Archiv der Kategorie: Sicherheit

Cisco SPA112 2-Port Telefonadapter unsicher, es bleibt nur noch entsorgen

[English]Die US-Anbieter Cisco warnt in eine Meldung vor einer kritischen Schwachstelle in einem seiner Telefonadapter. Diese Schwachstelle ermöglicht einem Angreifer die Kontrolle über das Gerät zu übernehmen. Leider bleibt betroffenen Nutzern nur, diesen Telefonadapter zu entsorgen, da der Hersteller kein … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 6 Kommentare

3 Schwachstellen in MS Azure API-Management entdeckt

[English]Sicherheitsforscher des israelischen Sicherheitsanbieters Ermetic haben drei Schwachstellen in Microsofts Azure API-Management entdeckt. Zwei SSRF-Schwachstellen (Server-Side Request Forgery) und ein Problem beim uneingeschränkten Datei-Upload schaffen Risiken für die Microsoft Cloud-Umgebung.  Die Schwachstellen können von böswilligen Akteuren missbraucht werden könnten, um … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

DNSteal: Data Exfiltration und Tunneling über DNS – Techniken und Erkennung

[English]Ein Sicherheitsthema, welches ich noch nicht wirklich auf dem Radar hatte: Datendiebstahl durch Manipulation des Domain Name Systems (DNS). Das Ganze läuft unter den Begriffen DNSteal und DNS Exfiltration. Grob gesagt handelt es sich um Techniken, mit der sich Firewalls … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

World Password Day: Wann kommt das Ende des Passworts?

Am 4. Mai ist wieder World Password Day, an dem das das Bewusstsein für den Wert von sicheren Online-Transaktionen, soliden Cybersicherheitsverfahren  und sicheren Passwörtern gestärkt werden soll. Der Tag findet am ersten Donnerstag im Mail statt. Der Sicherheitsforscher Mark Burnett … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 37 Kommentare

Gefahren der KI

Kurzer Hinweis zur aufkommenden Diskussion um KI-Lösungen (Basis sind LLMs). Bei Redaktionsnetzwerk Deutschland (RND) hat man in diesem Artikel fünf Gefahren beim Einsatz von KI benannt, um die man sich kümmern müsste.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

SpecTor: Europol, FBI & Co. verhaften 288 Operatoren und Kunden von Darknet Drogen-Marktplatz

[English]In einer konzertierten Aktion mit dem Namen SpecTor haben Europol, das FBI und weitere Strafverfolger 288 Betreiber und Kunden einer Darknet-Plattform verhaftet, auf denen Drogen umgeschlagen wurden. Die Aktion erstreckte sich auf 9 Länder. Die Strafverfolgungsbehörden haben zudem den illegalen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Google Chrome 113.0.5672.63/.64 Sicherheitsupdates

[English]Google hat zum 2. Mai 2023 Updates des Google Chrome Browsers 113 im Stable Channel für Mac und Windows freigegeben. Es sind Sicherheitsupdates, welche kritische Schwachstellen beseitigen. Auch der Extended Channel und die App für Android wurden aktualisiert. Ergänzung: Zudem … Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Update | Verschlagwortet mit , , | 4 Kommentare

Windows-Härtung: Termine 2023

[English]Kleine Erinnerung für Administratoren im Windows-Umfeld. Auch in 2023 will Microsoft verschiedene Härtungsmaßnahmen für Windows-Systeme (DCOM-Authentifizierung, Kerberos, Netjoin/Domain Join etc.) durchführen. Diese Härtungsmaßnahmen werden stufenweise durch monatliche Updates ausgerollt. Auch wenn es kürzlich erneut eine Verschiebung einer Härtungsmaßnahme gab, kommen … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , | 22 Kommentare

iOS 16.4.1(a): Sicherheitsupdate mit Problemen

[English]Apple hat zum 1. Mai 2023 ein außerplanmäßiges Sicherheitupdate (Rapid Security Response Update) für iOS auf die Version 16.4.1 (a) veröffentlicht. Es gibt aber Berichte, dass es Probleme mit diesem Sonderupdate auf iPhones gibt.

Veröffentlicht unter iOS, Sicherheit, Update | Verschlagwortet mit , , | 27 Kommentare

Phishing-Mails: Netflix-Abo endet

Kurzer Hinweis für Leute, die ein Netflix-Abo besitzen. Gerade habe ich im SPAM-Ordner meines Postfach die Benachrichtigung gefunden, dass mein Netflix-Abo enden würde. Ich wurde gebeten, meine Zahlungsdaten in einem Formular einzutragen, damit der Bezug des Netflix-Abos weiterhin möglich wäre. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 16 Kommentare