Archiv der Kategorie: Sicherheit

BlackLotus UEFI-Bootkit überwindet Secure Boot in Windows 11

[English]Sicherheitsforscher von ESET haben eine BlackLotus getaufte Malware in freier Wildbahn entdeckt, die sich des UEFI bemächtigt. BlackLotus dürfte die erste UEFI-Bootkit-Malware in freier Wildbahn sein, die Secure Boot unter Windows 11 (und wohl auch Windows 10) aushebeln kann. Damit … Weiterlesen

Veröffentlicht unter Sicherheit, Windows, Windows 10 | Verschlagwortet mit , , | 25 Kommentare

LastPass-Hack über privaten PC eines Entwicklers

[English]Der Anbieter LastPass wurde ja 2022 Opfer eines Hacks, bei dem Angreifer Zugriff auf seine Infrastruktur. Erst hieß es, die Entwicklungsumgebung sei "nur gehackt worden". Dann kam schrittweise das Ausmaß des Angriffs und eines zweiten Angriffs auf den Cloud-Dienst zur … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 15 Kommentare

Sicherheitsanbieter Cyren geht in Liquidation – NoSpamProxy und viele andere Anbieter betroffen

[English]Kurze Information für Nutzer, die Sicherheitsfunktionen des Anbieters Cyren einsetzen (z. B. NoSpamProxy). Der Anbieter Cyren steckt in wirtschaftlichen Schwierigkeiten und wird wohl liquidiert – die betreffenden Dienste werden eingestellt. Der Anbieter NoSpamProxy hat bereits reagiert und will eine angepasste … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 16 Kommentare

HP PC BIOS Sicherheitsupdates (Feb. 2023)

[English]Kurzer Nachtrag von letzter Woche – der Hersteller HP hat am 21. Februar 2023 einen Sicherheitsartikel veröffentlicht, der BIOS-Updates für HP-Systeme thematisiert. Es wurden potenzielle Time-of-Check to Time-of-Use (TOCTOU)-Schwachstellen im BIOS bestimmter HP PC-Produkte identifiziert, die die Ausführung von beliebigem … Weiterlesen

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , | 8 Kommentare

Exchange Server: Microsoft empfiehlt Aktualisierung der Antivirus-Ausnahmen (Feb. 2023)

[English]Microsofts Exchange Server-Team hat seine Empfehlungen in Bezug auf Ausnahmen für Antivirus-Scans überarbeitet und bittet Administratoren die Einstellungen der Antivirus-Software zu überprüfen und gegebenenfalls anzupassen. Das Ganze ist das Ergebnis von Veränderungen in der Landschaft der Cyber-Bedrohungen.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 3 Kommentare

Spam-/Phishing-Perlen zum Sonntag

An Spam im E-Mail-Postfach haben sich die meisten Nutzer inzwischen gewöhnt – wird vom SPAM-Filter aussortiert – es sei denn, der patzt (siehe Spam-Welle bei Outlook.com-Postfächern (20. Feb. 2023)). Hier im Blog laufen ebenfalls Filter mit, um SEO- und anderen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 18 Kommentare

Windows: Microsoft liefert cURL-Bibliothek weiterhin mit Schwachstellen aus (Feb. 2023)

[English]Es ist eine unschöne Geschichte, die ich erneut hier im Blog einstelle. Microsoft gelingt es nicht, cURL mit Windows so auszuliefern, dass die Software auf dem aktuellen Stand ist und keine bekannte Sicherheitslücken mehr aufweist. Ich hatte das Thema bereits … Weiterlesen

Veröffentlicht unter Sicherheit, Störung, Windows, Windows 10 | Verschlagwortet mit , , , | 14 Kommentare

Cyber- und Ransomwareangriffe: Rodgau, Rosenbauer, Dole, Medibank – Facebook-Seite und TikTok-Gebrauch untersagt

Die Stadt Rodgau ist Opfer eines Cyberangriffs geworden, genauso wie die Rosenbauer International AG aus Österreich (stellen Feuerwehrgeräte her). Nach der Firma Albert Ziegler GmbH schon der zweite Fall in diesem Bereich. In den USA wird Salat nach einem Angriff … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

PhishPal: Wie PayPal zu einem Hackerparadies wurde

[English]Phishing-Kampagnen, die auf PayPal-Nutzer abzielen, hatte ich ja bereits häufiger im Blog angesprochen. Sicherheitsforscher haben herausgefunden, dass Cyberkriminelle, im großen Stil Rechnungen als Phishing-Mail direkt per PayPal schicken und dadurch Spamfilter und Sicherheitsmaßnahmen der meisten herkömmlichen E-Mail-Provider umgehen. Über diesen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 30 Kommentare

Cell Broadcast warnt ab heute (23.2.2023) per Mobilfunk bei Katastrophen

Am heutigen 23. Februar 2023 ist der Warndienst Cell Broadcast offiziell in Betrieb gegangen. Damit werden Warnungen bei Katastrophen offiziell an viele Mobilfunkgeräte übermittelt, auch wenn diese keine Warn-App installiert haben. Damit geht eine lange Geschichte endlich in den Regelbetrieb, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare