Archiv der Kategorie: Sicherheit

Tracker in Barmer Android Krankenkassen-App (August 2022)

Unschöne Geschichte für Menschen, die bei der Barmer Ersatzkasse versichert sind und deren Barmer-App für Android nutzen. Obwohl in der App sensitive Gesundheitsdaten verarbeitet werden, ist diese mit Trackern von Google & Co. gespickt – nicht so wirklich prickelnd.

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , | 12 Kommentare

Chrome 104.0.5112.101/102 fixt 11 Schwachstellen

[English]Google hat zum 16. August 2022 das Update des Google Chrome 104.0.5112.101 für Linux und MacOS sowie 104.0.5112.102 für Windows  auf dem Desktop im Stable Channel freigegeben. Mit dem Sicherheitsupdate werden zahlreiche Schwachstellen geschlossen.

Veröffentlicht unter Google Chrome, Sicherheit, Update | Verschlagwortet mit | Ein Kommentar

Wissen: Google Fonts auf Webseiten, Abmahnung, Prüfung-Fallen

Im Januar 2022 erging vom Landgericht München ein Urteil, dass die Einbindung von Google Fonts von den Google-Servern ohne spezielle Einwilligung des Nutzers als unzulässig ansah und dem Kläger einen "Schadensersatz" von 100 Euro zusprach. Das ruft aktuell wohl Abmahn-Ritter … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | 46 Kommentare

Windows Defender Credential Guard Update und Revision (9./15.August 2022)

[English]Microsoft hat zum Patchday, 9. August 2022, mit den ausgerollten Updates auch am Windows Defender Credential Guard herumgepatcht. Dabei wurden sowohl eine Elevation of Privilege-Schwachstelle als auch eine Security Feature Bypass-Schwachstelle geschlossen. Allerdings hatte Microsoft dazu keine Dokumentation vorgelegt.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , | Ein Kommentar

Signal Opfer des Twilio-Hacks

[English]Im Artikel Erkenntnisse zu Datensicherheitsvorfall bei Twilio nach SMS-Phishing-Angriff hatte ich über den Sicherheitsvorfall beim Anbieter Twilio berichtet, bei dem Daten durch einen Phishing-Angriff von Hackern entwendet wurden. Twilio bietet programmierbare Sprach-, Text-, Chat-, Video- und E-Mail-APIs an, und der … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Schwachstelle in Zoom für macOS

Patrick Wardle hat auf der Defcon eine Schwachstelle CVE-2022-28756 in Zoom für macOS aufgedeckt, die eine lokale Privilegien-Erhöhung ermöglicht. Die Schwachstelle ist in Zoom for macOS 5.11.5 gepatcht. Hinweise zur Schwachstelle lassen sich beispielsweise bei heise nachlesen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Xiaomi-Smartphones: Risiko durch Sicherheitslücken

[English]Mir liegen aktuell gleich zwei Informationen zu Risiken durch Sicherheitslücken bei Xiaomi-Smartphones vor. Der chinesische Anbieter liefert eine Themes-App aus, die versucht, den von Google eingebauten Android Sicherheitsschutz zu umgehen. Zudem haben Sicherheitsforscher eine Schwachstelle in MediaTek-Chips entdeckt, die das … Weiterlesen

Veröffentlicht unter Android, Sicherheit, SmartPhone | Verschlagwortet mit , , | 10 Kommentare

Erkenntnisse zu Datensicherheitsvorfall bei Twilio nach SMS-Phishing-Angriff

[English]Das Cloud-Kommunikationsunternehmen Twilio ist aktuellen Medienberichten zufolge kürzlich Opfer eines Cyberangriffs geworden. Die Angreifer sind dabei in einige der Kundendatenbanken des Unternehmens eingedrungen, nachdem sie mittels eines SMS-Phishing-Angriffs Zugangsdaten von Mitarbeitern gestohlen hatten. Das Forschungsteam von Lookout, Inc, hat diese … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

PKW-Sicherheit: Kia-Challenge und Hyundai-Key im Web

Software-Sicherheit in Autos – ein brisantes Thema. Auf Plattformen wie TikTok feiert ein Trend, als Kia-Challenge oder Kia-Boys, fröhliche Urstände – es geht darum Fahrzeuge von Kia oder Hyundai per USB-Stick zu klauen. Und ich bin auf die nächste Schlamperei … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Neues China Leak? Hacker will Daten von 48,5 Millionen COVID-App-Nutzern aus Shanghai erbeutet haben

[English]Gibt es ein neues Datenleck in China, bei dem persönliche Daten von Millionen Menschen erbeutet wurden? Ein Hacker hat behauptet, die persönlichen Daten von 48,5 Millionen Nutzern einer von der Stadt Shanghai betriebenen mobilen COVID-Gesundheitscode-App erlangt zu haben. Reiht sich … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar