Archiv der Kategorie: Sicherheit

LastPass Sicherheitsvorfall: Entwicklungsumgebung gehackt (25. August 2022)

[English]Die Entwickler des webbasierten Passwortmanager-Online-Diensts LastPass haben gerade ihre Nutzer über eine Sicherheitsvorfall informiert. Vor zwei Wochen wurden ungewöhnliche Abläufe in der LastPass-Entwicklungsumgebung festgestellt. Unbefugten Dritten ist es wohl gelungen, Zugriff auf Teile der LastPass-Entwicklungsumgebung zu erhalten.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 15 Kommentare

Sicherheitsvorfall bei Plex – Nutzer sollen Passwörter ändern (August 2022)

[English]Kurzer Nachtrag zu einem unerfreulichen Sicherheitsthema. Gestern ist bekannt geworden, dass es beim Anbieter Plex (Streaming-Dienst, Medien-Server) einen Sicherheitsvorfall gab. Angreifern ist es wohl gelungen auf einen Teil der Daten der Nutzerbasis dieses Anbieters zuzugreifen. Dabei könnten Benutzernamen, E-Mails und … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Über 80.000 HikVision Überwachungskameras online übernehmbar

[English]Sicherheitsforscher haben darauf aufmerksam gemacht, dass über 80.00 Überwachungskameras des Herstellers HikVision offen per Internet erreichbar seien. Angreifer könnten diese Systeme über Schwachstellen jederzeit per Code-Injection übernehmen. HikVision hat bereits im September 2021 ein Firmware-Update zum Schließen dieser Schwachstelle veröffentlicht … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 1 Kommentar

Microsoft Security Update Releases (19. August 2022)

Kleiner Nachtrag von letzter Woche. Microsoft hat Revisionen diverser Sicherheitsmeldungen veröffentlicht, die ich nachfolgend zur Information einstelle.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Klage gegen Oracle wegen "weltweiter Nutzerüberwachung"

[English]Die Firma Oracle hat eine Sammelklage an der Backe, die letzte Woche im nördlichen Bezirk von Kalifornien eingereicht wurde. Aktivisten werfen Oracle vor, eine "weltweite Überwachungsmaschine" zu betreiben und die grundlegenden Datenschutzrechte von Hunderten von Millionen Menschen zu verletzen. Es … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

Firefox 104, 102.2 esr und 91.13 esr freigegeben

[English]Die Mozilla-Entwickler haben zum 23. August 2022 die Versionen 104.0.0, 102.2 ESR und 91.13 ESR des Firefox-Browsers veröffentlicht. Bei den ESR-Versionen handelt es sich um Wartungsupdates, welches Bugs beseitigen sollen. Der Firefox 104 ist ein neuer Entwicklungszweig.

Veröffentlicht unter Firefox, Sicherheit, Update | Verschlagwortet mit , , | 1 Kommentar

Vorsicht: Cyber-Angriff auf Autodoc.de

[English]Kurzer Hinweis für Blog-Leser, die zufällig Kunden der Plattform autodoc.de sind (vertreiben Ersatzteile für Fahrzeuge). Bei diesem Anbieter gab es einen erfolgreichen Cyber-Angriff, bei dem möglicherweise persönliche Daten der zentralen Kundenverwaltungssoftware eingesehen und möglicherweise auch kopiert worden sind. Das Unternehmen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Millionen Strafzahlung für Deutsche Bank wegen WhatsApp-Verwendung

[English]Die Deutsche Bank (und andere Bankinstitute) haben sich ein dickes Problem mit der Erlaubnis, WhatsApp oder andere Messenger bei Mitarbeitern zu erlauben, eingefangen. Laut US-Börsenaufsicht verstoßen die Banken gegen Auflagen (da diese Messenger-Nachrichten gelöscht werden können). Jetzt drohen Bußgeldbescheide in … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 12 Kommentare

Google-Kontensperre und Polizeieinsatz wegen Baby-Foto für den Arzt

[English]Über plötzliche Sperren von Online-Konten bei amerikanischen Cloud-Anbietern (Apple, Google, und vor allem Microsoft) habe ich ja hier im Blog häufiger berichtet. Gerade kocht ein Fall in den USA hoch, bei dem Google ein Konto wegen hochgeladener "Nacktfotos" sperrte und … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 61 Kommentare

Schweizer Bundesbahn (SBB): Kundendaten jahrelang frei im Netz verfügbar

Im Januar 2022 ist es einem IT-Experten gelungen, sich in ein Portal einzuhacken, und die Swisspass-Daten von Tausenden Kunden abzurufen. Insgesamt sollen ein halbe Million Reisende des Swisspass-Verbunds der Schweizer Bundesbahn (SBB) betroffen sein. Nun kommt heraus, dass diese Sicherheitslücke … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 1 Kommentar