Archiv der Kategorie: Sicherheit

Microsoft Exchange Server: Remote Code Execution-Schwachstelle CVE-2022-23277 trotz Patch ausnutzbar?

[English]Sind auf dem aktuellen Patch-Stand befindliche Microsoft Exchange Server über die Remote Code Execution-Schwachstelle CVE-2022-23277 immer noch angreifbar? Mir sind gerade einige Informationsfragmente unter die Augen gekommen, die zumindest nahelegen,  dass da (zumindest theoretisch) Möglichkeiten zur Ausnutzung bestehen. Interessant ist … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 3 Kommentare

Thunderbird 102.0 und 91.11.0

[English]Neben den Firefox-Entwicklern, die Updates des Firefox-Browser bereitgestellt haben (siehe Firefox 102.0 und ESR, sowie 91.11esr freigegeben), wurden auch neue Versionen des Thunderbird-E-Mail Client zum 28. Juni 2022 veröffentlicht. Gleichzeitig wurden Sicherheitslücken – auch in der die Version 91.11.0 geschlossen. … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Thunderbird, Update | Verschlagwortet mit , , | 14 Kommentare

Firefox 102.0 und ESR, sowie 91.11esr freigegeben

[English]Die Mozilla-Entwickler haben am 28. Juni 2022 die Versionen 102.0 (auch als ESR-Version) sowie die 91.11esr des Firefox-Browsers veröffentlicht. Beim Firefox 102 handelt es sich um einen neuen Entwicklungszweig, beim 91.11esr um ein Wartungsupdate, welche kritische Schwachstellen beseitigen.

Veröffentlicht unter Firefox, Sicherheit, Software, Update | Verschlagwortet mit , , | Schreibe einen Kommentar

Khuzestan Steel Company (KSC) im Iran von Hackern lahmgelegt

[English]Khuzestan Steel Company (KSC) ist ein großer Stahlproduzent im Iran. Am 27. Juni 2022 wurde bekannt, dass dieses Unternehmen Opfer eines Cyberangriffs wurde. Hacker haben wohl eine Malware auf die IT-Systeme losgelassen, so dass die Rechner nicht mehr benutzbar waren … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Cyberangriff auf Lebensmittelhändler Apetito in Rheine

[English]Die apetito AG, ein Lebensmittelhersteller von Tiefkühlmenüs, gekühlten Menüs, Menükomponenten und Lieferant für Schulen, Kitas, Klinik-Küchen, ist Opfer eines Cyberangriffs geworden. Bei deren IT-Systemen geht momentan nichts mehr – außer einer knappen Informationen auf der Unternehmenswebseite hat der Hersteller bisher … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

Decryptor für Hive Ransomware v1 bis v4 verfügbar

[English]Opfer der Hive Ransomware können ggf. hoffen, ihre verschlüsselten Dateien wieder entschlüsseln zu können. Denn koreanischen Sicherheitsforschern ist es gelungen, einen Decryptor für die Versionen 1 bis 4 dieser Hive Ransomware zu entwickeln. Möglich war dies, weil es in der … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Datenschutzprobleme bei iOS-App Stardust (Perioden-Tracker)

Im Apple-Store ist die Verhütungs-App Stardust Period Tracker seit einigen Tagen auf Platz 1 der Downloads geschossen (Ursache war eine Gerichtsentscheidung). Nun gibt es die Diskussion, dass diese App bzw. der Betreiber persönliche Nutzerdaten wie die Telefonnummer an Dritte herausgibt. … Weiterlesen

Veröffentlicht unter App, iOS, Sicherheit | Verschlagwortet mit , , | 6 Kommentare

0patch fixt alle bekannten und ausnutzbaren Windows NTLM/Kerberos-Schwachstellen (Juni 2022)

[English]In den letzten Monaten sind einige Schwachstellen und Angriffsmechanismen bekannt geworden, mit denen Anmeldeinformationen (NTLM/Kerberos) abgezogen werden könnten. Nicht alle Schwachstellen sind leicht ausnutzbar, nicht alles wurde durch Microsoft vollständig gepatcht. ACROS Security hat sich nun entschlossen, alle bekannten und … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 11 Kommentare

Ransomware: Zahlungen sind ein geostrategisches Risiko

Fast täglich kann man hier im Blog über Ransomware-Angriffe lesen. Häufig wird von den Opfern unter der Hand gezahlt, um die verschlüsselten Daten zurück zu bekommen oder eine Veröffentlichung zu vermeiden. Die Schäden belaufen sich in Milliardenhöhe, allein in Deutschland. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 18 Kommentare

Bizerba von Cyberangriff betroffen, IT-Systeme weltweit abgeschaltet (27.6.2022)

[English]Der in Baden-Württemberg angesiedelte Hersteller Bizerba (Waagen) ist in der Nacht zum Montag (27. Juni 2022) Opfer eines Cyberangriffs geworden. In Folge dieses Angriffs wurden weltweit alle IT-Systeme dieses Herstellers abgeschaltet. Allzu viele Details sind noch nicht bekannt, da die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare