Archiv der Kategorie: Sicherheit

Firefox 99.0 und 91.8.0esr freigegeben

[English]Die Mozilla Mozilla-Entwickler haben am 5. April 2022 die Versionen 99.0 und 91.8.0esr des Firefox-Browsers veröffentlicht. Es handelt sich beim Firefox 99 um einen neuen Entwicklungszweig, wobei das Update, welches laut Security Advisory Schwachstellen beseitigt. Danke an 1ST1 für den … Weiterlesen

Veröffentlicht unter Firefox, Sicherheit, Update | Verschlagwortet mit , , | 7 Kommentare

BKA schaltet illegalen Darknet "Hydra Market" ab

[English]Die Strafverfolger sind zunehmend erfolgreich, illegale Aktivitäten im Darknet aufzudecken und auch zu unterbinden. Dem deutschen Bundeskriminalamt (BKA) in Wiesbaden ist nun ein weiterer Schlag gegen Cyberkriminelle gelungen. Die Ermittler konnten den illegal im Darknet agierenden "Hydra Market" ausheben und … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

Patch für Sonic Firewall-Schwachstelle CVE-2022-22274 – nicht für alle Produkte

[English]Noch ein kleiner Nachtrag von Ende März 2022. In SonicOS, dem Betriebssystem für Sonic Firewalls, gibt es eine Schwachstelle (CVE-2022-22274), die DoS-Angriffe ermöglicht. Der Hersteller hat inzwischen auch ein Update zum Schließen der Schwachstelle entwickelt und freigegeben. Wie es ausschaut, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Discord-Server diverser NFT-Projekte am 1. April 2022 kompromittiert

Einem Bericht von Vice wurden am Freitag, den 1. April 2022 (scheint kein April-Scherz zu sein) die Discord-Server diverser NFT-Projekte durch Betrüger per Phishing kompromittiert. Die Nutzer dieser Projekte sollten dazu gebracht werden, ihre digitalen NFT-Bilddateien auszuhändigen. Bored Ape Yacht … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Gab es bei American Express einen Cyber-Angriff? Weltweite Störung am 1. April 2022

[English]Kurz mal ein Fundsplitter, auf den mich ein Leser in einer privaten Facebook-Nachricht hingewiesen hat. Bei American Express scheint es seit dem 1. April 2022 Probleme zu geben – eine 2FA-Anmeldung führt nicht wirklich weiter, Transaktionen bleiben hängen. Und es … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Microsoft spendiert Update-Downloads endlich https

[English]Es geschehen noch Zeichen und Wunder – zum 1. April 2022 (kein April-Scherz) scheint Microsoft sein Download-Angebot für Updates endlich so angepasst zu haben, dass diese durchgängig über das https-Protokoll durchgeführt werden. Hier eine kurze Übersicht über den Sachverhalt.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , | 8 Kommentare

Lapsus$: Zwei britische Teenager wegen Hackens angeklagt

[English]Die Polizei in London hat nun bekannt gegeben, dass zwei Teenager im Alter von 16 und 17 Jahren aus Großbritannien wegen Beteiligung an Aktivitäten der Lapsus$-Hackergruppe angeklagt werden. Vor einigen Tagen war die Identität von Mitgliedern der Hackergruppe gekannt geworden. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

VG Köln: BSI darf zu Recht vor dem Einsatz von Kaspersky-Virenschutz warnen

Das Verwaltungsgericht Köln hat Freitag, den 1. April 2022, einen Eilantrag eines in Deutschland ansässigen Unternehmens aus der russischen Kaspersky-Gruppe gegen die Warnung des BSI abgewiesen. Es seit statthaft, dass das Bundesamt für Sicherheit in der Informationstechnik (BSI) vor dem … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 28 Kommentare

Microsoft Edge 100.0.1185.29 fixt Schwachstellen

[English]Microsoft hat zum 1. April 2022 (kein April-Scherz) den Chromium-Edge Browser auf die Version Edge 100.0.1185.29 aktualisiert. Es handelt sich um ein Wartungsupdate, das eine Reihe Schwachstellen schließt und den 100er-Entwicklungszweig einleitet.

Veröffentlicht unter Edge, Sicherheit, Update | Verschlagwortet mit , , | Schreibe einen Kommentar

Deep Panda: Zielt über Log4Shell auf VMware Horizon Server

[English]Sicherheitsforscher von Fortinet sind auf eine Malware-Kampagne gestoßen, die sie der chinesischen APT-Gruppe Deep Panda zuordnen. Die Malware verwendet die Log4Shell-Schwachstelle in VMware Horizon-Servern auszunutzen. Auf den infizierten Rechnern wird eine eine Backdoor und ein neuartiges Rootkit installiert. Hier einige … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar