Archiv der Kategorie: Sicherheit

FICO-Studie: Bankkunden wollen Komfort, aber auch hohe Sicherheit

Zuerst ein Bonmot: Wie sieht sich der Kunde? "Isch bin wichdisch". Wie sieht es der Anbieter "Der Kunde ist dumm und gefräßig". Ging mir im Kopf herum, als ich vor einiger Zeit die Auswertung der "Wünsche" von Bankkunden auf den … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 13 Kommentare

Nachlese: Gehärteter Online-Banking-Browser S-Protect, neue Version, neue Erkenntnisse

Der Deutsche Sparkassen- und Giroverband stellt mit dem S-Protect einen "gehärteten" Browser bereit, der Online-Banking-Kunden der Sparkassen vor den Risiken bei Bankgeschäften auf Windows PCs oder Macs besser schützen soll. Bei einem Test stellte sich heraus, dass diese Software in … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 18 Kommentare

Pwn2Own: Windows 11, Teams, Ubuntu … alles gehackt

Vom 18. – 20. Mai 2022 fand der Hackerwettbewerb Pwn2Own in Vancouver, Kanada, statt. Dort treten Sicherheitsforscher an, um bekannte Produkte über Zero Days zu hacken. In diesem Jahr feiert der Wettbewerb sein 15-jähriges Bestehen, wie die Zero Day Initiative … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

Hydra-Effekt: Conti-Ransomware-Gang stellt Aktivitäten ein – Akteure agieren weiter

[English]Vor wenigen Stunden scheint die Conti-Ransomware-Gang offiziell ihre Auflösungen und die Einstellungen aller Aktivitäten bekannt gegeben zu haben. Die Fragen, die bleiben: Wie lange hält das an? Gibt es ein plötzliches Comeback? Und schlagen die an der Conti-Gang beteiligten Akteure … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Thunderbird 91.9.1

[English]Neben den Firefox-Entwickler, die ein Sicherheitsupdate für den Firefox-Browser bereitgestellt haben (siehe Firefox 100.0.2 und 91.9.1esr freigegeben), wurden auch zwei kritische Sicherheitslücken im Thunderbird-E-Mail Client mit dem Update vom 20. Mai 2022 auf die Version 91.9.1 geschlossen.

Veröffentlicht unter Sicherheit, Thunderbird, Update | Verschlagwortet mit , , | Schreibe einen Kommentar

Firefox 100.0.2 und 91.9.1esr freigegeben

[English]Die Mozilla-Entwickler haben am 20. Mai 2022 die Versionen 100.0.2 und 91.9.1esr des Firefox-Browsers veröffentlicht. Es handelt sich um Wartungsupdate, welche zwei kritische Schwachstellen beseitigen. Danke an den Leser für den Hinweis.

Veröffentlicht unter Firefox, Sicherheit, Software, Update | Verschlagwortet mit | Schreibe einen Kommentar

Datenschutzvorfall bei der Agentur für Arbeit, fremde Daten durch Datenpanne im Portal einsehbar (18.5.2022)

Es scheint erneut die Bundesagentur für Arbeit (BA) getroffen zu haben. Dort gab es eine "Datenpanne", die ich als gravierenden Datenschutzvorfall bezeichnen möchte, die von der BA aber als "technischer Fehler" kurz kommuniziert wurde. Wer sich am Portal der BA … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 14 Kommentare

VMware schließt Schwachstellen, DHS gibt US-Einrichtungen 5 Tage zum Patchen

[English]Der Anbieter VMware hat einen kritischen Bug in mehreren seiner Produkte durch Updates beseitigt. Die Schwachstelle CVE-2022-22972 ermöglicht einen administrativen Zugriff ohne Authentifizierung und betrifft die Produkte Workspace ONE Access, VMware Identity Manager (vIDM) und vRealize Automation. Die Cyber-Sicherheitsabteilung des … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Zensus 2022 und Cloudflare, eine Nachbetrachtung

Vor einigen Tagen hatte ich – neben heise und Mike Kuketz – über den Zensus 2022 und dessen Umsetzung durch das Statistische Bundesamt berichtet und darauf verwiesen, dass dort die Webzugriffe über den US-Anbieter Cloudflare laufen. Die Berichtet haben etwas … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 12 Kommentare

Microsoft beobachtet Angriffe auf Microsoft SQL-Server per PowerShell

[English]Das Sicherheitsteam warnt aktuell vor einer Kampagne, bei der unbekannte Angreifer es auf Microsoft SQL-Datenbanken abgesehen haben. Es kommt zwar ein Brute Force-Ansatz zum Knacken des Datenbankzugangs zum Einsatz. Neu ist, dass in der Kampagne das Tool sqlps.exe in Verbindung … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | Ein Kommentar