Archiv der Kategorie: Sicherheit

Cyber-News 8. April 2022: Kreml-TV gehackt, Strontium-Domains durch Microsoft übernommen

[English]Heute noch ein paar Nachrichten rund um das Thema Cyber-Sicherheit. Hacker sind im März und im April in das TV-Netz und das interne TV-System des Kremls eingedrungen und haben wohl Hunderte Überwachungskameras unter Kontrolle. Zudem hat Microsoft sieben Domains übernommen, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Microsoft Edge 100.0.1185.36 fixt Schwachstelle

[English]Microsoft hat zum 7. April 2022 den Chromium-Edge Browser auf die Version Edge 100.0.1185.36 aktualisiert. Es handelt sich um ein Wartungsupdate, zu dem Microsoft auf der Release Notes-Seite wenig veröffentlicht hat. Auch auf dieser Seite listet Microsoft keine Details auf … Weiterlesen

Veröffentlicht unter Edge, Sicherheit, Update | Verschlagwortet mit , , | 2 Kommentare

Warnung: Kritische Schwachstellen in VMware-Produkten (6. April 2022)

[English]Gestern erst hatte ich im Blog-Beitrag VMware reagiert auf die Spring4Shell RCE Schwachstelle CVE-2022-22965 vor einer Schwachstelle in bestimmten VMware-Produkten gewarnt. Nun hat der Hersteller nachgelegt und warnt vor kritischen Schwachstellen in diversen VMware-Produkten. Das betrifft Workspace ONE Access, VMware … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 2 Kommentare

Konica Minolta: Marketing-Bereich im März 2022 Opfer der Conti Ransomware

Kleiner Shorty zum Donnerstag. Zum 4. April 2022 wurde bekannt, dass der Konica Minolta Marketing Services am 23. März 2022 von einem Cyberangriff betroffen war. Das Unternehmen ist Teil der Konica Minolta-Gruppe mit Hauptsitz in London. Die Conti-Ransomware-Gang hat sich … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Cicada: Chinesische Hacker missbrauchen u.a. den VLC Player per DLL-Side-Loading für Spionage

[English]Sicherheitsforscher von Symantec sind einer seit Jahren laufenden Malware-Kampagne (Cicada) auf die Spur gekommen. Eine staatnahe chinesische Hackergruppe missbraucht legitime Anwendungen wie den VLC Player, um Malware über DLL-Side-Loading in die Systeme einzuschleusen. Ziel ist die Spionage auf den Systemen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 17 Kommentare

FBI zerschlägt Cyclops Blink-Botnet der für den russischen Geheimdiensts (GRU) arbeitenden Sandworm Gruppe

[English]Das US-Justizministerium (DOJ) hat gerade die Zerschlagung des Cyclops Blink-Botnetzes bekannt gegeben, welches der Cybergruppe Sandworm zugeschrieben wird. Sandworm ist eine Bezeichnung für eine Hackergruppe, die für den russischen Geheimdiensts (GRU) arbeitet. Hier die aktuell verfügbaren Informationen, die vom DOJ … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

VMware reagiert auf die Spring4Shell RCE Schwachstelle CVE-2022-22965

[English]Der Virtualisierungsspezialist VMware hat Sicherheitsupdates für diverse Virtualisierungsprodukte freigegeben. Diese sollen die Spring4Shell genannte Remote Code Execution (RCE) Schwachstelle in diesem Produkten schließen. Gefährdet sind vor allem Cloud-Produkte, die Virtualisierung verwenden. Hier eine Übersicht über diesen Sachverhalt.

Veröffentlicht unter Sicherheit, Software, Update, Virtualisierung | Verschlagwortet mit , | Schreibe einen Kommentar

Firefox 99.0 und 91.8.0esr freigegeben

[English]Die Mozilla Mozilla-Entwickler haben am 5. April 2022 die Versionen 99.0 und 91.8.0esr des Firefox-Browsers veröffentlicht. Es handelt sich beim Firefox 99 um einen neuen Entwicklungszweig, wobei das Update, welches laut Security Advisory Schwachstellen beseitigt. Danke an 1ST1 für den … Weiterlesen

Veröffentlicht unter Firefox, Sicherheit, Update | Verschlagwortet mit , , | 7 Kommentare

BKA schaltet illegalen Darknet "Hydra Market" ab

[English]Die Strafverfolger sind zunehmend erfolgreich, illegale Aktivitäten im Darknet aufzudecken und auch zu unterbinden. Dem deutschen Bundeskriminalamt (BKA) in Wiesbaden ist nun ein weiterer Schlag gegen Cyberkriminelle gelungen. Die Ermittler konnten den illegal im Darknet agierenden "Hydra Market" ausheben und … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

Patch für Sonic Firewall-Schwachstelle CVE-2022-22274 – nicht für alle Produkte

[English]Noch ein kleiner Nachtrag von Ende März 2022. In SonicOS, dem Betriebssystem für Sonic Firewalls, gibt es eine Schwachstelle (CVE-2022-22274), die DoS-Angriffe ermöglicht. Der Hersteller hat inzwischen auch ein Update zum Schließen der Schwachstelle entwickelt und freigegeben. Wie es ausschaut, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar