Archiv der Kategorie: Sicherheit

Ukraine-Sicherheits-News: Doxing des FSB, Botfarm aufgeflogen, Cyberangriff auf Telefongesellschaft

[English]Der Ukraine-Konflikt geht ja mit verstärkten Cyber-Aktivitäten einher. Ukrtelecom, der größte Festnetzanbieter in der Ukraine wurde per Cyberangriff für Stunden lahm gelegt, was auch das Internet betraf. Weiterhin hat die Ukraine fünf Botnet-Farmen, die Desinformation verbreiten sollten, seit Kriegsbeginn ausgehoben. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Okta gesteht "Lapsus" bezüglich Offenlegung beim "Lapsus$-Hack" ein

[English]Das ist kein positives Bild, was der Authentifizierungsdienst Okta gerade abgibt. Die Lapsus$-Gang hatte behauptet, Okta gehackt zu haben, wodurch hunderte an Kunden bedroht und Opfer von Angriffen geworden sein könnten. Stellte sich aber wohl um "viel Wind um wenig" … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Microsoft Security Update Revisions (25. März 2022)

Microsoft hat zum 25. März 2022 noch einige Revisionen für Sicherheitsupdates veröffentlicht. In den Revisionen werden geänderte Einschätzungen zu Schwachstellen thematisiert. Hier eine unkommentierte Übersicht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Fix für Schwachstelle CVE-2022-104 in Sophos Firewall (v18.5 MR3)

[English]Ein Sicherheitsforscher hat in Sophos Firewalls (v18.5 MR3 und älter) eine Schwachstelle CVE-2022-104 (authentication bypass) gefunden, die die Umgehung der Authentifizierung ermöglicht. Angreifer könnten so die Firewall übernehmen und Schadcode remote ausführen. Sophos hat inzwischen aber einen Hotfix für die … Weiterlesen

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , | 5 Kommentare

"Browser in the browser"-Phishing-Methode

[English]Ein Sicherheitsforscher hat kürzlich eine Technik entwickelt, um das Abfangen von Anmeldedaten per Phishing noch effizienter zu gestalten. Er nennt die Technik BitB, kurz für "Browser im Browser". Dabei wird ein gefälschtes Browserfenster innerhalb einer echten Anmeldeseite eingeblendet, um eine … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Anonymous hackt Zentralbank von Russland, 2. Hack der staatlichen VGTRK-Mediengruppe?

[English]Die Hackergruppe Anonymous hat sich zu einem Hack der Zentralbank Russlands bekannt, bei dem viele Daten erbeutet wurden. Die Gruppe hat nun 28 GByte dieser Daten veröffentlicht. Eine zweite Hackergruppe, die sich "Network Battalion 65" nennt, reklamiert einen Hack der … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 12 Kommentare

Microsoft Edge 99.0.1150.55 fixt Schwachstelle CVE-2022-1096

[English]Microsoft hat zum 26. März 2022 den Chromium-Edge Browser auf die Version Edge 99.0.1150.55  aktualisiert. Es handelt sich um ein Wartungsupdate, das eine Reihe Schwachstellen, u.a. die als hoch bewertete und ausgenutzte Schwachstelle CVE-2022-1096 schließt. Microsoft hat dazu eine Update-Information … Weiterlesen

Veröffentlicht unter Edge, Sicherheit, Update | Verschlagwortet mit | Schreibe einen Kommentar

Vorläufige Einigung zwischen EU und USA im Trans-Atlantic Data Privacy Framework

[English]Die europäische Union (EU) und die USA haben sich wohl vorläufig auf ein Abkommen zum Datenaustausch von Benutzerdaten (Trans-Atlantic Data Privacy Framework) zwischen diesen Regionen geeinigt. Das Nachfolgeabkommen ist erforderlich, weil der europäische Gerichtshof zwei Vorläuferabkommen gekippt hat. Während die … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 6 Kommentare

Chrome 99.0.4844.84 fixt 1 Sicherheitslücke

[English]Google hat zum 25. März 2022 Updates des Google Chrome 99.0.4844.84 für Windows und Mac auf dem Desktop freigegeben. Die neue Version eine Sicherheitslücke, die als hoch eingestuft wird. Zudem gibt es im Extended Stable Channel Chrome 98.0.4758.141 und der … Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Update | Verschlagwortet mit , , | 2 Kommentare

Warnung: Google Chrome auf 99.0.4844.74 upgraden

[English]Mitte März 2022 haben die Google-Entwickler den Chrome-Browser auf die Version 99.0.4844.74 aktualisiert und dabei 11 Sicherheitslücken geschlossen (siehe Chrome 99.0.4844.74 fixt 11 Sicherheitslücken). Auch der Microsoft Edge hat ein Sicherheitsupdate erhalten (Microsoft Edge 99.0.1150.46 freigegeben). Das BSI hat eine … Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit | Verschlagwortet mit , | 7 Kommentare