Archiv der Kategorie: Sicherheit

Hunderte HP-Druckermodelle mit RCE-Sicherheitslücke (März 2022)

[English]Der Hersteller HP warnt in einer Sicherheitsmeldung vor einer Remote Code Execution (RCE) Schwachstelle in hunderten seiner Druckermodelle. Angreifer könnten die Schwachstelle ausnutzen, um Schadcode in Systeme einzuschleusen. Der Hersteller hat aber Firmware-Updates bereitgestellt, um diese Schwachstelle zu entschärfen.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 14 Kommentare

Lapsus$-Hacks: Stellungnahmen von Okta und Microsoft

[English]Gestern wurden gleich zwei Hacks von Big Playern der IT-Szene durch die Lapsus$-Gang bekannt. Die Gruppe reklamierte einen Hack des Authentifizierungsdiensts OKTA, was möglicherweise Kunden betrifft. Und Microsoft untersucht Berichte, nach denen 37 GByte an Daten (Quellcodes, Zertifikate etc.) von … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Anonymous veröffentlicht 10 GByte Nestle-Daten nach Hack

[English]Das Hacker-Kollektiv Anonymous hat seine Drohung, große Unternehmen anzugreifen, die sich ihrer Meinung nach nicht aus Russland zurückgezogen haben, wahr gemacht. Nun behauptet das Hacker-Kollektiv, 10 Gbyte an Daten des Lebensmittelriesen Nestle geleakt zu haben. Hier einige Informationen dazu.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 23 Kommentare

Authentifizierungsdienst OKTA durch Lapsus$ gehackt?

[English]Äußerst unschöne Geschichte, wenn sich das Ganze bewahrheiten sollte. Einem Bericht nach untersucht der Anbieter OKTA einen möglichen Hack. Okta ist ein Anbieter von Authentifizierungsdiensten in der Cloud, so dass ein erfolgreicher Hack weitreichende Folgen nach sich ziehen könnte. Berichten … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 8 Kommentare

Schwachstelle CVE-2022-22988 in Western Digital EdgeRover Desktop-Anwendung ermöglicht Admin-Rechte (macOS, Windows)

[English]Ich stelle es mal kurz hier im Blog ein, da möglicherweise Leute aus dem Kreis der Leserschaft die Desktop-Anwendung EdgeRover von Western Digital unter macOS oder Windows einsetzen. Die Schwachstelle CVE-2022-22988 in älteren Versionen der App ermöglicht Angreifern erhöhte Rechte … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | Schreibe einen Kommentar

Facestealer-Trojaner aus der Google Play Store-App 'Craftsart Cartoon Photo Tools' klaut Facebook-Zugangsdaten

[English]Sicherheitsforscher von Pradeo haben eine Android-App Craftsart Cartoon Photo Tools im Google Play Store entdeckt. Diese ist mit dem bekannten Facestealer-Trojaner verseucht und 100.000 Leute haben die App auf ihre Geräte gezogen. Der Trojaner klaut die Facebook-Zugangsdaten auf eine ziemlich … Weiterlesen

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , , | 5 Kommentare

Ransomware-Angriff auf IT der Stadtverwaltung Dingolfing (März 2022)

Das Rathaus der bayrischen Stadt Dingolfing ist wegen einer "Infektion" vorrübergehend geschlossen. Nein, kein COVID-19 Hotspot unter den Mitarbeitern, sondern Cyber-Kriminellen ist es gelungen, eine Ransomware in deren IT-System einzuschleusen. Da sich die Ransomware im Netzwerk ausbreitet, wurde die IT … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 17 Kommentare

Lapsus$ veröffentlicht angeblich Quellcode von Microsoft Azure, Bing und Cortana

[English]Die Hackergruppe Lapsuss$ reklamiert für sich, die Repositories mit den Quellcodes der Microsoft-Produkte Azure, Bing, Bing Maps und Cortana gehackt und Quellcode abgezogen zu haben. Vor Stunden hieß es noch, dass Microsoft untersucht, ob das Azure Quellcode-Repository gehackt worden sei. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 6 Kommentare

0patch fixt erneut Schwachstelle CVE-2021-34484 in Windows 10/Server 2019

[English]Das Sicherheitsteam von ACROS Security rund um den Gründer Mitja Kolsek hat gerade einen Micro-Patch zum Schließen einer User Profile Service Privilege Escalation-Schwachstelle (CVE-2021-34484) von Windows 10 und Windows Server 2019 entwickelt. Es ist der dritte Micro-Patch, da die Microsoft … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | Schreibe einen Kommentar

Firefox-Installer weist dem Browser eine eindeutige Kennung zu

[English]Wusstet ihr, dass der Firefox eine eindeutige Installer-ID im Browser einträgt? Lädt sich jemand den Firefox-Installer von den Mozilla-Webseiten herunter und installiert dann den Firefox-Browser, wird bei diesem Vorgang eine eindeutige Kennung generiert und beim ersten Start an Mozilla übermittelt. … Weiterlesen

Veröffentlicht unter Firefox, Sicherheit | Verschlagwortet mit , | 35 Kommentare