Archiv der Kategorie: Sicherheit

Microsoft Security Update Revisions (17.3.2022)

Microsoft hat zum 17. März 2022 Revisionen seiner Sicherheitswarnungen und Update-Beschreibungen veröffentlicht. Hier eine Zusammenfassung dieser Revisionen, die mir per Mail zuging.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Microsoft veröffentlicht Tool für MikroTik Trickbot-Infektionen

[English]Die Trickbot-Gang infiziert IoT-Geräte und MikroTik-Router mit Schadsoftware, um diese Teil eines Botnetzes zu machen. Die infizierten Router können dann mit den C&C-Servern der Trickbot-Gang kommunizieren und weitere Malware verbreiten oder für Angriffe missbraucht werden. Microsoft hat nun Details zur … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Microsoft Edge 99.0.1150.46 freigegeben

[English]Microsoft hat zum 17. März 2022 den Chromium-Edge Browser auf die Version Edge 99.0.1150.46  aktualisiert. Es handelt sich um ein Wartungsupdate, das eine Reihe Schwachstellen schließt. Microsoft hat dazu eine Update-Information per Mail rundgeschickt.

Veröffentlicht unter Edge, Sicherheit, Update | Verschlagwortet mit , , | 15 Kommentare

Hacker konnte binnen Sekunden in Computer eines russischen Gesundheitsministeriums eindringen

[English]Schlecht oder nicht gesicherte Remote-Zugänge sind in vielen Unternehmen, Behörden und Organisationen ein ständiges Sicherheitsproblem und Einfallstor für Cyberangriffe. Nun ist mir ein Fall untergekommen, der ein regionales Gesundheitsministerium in Russland betrifft. Ein Hacker konnte remote in einen ungesicherten Computer … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 14 Kommentare

Gh0stCringe-Malware zielt auf ungesicherte Microsoft SQL- und MySQL-Server

[English]Sicherheitsforscher von AhnLab sind auf eine Kampagne gestoßen, bei der Angreifer eine Backdoor auf schlecht gesicherten Microsoft SQL- und MySQL-Server installieren. Es handelt sich dabei um den Remote Access-Trojaner Gh0stCringe. Vermutet wird, dass die Infektion über geknackte Admin-Zugänge zu den … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Fehler beim Parsen von OpenSSL-Zertifikaten verursacht Denial-of-Service-Loop

[English]OpenSSL hat ein Sicherheitsupdate zum Schließen einer Schwachstelle in der Bibliothek veröffentlicht. Die zur Berechnung einer modularen Quadratwurzel verwendete Funktion BN_mod_sqrt() enthält einen Fehler, der dazu führen kann, dass für nicht-primäre Moduli eine Endlosschleife durchlaufen wird.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Chrome 99.0.4844.74 fixt 11 Sicherheitslücken

[English]Google hat zum 15. März 2022 Updates des Google Chrome 99.0.4844.74 für Windows und Mac auf dem Desktop freigegeben. Die neue Version fixt 11 Sicherheitslücken, eine davon wird als kritisch eingestuft. Zudem gibt es im Extended Channel Chrome 98.0.4758.132 und … Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Update | Verschlagwortet mit , , | 2 Kommentare

Irische Datenschützer verhängen 17 Millionen Euro Bußgeld gegen Meta

[English]Die irische Datenschutzbehörde (DPC) hat gerade gegen Meta (früher Facebook) ein Bußgeld in Höhe von 17 Millionen Euro verhängt. Dieses Bußgeld geht auf mehrere Datenschutzverstöße durch Facebook in der Vergangenheit zurück.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Das BSI warnt nun vor dem Einsatz von Kaspersky-Virenschutzprodukten

[English]Kann man Virenschutzprodukte der russischen Firma Kaspersky in Unternehmen und Behörden bedenkenlos einsetzen? Nach dem Überfall Russlands auf die Ukraine ist diese Frage brandaktuell geworden. Nach längerem Zögern hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) jetzt eine Empfehlung … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , | 110 Kommentare

Ukraine nutzt ClearView-Gesichtserkennung zur Identifikation russischer Angreifer

Einem Bericht von Reuters nach hat man in der Ukraine damit begonnen, die Gesichtserkennung der US-Firma ClearView einzusetzen, um Personen während des Kriegs zu identifizieren. Ziel soll es sein, russische Angreifer aufzuspüren, Fehlinformationen zu bekämpfen und die gefallenen Soldaten zu … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare