Archiv der Kategorie: Sicherheit

Datenschutzvorfall bei Wepa, Kundendaten von Tausenden Apotheken verschickt

Es gab einen veritablen Datenschutzvorfall bei der Berliner Firma Wepa, die wohl Apotheken beliefert. Einem Mitarbeiter ist ein Fehler unterlaufen, so dass die Bestelldaten von knapp 14.000 Apotheken an andere Kunden per E-Mail verschickt wurden. Der Vorgang zeigt wieder einmal, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 17 Kommentare

Cynos Android-Malware infiziert mehr als 9 Millionen Huawei-Smartphones

[English]Der chinesische Smartphone-Hersteller Huawei hat 190 Android-Apps vorübergehend aus seinem App-Store entfernt. Der Grund: Der russische Sicherheitsanbieter Dr. Web war bei der Analyse von Apps im Huawei App-Store darauf gestoßen, dass diese Apps mit der Cynos-Android-Malware infiziert waren.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , , | 3 Kommentare

Azure Confidential Computing mit AMD VMs

[English]Microsoft hat eine ersten Preview von Azure DCasv5/ECasv5 (vertraulichen virtuellen Maschinen mit AMD SEV-SNP VM-Isolation) veröffentlicht, die die von AMD EPYC™ Prozessoren der dritten Generation mit SEV-SNP betrieben werden.

Veröffentlicht unter Cloud, Sicherheit, Virtualisierung | Verschlagwortet mit , | Schreibe einen Kommentar

Gefährliche Deals beim Online-Kauf zu Weihnachten 2021

Zum Weihnachtsgeschäft werden sicherlich wieder einige Geschenke unter dem Weihnachtsbaum liegen, die online geordert und dann geliefert wurden. Die allgegenwärtigen Black-Friday-Shopping-Angebote im Online-Handel locken mit Schnäppchen. Aber wie sieht es mit der Sicherheit der georderten Waren aus? Die Bundesnetzagentur hat … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 6 Kommentare

AVM warnt vor Phishing-Mails mit FRITZ!Box-Anrufbeantworternachricht

Der Hersteller der FRITZ!Boxen, die Berliner-Firma AVM warnt aktuell von einer Welle von Phishing-Mails, die im Anhang angeblich eine Sprachnachricht des FRITZ!Box-Anrufbeantworters enthalten. Wer diesen Anhang per Doppelklick unter Windows abhören möchte, installiert sich Schadsoftware.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 12 Kommentare

Cyber-Angriff auf IKEAs-Mail-System, Trojaner im Gepäck

[English]Bei IKEA hat es einen Cyber-Angriff auf deren E-Mail-System gegeben, wie das Unternehmen in einer internen E-Mail-Warnung an Mitarbeiter mitteilte. Angreifer versuchen einen Reply-Chain-E-Mail-Angriff auf die Postfächer der IKEA-Mitarbeiter, indem sie legitime Mails des Unternehmens beantworte, aber mit Links oder … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

0patch fixt LPE-Schwachstelle (CVE-2021-24084) in Mobile Device Management Service

[English]Es gibt eine nicht gepatchte Local Privilege Escalation-Schwachstelle (CVE-2021-24084) im Windows Mobile Device Management Service. Die Schwachstelle ist seit 2020 bekannt, wurde durch Microsoft bisher aber nicht gepatcht. ACROS Security hat daher eine kostenlose 0patch-Lösung entwickelt, um diese Schwachstelle unschädlich … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | Schreibe einen Kommentar

SentinelLabs findet drei Sicherheitslücken in Oracle VirtualBox

[English]Sicherheitsforscher von SentinelLabs haben sich die Virtualisierungslösung Virtualbox von Oracle, die unter Windows, macOS und Linux läuft, genauer angesehen. Dabei haben sie drei Schwachstellen im Virtualisierungstool gefunden. Eine Schwachstelle in Oracle VM VirtualBox erlaubt die Programmübernahme und Denial-of-Service (DoS)-Attacken durch … Weiterlesen

Veröffentlicht unter Sicherheit, Virtualisierung | Verschlagwortet mit , | Ein Kommentar

Printjack: Sicherheitsforscher warnen vor Angriffen auf Drucker

[English]Drucker sind weit verbreitet, auch wenn das papierlose Büro angestrebt wird. Drucker werden vernetzt, aber selten gegen Angriffe geschützt. Man hält die Geräte nicht für wirklich schützenswert. Das kann aber in Zeiten von IoT und unter der Datenschutzgrundverordnung (DSGVO) zu … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 4 Kommentare

Sicherheitslücken in iDRAC8/9-Software gefährden Dell-Server

[English]In der auf Dell Servern eingesetzten iDRAC8- und iDRAC9-Verwaltungssoftware gab es mehrere Sicherheitslücken. Die Schwachstellen ermöglichten Remote-Angreifern über einen Stack Buffer Overflow-Fehler die Ausführung von Prozessen zu kontrollieren und Zugriff auf das zugrunde liegende Betriebssystem zu erhalten. Dell hat diese … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 2 Kommentare