Archiv der Kategorie: Sicherheit

Cyber-Angriff auf IKEAs-Mail-System, Trojaner im Gepäck

[English]Bei IKEA hat es einen Cyber-Angriff auf deren E-Mail-System gegeben, wie das Unternehmen in einer internen E-Mail-Warnung an Mitarbeiter mitteilte. Angreifer versuchen einen Reply-Chain-E-Mail-Angriff auf die Postfächer der IKEA-Mitarbeiter, indem sie legitime Mails des Unternehmens beantworte, aber mit Links oder … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

0patch fixt LPE-Schwachstelle (CVE-2021-24084) in Mobile Device Management Service

[English]Es gibt eine nicht gepatchte Local Privilege Escalation-Schwachstelle (CVE-2021-24084) im Windows Mobile Device Management Service. Die Schwachstelle ist seit 2020 bekannt, wurde durch Microsoft bisher aber nicht gepatcht. ACROS Security hat daher eine kostenlose 0patch-Lösung entwickelt, um diese Schwachstelle unschädlich … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | Schreibe einen Kommentar

SentinelLabs findet drei Sicherheitslücken in Oracle VirtualBox

[English]Sicherheitsforscher von SentinelLabs haben sich die Virtualisierungslösung Virtualbox von Oracle, die unter Windows, macOS und Linux läuft, genauer angesehen. Dabei haben sie drei Schwachstellen im Virtualisierungstool gefunden. Eine Schwachstelle in Oracle VM VirtualBox erlaubt die Programmübernahme und Denial-of-Service (DoS)-Attacken durch … Weiterlesen

Veröffentlicht unter Sicherheit, Virtualisierung | Verschlagwortet mit , | Ein Kommentar

Printjack: Sicherheitsforscher warnen vor Angriffen auf Drucker

[English]Drucker sind weit verbreitet, auch wenn das papierlose Büro angestrebt wird. Drucker werden vernetzt, aber selten gegen Angriffe geschützt. Man hält die Geräte nicht für wirklich schützenswert. Das kann aber in Zeiten von IoT und unter der Datenschutzgrundverordnung (DSGVO) zu … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 4 Kommentare

Sicherheitslücken in iDRAC8/9-Software gefährden Dell-Server

[English]In der auf Dell Servern eingesetzten iDRAC8- und iDRAC9-Verwaltungssoftware gab es mehrere Sicherheitslücken. Die Schwachstellen ermöglichten Remote-Angreifern über einen Stack Buffer Overflow-Fehler die Ausführung von Prozessen zu kontrollieren und Zugriff auf das zugrunde liegende Betriebssystem zu erhalten. Dell hat diese … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 2 Kommentare

WordPress Plugin Hide My WP mit SQL-Injection-Schwachstelle

[English]Eines der populärsten "Sicherheits-"Plug-Ins für WordPress, Hide My WP, ist gerade durch eine fette  SQL-Injection-Schwachstelle negativ aufgefallen. Ein weiterer Bug ermöglicht es einem Angreifer das Plugin schlicht zu deaktivieren.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Ein Kommentar

Cyber-Angriffe auf Pädagogische Hochschule Weingarten

Auf die IT-Netzwerk des Studentenwerks und das Druckernetzwerk der Pädagogische Hochschule Weingarten hat es einen Hacker-Angriff gegeben. Die IT hat darauf hin mehrere IT-System vom Netz getrennt und musste Rechner neu aufsetzen. Wie es ausschaut, sind die wichtigsten Systeme aber … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

RATDispenser: JavaScript-Loader installiert Remote Access Trojaners (RAT) in Windows

[English]Noch ein kurzer Nachtrag in Punkto Sicherheit, welcher mir die Tage unter die Augen gekommen ist. Die Sicherheitsforscher von HP Thread-Research sind auf einen in JavaScript geschriebenen Loader gestoßen, der auf Windows-Systemen Remote Access Trojaner (RAT) installiert. Der Entwickler scheint … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 9 Kommentare

GoDaddy-Hack betrifft auch Hosting-Reseller, HostEurope drunter?

[English]Vor einigen Tagen hat der US-Registrar und Hoster GoDaddy einen großen Hack öffentlich gemacht, bei dem der Angreifer Zugriff auf 1,2 Millionen Kundendaten hatte. Mir ging direkt "ist auch HostEurope als Tochter betroffen" durch den Kopf. Mittlerweile lese ich Berichte, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Windows 0-day im Installer und Schwachstelle in MSHTML werden ausgenutzt

[English]Angreifer nutzen eine inzwischen gepatchte Schwachstelle CVE-2021-40444 in Microsofts MSHTML-Routinen für Angriffe auf Windows-Systeme aus. Und die 0-day-Schwachstelle im Windows Installer, die ich die Tage hier im Blog angesprochen habe, wird von Malware zur Privilegien-Eskalation ausgenutzt. Hier ein Überblick über … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | 5 Kommentare