Archiv der Kategorie: Sicherheit

Twitch Datenleck durch Server-Fehlkonfigurierung

Das im Blog-Beitrag Twitch-Datenleck: Source-Code und Zahlungen abrufbar erwähnte Datenleck, bei dem ein Dritter den Sourcecode, die Zahlungen an Streamer und weitere Dateien abrufen konnte, wurde durch Twitch selbst verursacht. Ein Konfigurationsfehler der Server führte dazu, dass diese per Internet … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

0-day Schwachstelle (CVE-2021-41773) in Apache

[English]In Apache Webservern wurden eine 0-day Schwachstelle (CVE-2021-41773) und eine weitere Schwachstelle öffentlich, die bereits aktiv in freier Wildbahn ausgenutzt wird. Die Apache Software Foundation (ASF) hat Sicherheitsupdates zum Schließen der neuen Sicherheitslücken veröffentlicht. Eine Aktualisierung der Apache-Installationen durch die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

ProSoft: Sicheres Surfen mit TightGate-Pro

Die Nutzung des Internets gehört inzwischen zum festen Bestandteil des Arbeitslebens. Problem ist aber, dass Cyberkriminelle Webbrowser nutzen, um gefährliche Schadsoftware auf Arbeitsplatzrechner zu schleusen. Sicheres Surfen ist unter diesen Umständen nicht mehr wirklich möglich. Der Anbieter ProSoft präsentiert nun … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Kritische Schwachstellen in Honeywell Experion PKS- und ACE-Steuerungen

[English]In den Honeywell Experion PKS-Steuerungen C200, C200E, C300 und in den und ACE-Steuerungen wurden kritische Schwachstellen entdeckt. ICS-CERT bzw. CISA haben diesbezüglich eine Warnung herausgegeben – und vom Hersteller Honeywell gibt es Sicherheitshinweise, was Administratoren der betreffenden Steuerungen zur Absicherung … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Twitch-Datenleck: Source-Code und Zahlungen abrufbar

[English]Die komplette Webseite des interaktiven Live-Streaming-Diensts Twitch ist wohl in einem Datenleck öffentlich geworden. Ein anonymer Hacker hat am Mittwoch (6.10.2021) einen Torrent-Link auf der Plattform 4chan gepostet. Das Torrent-Paket mit einer Größe von 125 GB soll die kompletten Daten … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

US-Regierung zwingt Google zur heimlichen Herausgabe von Nutzerdaten aus der Internetsuche

[English]Eine Suche nach Namen, Adressen oder Telefonnummern über die Google Suchmaschine kann dazu führen, dass Amerikaner (und ggf. auch andere Personen) ins Interesse der Strafverfolger rücken. Die US-Regierung hat Google gezwungen, heimlich jede Person zu identifizieren, die den Namen, die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

Neue Masche: Abgriff persönlicher Daten über (Wartungs-)dokumente

Interessante Geschichte, auf die mich ein Blog-Leser per Mail hingewiesen hat. Es geht um das Abfischen personenbezogener Daten, die von Datensammlern auf alle mögliche Arten versucht wird. Das reicht von Gewinnspielen, bei denen man seine Adressdaten angeben muss bis hin … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 11 Kommentare

Europol & Co. lassen 2 Ransomware-Operatoren in der Ukraine festnehmen

[English]In einer konzertierten Aktion der Strafverfolgungsbehörden unter Koordination durch Europol und Interpol konnten bereits am 28. September 2021 zwei mutmaßliche Operateure im Bereich der Ransomware-Kriminalität in der Ukraine festgesetzt werden. Den Beschuldigten wird vorgeworfen, Firmen in Europa und in den … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

OMIGOD: IBM QRadar Azure über CVE-2021-38647 angreifbar

[English]Sicherheitsexperten warnen, dass IBMs QRadar Azure über die OMIGOD-Schwachstelle CVE-2021-38647 angreifbar sei. Remote-Angreifer könnten willkürlichen Code ausführen. Das hätte einen ähnlichen Impact wie der Lieferkettenangriff auf Kaseya VSA, eine Remote Management und Monitoring Software (RMM).

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Neue Ransomware-as-a-Service (RaaS)-Gruppe vereinfacht Cyber-Erpressung

[English]Ransomware-Gruppen entwickeln ihre Geschäftsmodelle kontinuierlich weiter und verdingen sich auch als Dienstleister, die ihre Tools gegen Erfolgsbeteiligung anbieten. Eine neue Ransomware-as-a-Service (RaaS)-Gruppe versucht das Geschäft mit Cyber-Erpressung nochmals ein Stückchen zu vereinfachen. Kunden können die Leistungen für einen festen Preis … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare