Archiv der Kategorie: Sicherheit

Edge 94.0.992.38 schließt Sicherheitslücken

[English]Microsoft hat zum 1. Oktoberr 2021 einen Sicherheitshinweise für den Edge-Browser veröffentlicht und den Browser auf die Version 94.0.992.38 aktualisiert. Mit dem Update wurden auch dem Chromium-Team gemeldete Sicherheitslücken geschlossen.

Veröffentlicht unter Edge, Sicherheit, Update | Verschlagwortet mit , , | 10 Kommentare

Neue Variante des Banking-Trojaners Hydra zielt auf europäische (Commerzbank) Nutzer

[English]Kleiner Nachtrag von dieser Woche: Ende September 2021 hat der Sicherheitsanbieter Cyble Alarm geschlagen. Seine Sicherheitsspezialisten sind auf eine neue Variante des Banking-Trojaners Hydra gestoßen, die es gezielt auf europäische Nutzer abgesehen hat. Commerzbank-Kunden scheinen wohl eines dieser Ziele zu … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Autodiscover-Passwort-Leak-Schwäche seit 5 Jahren bei Microsoft bekannt

[English]Noch ein kleiner Beitrag, in dem ich ein Thema aus voriger Woche aufkehre. Ich hatte ja berichtet, dass es im Autodiscover-Protokoll, welches von Microsoft Exchange benutzt wird, eine Schwachstelle gibt, die Kennwörter verrät. Inzwischen versucht Microsoft sich, auf Grund der … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 9 Kommentare

Kritisches Sicherheitsupdate auf Chrome 94.0.4606.71 (30.9.2021)

[English]Google hat zum 20. September 2021 überraschend ein Update des Google Chrome 94.0.4606.71 für Windows, Mac und Linux freigegeben. Es ist ein Sicherheitsupdate, welches als hoch bewertete Schwachstellen schließt. Die Schwachstellen werden teilweise ausgenutzt – hier ein kurzer Überblick.

Veröffentlicht unter Google Chrome, Sicherheit, Software, Update | Verschlagwortet mit , , | 3 Kommentare

Let's Encrypt-Zertifikate-Ärger mit Windows, Sophos UTM, macOS/iOS (30.9.2021)

[English]Zum 30. September 2021 sind einige Root-Zertifikate abgelaufen, die Let's-Encrypt zum Signieren der Benutzer-Zertifikate verwendet hat. Das führte dazu, dass bestimmte Geräte oder Anwendungen nicht mehr an Webseiten oder Mail-Server herankamen. Mir sind sowohl Fälle mit iOS 14/15 und macOS … Weiterlesen

Veröffentlicht unter Problemlösung, Sicherheit, Störung, Windows | Verschlagwortet mit , , | 23 Kommentare

30. Sept. 2021: Knallt es bei Let's-Encrypt-Zertifikaten?

[English]Betreibt jemand Webangebote, die über Let's-Encrypt-Zertifikate signiert werden? Dann könnte es zum heutigen 30. September 2021 eventuell Probleme geben. Denn das von Let's Encrypt zum Signieren von Kundenzertifikaten verwendete Root-Zertifikat verliert an diesem Tag seine Gültigkeit (Ablauf des Intermediate R3 … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 43 Kommentare

Neuvorstellung von Amazons Astro-Roboter, eine Katastrophe

[English]zum 28. September 2021 hat Amzon einen Heim-Roboter vorgestellt, der auf den Namen Astro hört. Ziel dieses Geräts ist es, eine Assistenz in den heimischen vier Wänden zu bieten. Stichworte sind Hausüberwachung und Assistenz in Verbindung mit einem Cloud-Dienst, KI … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 34 Kommentare

Exchange ProxyLogon-Schwachstelle nach 1 Tag durch FamousSparrow ausgenutzt

Schwachstellen in Microsoft Exchange werden ja häufig sehr zeitnah nach Bekanntgabe durch Cyber-Kriminelle für Angriffe ausgenutzt. ESET hat in einer Analyse herausgefunden, dass die APT-Gruppe FamousSparrow nur einen Tag benötigte, um diese Schwachstelle auszunutzen und eine Spionagekampagne gegen Hotels, Regierungen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Ein Kommentar

WordPress DSGVO-Plugin von legalweb.io gehackt

[English]Wie es ausschaut, ist das DSGVO-Plugin für WordPress des Anbieters legalweb.io gehackt worden. WordPress-Installationen, die dieses Plugin eingesetzt haben, sind als kompromittiert anzusehen. Benutzer werden zu Malware-Seiten umgeleitet. Hier eine kurze Zusammenfassung, was mir bisher, auf Grund eines Leserhinweises, bekannt … Weiterlesen

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | 5 Kommentare

Windows 10: 0patch-Fix für MSHTML-Schwachstelle (CVE-2021-40444)

[English]Seit dem 7. September 2021 ist die Schwachstelle CVE-2021-40444 in der Windows-Bibliothek MSHTML bekannt. Angreifer versuchen Windows-Maschinen über diese Schwachstelle mittels manipulierter Office-Dateien anzugreifen. Es gibt zwar Sicherheitsupdates von Microsoft, aber nicht für ältere Windows-Versionen. ACROS Security liefert 0patch-Lösungen zum … Weiterlesen

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , | 2 Kommentare