Kategoriearchiv: Sicherheit

SSL.com rotiert Root-Zertifikate am 5.5.2026; es hat bei der Denic gerumpelt

Ich kippe noch ein Thema hier im Blog ein, was ich am gestrigen 5. Mai 2026 geplant hatte, aber nicht mehr geschafft habe. SSL.com hat am 5.5.2026 seine Root-Zertifikate geplant rotiert. Sollte keine Probleme geben, wenn die betreffenden Stellen ihre … Weiterlesen

Veröffentlicht unter Internet, Problem, Sicherheit, Störung | Verschlagwortet mit , , , | 23 Kommentare

Daemon Tools: Server liefert Version mit Malware aus

Nutzt jemand noch die Daemon Tools für Windows, um optische Laufwerke zu emulieren? Der Server zum Download dieser Daemon Tools war kompromittiert und hat eine Programmversion mit Schadsoftware zum Download angeboten. Die Software war sogar mit einem Entwicklerzertifikat digital signiert.

Veröffentlicht unter Problem, Sicherheit, Software, Windows | Verschlagwortet mit , , , | 16 Kommentare

Daten-Fails: Firefox druckt Passwörter, Edge speichert Klartext-Passwörter im Speicher, RDP-Screen-Fragmente rekonstruierbar

Ich kippe mal ein paar Infosplitter hier im Blog zu Daten-Fails in Software ein, die mir die Tage so untergekommen sind. Vor einigen Tagen hatte ich erwähnt, dass der Firefox 150.x Passwörter in Kennwortfeldern beim Ausdrucken im Klartext ausgibt. Die … Weiterlesen

Veröffentlicht unter Edge, Firefox, Sicherheit, Software | Verschlagwortet mit , , , , | 38 Kommentare

Wieder kritische Sicherheitslücken in MOVEIt (30.4.2026)

Verwendet jemand aus der Leserschaft das Transfer-Programm MOVEIt? In 2023 sorgte eine Schwachstelle für heftige Datenlecks (siehe auch MOVEit Transfer: Neue Schwachstelle; dringend patchen!). Nun warnt der Anbieter wieder vor einer Sicherheitslücke, die dringend gepatcht werden muss.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 3 Kommentare

Dienstleister für Webshops, 4SELLERS, Opfer eines Cyberangriffs

Der Dienstleister 4SELLERS, der sich als "einer der größten deutschen Anbieter für E-Commerce-Lösungen" bezeichnet, ist Opfer eines Cyberangriffs geworden. Ein Leser hat mich informiert, weil Kunden von ihm dadurch zum Folgeopfer wurden. Hier einige Informationen und Einschätzungen des Lesers, der … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | 1 Kommentar

Datenabfluss/Betrug bei Tropical Islands (Berlin)?

Gibt es beim Betreiber des Wasserparks Tropical Islands ein Sicherheitsproblem bzw. einen Datenabfluss? Derzeit sind ja Betrugsversuche im Bereich Buchungsplattformen für Hotels und Freizeiteinrichtungen am kommen. Ein Leser hat mich auf Fälle von Betrugsversuchen bei Tropical Islands hingewiesen, wo Dritte … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , | 7 Kommentare

Sicherheitsanbieter Trellix Opfer der RansomHouse-Hacker; Quellcode erbeutet

Hört sich nicht so gut an, das Cybersicherheitsunternehmen Trellix hat einen Cybervorfall eingestanden. Angreifer n der RansomeHouse-Gruppe ist ein Zugriff auf "einen Teil" des  Trellix Quellcode-Repositorys gelungen. Das Unternehmen untersucht derzeit den Vorfall derzeit mit Hilfe externer Forensik-Experten.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Neuer Betrugsversuch bei "The Breeze" über onepagebooking[.]com-Hotelbuchung?

Ein Blog-Leser hat mich zum Wochenende über einen Betrugsversuch bei Hotelbuchungen über die Buchungsplattform onepagebooking[.]com informiert (war ja langes Wochenende). Jemand, der bei "The Breeze" gebucht hat, bekam eine WhatsApp-Nachricht, in der die Kreditkartendaten angefordert wurden. Die Masche hatte ich … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 1 Kommentar

EV-Zertifikate von Lenovo & Co. durch GoldenEyeDog missbraucht

Hersteller wie Lenovo, Kingston, Shuttle Inc. und Palit Microsystems sind von einem Zertifikatsproblem betroffen. Eine chinesische Hackergruppe namens GoldenEyeDog (APT-Q-27) war in der Lage, EV-Zertifikate im Namen der oben genannten Organisationen auszustellen und für kriminelle Zwecke zu missbrauchen.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 11 Kommentare

Tätigkeitsbericht: LDI NRW warnt vor Datennutzung um jeden Preis

Kurzer Nachtrag: Die Landesbeauftragte für Datenschutz und Informationsfreiheit, Bettina Gayk, hatte bereits am 17. April 2026 ihren 31. Tätigkeitsbericht für das Jahr 2025 vorgelegt. Dabei betonte sie, dass die grundrechtlichen Freiheiten angesichts der rasanten technischen Entwicklung besser geschützt werden müssen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen