Archiv der Kategorie: Sicherheit

Microsoft Azure-Schwachstelle OMIGOD in Linux VMs patchen

[English]Wer unter Microsoft Azure für Linux-VMs verantwortlich ist, muss dringend reagieren. Dort wurden stillschweigen einen Verwaltungsagenten installiert, der RCE- und LPE-Schwachstellen aufweisen. Die OMIGOD genannte Sicherheitslücke muss manuell gepatcht werden, da kein Azure-update-Mechanismus existiert.

Veröffentlicht unter Cloud, Linux, Sicherheit, Update, Virtualisierung | Verschlagwortet mit , , , , | 6 Kommentare

Patchday: Updates für Windows 7/Server 2008 R2 (14. September 2021)

[English]Zum 14. September hat Microsoft diverse Updates für Windows 7 SP1-Systeme, die noch im ESU-Support sind freigegeben. Auch mit ESU Bypass v11 funktioniert das Ganze weiterhin. Diese Sicherheitsupdates sind aber auch für Windows Server 2008 R2 mit ESU-Support verfügbar. Hier … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , , | 14 Kommentare

Patchday: Windows 8.1/Server 2012-Updates (14. September 2021)

[English]Zum 14. September hat Microsoft diverse Updates für Windows 8.1 freigegeben. Diese Sicherheitsupdates sind aber auch für Windows Server 2012 R2 verfügbar. Hier einige Informationen zu den Monthly Rollup und Security only Updates für diese Betriebssystem.

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , , | 3 Kommentare

Sicherheitsvorfall bei Olympus EMEA?

Der Hersteller Olympus untersucht seit einigen Tagen einen Cyber-Sicherheitsvorfall, der den EMEA-Raum (Europa, Naher Osten und Afrika) umfasst. Blog-Leser Heiko A. hatte mich die Tage auf diesen Vorfall hingewiesen. Die Meldung vom 9. Sept. 2021 ist recht kompakt: Nach der … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Patchday: Windows 10-Updates (14. September 2021)

[English]Am 14. September 2021 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Windows 10 Builds (von der RTM-Version bis zur aktuellen Version 21H1) freigegeben. Unter anderem gibt es Patches gegen die MSHTML-Schwachstelle und eine … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows 10 | Verschlagwortet mit , , , | 43 Kommentare

Microsoft Security Update Summary (14. September 2021)

[English]Am 14. September hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office, usw. – sowie für weitere Produkte  – veröffentlicht. Dazu gehören Fixes für PrintNightmare sowie für die MSHTML-Schwachstelle. Nachfolgend findet sich ein kompakter Überblick über diese Updates, die zum … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 11 Kommentare

Sicherheitslücke in HP OMEN Gaming Hub

[English]Sicherheitsforscher von  SentinelOne haben jetzt eine schwerwiegende Sicherheitslücke im HP OMEN Gaming Hub gefunden. Die Sicherheitslücke im Treiber der Gamingsoftware von HP OMEN erlaubt Angreifern Systemrechte zu erlangen. Dies ermöglicht Systemeingriffe und das Einschleusen von Malware für nichtprivilegierte Nutzer. Hewlett … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Desaster Windows MSHTML-Schwachstelle CVE-2021-40444, hoffentlich kommt heute ein Patch

[English]Liefert Microsoft am heutige 14. September 2021 ein Sicherheitsupdate zum Schließen der Schwachstelle CVE-2021-40444 in der Windows MSHTML-Bibliothek aus? Und vor allem: Falls ein Patch kommt, schließt der die Sicherheitslücke, oder ist das Ganze mal wieder "weiße Salbe"? Nachdem Exploits … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 19 Kommentare

Deutsche eVergabe-Portal nach Ransomwareangriff down

Das Portal Deutsche eVergabe ist Opfer eines Ransomware-Angriffs geworden. Der Angriff erfolgte bereits vorige Woche (8. auf den 9. Sept. 2021), wobei eine Reihe Server verschlüsselt wurden. Aktuell ist das betreffende Portal immer noch nicht funktionsfähig. Das hat Auswirkungen auf … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 5 Kommentare

Wie Irlands IDPC systematisch Google, Facebook & Co. vor DSGVO-Verfahren schützt

[English]Es ist ein Skandal erster Güte, der seit langem bekannt ist. Die irische Datenschutzbehörde (IDPC, Irish Data Protection Commission) blockiert und verschleppt systematisch Verfahren gegen US-Giganten wie Google, Facebook etc. wegen Verstößen gegen die Datenschutzgrundverordnung (DSGVO). Das Ganze wurde mehrfach … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare