Archiv der Kategorie: Sicherheit

Check Point findet vier Sicherheitslücken in Microsoft Office

[English]Sicherheitsforscher des Anbieters Check Point haben in Microsoft Office durch Fuzzing vier Sicherheitslücken entdeckt. Laut Check Point sind Produkte der Office-Suite betroffen, darunter Excel und Word. Die Schwachstellen gehen auf veralteten Code zurück und eröffnen Angreifern die Möglichkeit, schädliche Befehlszeilen … Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Tor 10.0.18 fixt Tracking-Möglichkeit

[English]Die Entwickler des Tor-Bundles haben am 21. Juni 2021 die Version Version 10.0.18 des Tor Browsers veröffentlicht. Dieses Update soll zahlreiche Bugs sowie eine Schwachstelle, die das Tracking des Benutzers ermöglicht, beseitigen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Wiederholungstäter: Erneut Datenschutzvorfall bei Carnival Cruise

[English]Der weltweit größte Anbieter von Kreuzfahrten, die Carnival Cruise, musste erneut einen Datenschutzvorfall eingestehen. Zum zweiten Mal innerhalb eines Jahres sind Angreifer in E-Mail-Konten eingedrungen und haben sich Zugang zu persönlichen, finanziellen und gesundheitlichen Informationen von Gästen, Mitarbeitern und der … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Windows 10 V180x: 0Patch fixt IE-Schwachstelle CVE-2021-31959

[English]Für Windows 10 Version 1803 und Version 1809 gibt es keine Sicherheitsupdates mehr, das diese Versionen aus dem 30 monatigen Support herausgefallen sind. ACROS Security hat aber letzte Woche einen Micro-Patch freigegeben, um die Schwachstelle CVE-2021-31959 in der Scripting Engine … Weiterlesen

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , , | Schreibe einen Kommentar

Warnung vor Datenklau bei Gebrauchtwagen

[English]Moderne Automobile werden dank Infotainmentsystem und Schnittstellen mehr und mehr zu fahrenden Datenbanken. Damit steigt auch das Interesse an diese Daten heran zu kommen, speziell, da diese Daten nur unzulänglich gegenüber dem Zugriff durch Dritte geschützt sind. Zum Problem kann … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Cisco-Switches: Root-Schwachstelle durch Sicherheitsupdate schließen

[English]In den Cisco-Produkten AnyConnect, DNA Center, Email Security Appliance, Meeting Server Small Business Switches und Unified Intelligence Center gibt es gravierende Schwachstellen, über die Angreifer Root-Rechte erlangen und eigenen Code ausführen könnten. Cisco hat entsprechende Sicherheitsupdates zum Schließen der Schwachstellen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Updaten: Google Chrome 91.0.4472.114 fixt 0-day-Schwachstelle

[English]Google hat zum 17. Juni 2021 den Google Chrome 91.0.4472.114 für Windows, Mac und Linux freigegeben. Es ist ein Sicherheitsupdate, welches gleich 4 Schwachstellen in älteren Browserversionen beseitigt. Der Browser sollte zügig gepatcht werden, da eine als hoch eingestufte 0-Day-Schwachstelle … Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Update | Verschlagwortet mit , , | 2 Kommentare

Achtung: Phishing-Welle an Hochschulen (Juni 2021)

Ich fische mal eine Information raus, die mich schon vorige Woche erreicht hat, aber liegen geblieben ist. An einigen deutschen Hochschulen scheint eine Phishing-Welle auf Angehörige (Mitarbeiter, Studenten) dieser Institutionen zu rollen. Da die Mails von Adressen der jeweiligen Hochschulen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Microsoft Security Update Releases (15. Juni 2021)

[English]Zum 15. Juni 2021 hat Microsoft noch eine Mitteilung zu Revisionen bei früheren Schwachstellen veröffentlich. Es geht um eine Microsoft Office Graphics Remote Code Execution-Schwachstelle und eine Windows Kernel-Mode Driver Elevation of Privilege-Schwachstelle, die neu bewertet worden. Ich stelle diese … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Polizei der Ukraine setzt Mitglieder der Cl0P-Ransomware-Gang fest

[English]Den Ermittlungsbehörden ist der nächste Schlag gegen Cyberkriminelle gelungen, konnten sie doch Mitglieder der Cl0P-Ransomware-Gang in der Ukraine festsetzen. Die Cl0P-Ransomware-Gang war u.a. für Infektionen der Maryland-University, und der Stanford University verantwortlich. Bei verschiedenen Operationen wurden von ausländischen Unternehmen Ransomware-Zahlungen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar