Archiv der Kategorie: Sicherheit

Daemon Tools: Server liefert Version mit Malware aus

Nutzt jemand noch die Daemon Tools für Windows, um optische Laufwerke zu emulieren? Der Server zum Download dieser Daemon Tools war kompromittiert und hat eine Programmversion mit Schadsoftware zum Download angeboten. Die Software war sogar mit einem Entwicklerzertifikat digital signiert.

Veröffentlicht unter Problem, Sicherheit, Software, Windows | Verschlagwortet mit , , , | 16 Kommentare

Daten-Fails: Firefox druckt Passwörter, Edge speichert Klartext-Passwörter im Speicher, RDP-Screen-Fragmente rekonstruierbar

Ich kippe mal ein paar Infosplitter hier im Blog zu Daten-Fails in Software ein, die mir die Tage so untergekommen sind. Vor einigen Tagen hatte ich erwähnt, dass der Firefox 150.x Passwörter in Kennwortfeldern beim Ausdrucken im Klartext ausgibt. Die … Weiterlesen

Veröffentlicht unter Edge, Firefox, Sicherheit, Software | Verschlagwortet mit , , , , | 35 Kommentare

Wieder kritische Sicherheitslücken in MOVEIt (30.4.2026)

Verwendet jemand aus der Leserschaft das Transfer-Programm MOVEIt? In 2023 sorgte eine Schwachstelle für heftige Datenlecks (siehe auch MOVEit Transfer: Neue Schwachstelle; dringend patchen!). Nun warnt der Anbieter wieder vor einer Sicherheitslücke, die dringend gepatcht werden muss.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 3 Kommentare

Dienstleister für Webshops, 4SELLERS, Opfer eines Cyberangriffs

Der Dienstleister 4SELLERS, der sich als "einer der größten deutschen Anbieter für E-Commerce-Lösungen" bezeichnet, ist Opfer eines Cyberangriffs geworden. Ein Leser hat mich informiert, weil Kunden von ihm dadurch zum Folgeopfer wurden. Hier einige Informationen und Einschätzungen des Lesers, der … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | 1 Kommentar

Datenabfluss/Betrug bei Tropical Islands (Berlin)?

Gibt es beim Betreiber des Wasserparks Tropical Islands ein Sicherheitsproblem bzw. einen Datenabfluss? Derzeit sind ja Betrugsversuche im Bereich Buchungsplattformen für Hotels und Freizeiteinrichtungen am kommen. Ein Leser hat mich auf Fälle von Betrugsversuchen bei Tropical Islands hingewiesen, wo Dritte … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , | 7 Kommentare

Sicherheitsanbieter Trellix Opfer der RansomHouse-Hacker; Quellcode erbeutet

Hört sich nicht so gut an, das Cybersicherheitsunternehmen Trellix hat einen Cybervorfall eingestanden. Angreifer n der RansomeHouse-Gruppe ist ein Zugriff auf "einen Teil" des  Trellix Quellcode-Repositorys gelungen. Das Unternehmen untersucht derzeit den Vorfall derzeit mit Hilfe externer Forensik-Experten.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Neuer Betrugsversuch bei "The Breeze" über onepagebooking[.]com-Hotelbuchung?

Ein Blog-Leser hat mich zum Wochenende über einen Betrugsversuch bei Hotelbuchungen über die Buchungsplattform onepagebooking[.]com informiert (war ja langes Wochenende). Jemand, der bei "The Breeze" gebucht hat, bekam eine WhatsApp-Nachricht, in der die Kreditkartendaten angefordert wurden. Die Masche hatte ich … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 1 Kommentar

EV-Zertifikate von Lenovo & Co. durch GoldenEyeDog missbraucht

Hersteller wie Lenovo, Kingston, Shuttle Inc. und Palit Microsystems sind von einem Zertifikatsproblem betroffen. Eine chinesische Hackergruppe namens GoldenEyeDog (APT-Q-27) war in der Lage, EV-Zertifikate im Namen der oben genannten Organisationen auszustellen und für kriminelle Zwecke zu missbrauchen.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 11 Kommentare

Tätigkeitsbericht: LDI NRW warnt vor Datennutzung um jeden Preis

Kurzer Nachtrag: Die Landesbeauftragte für Datenschutz und Informationsfreiheit, Bettina Gayk, hatte bereits am 17. April 2026 ihren 31. Tätigkeitsbericht für das Jahr 2025 vorgelegt. Dabei betonte sie, dass die grundrechtlichen Freiheiten angesichts der rasanten technischen Entwicklung besser geschützt werden müssen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Windows Shell-Schwachstelle CVE-2026-32202 wird aktiv angegriffen

Ein gibt eine Warnung der US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA), dass die Information Disclosure-Schwachstelle CVE-2026-32202 in der Windows Shell nun aktiv angegriffen wird. Angreifer missbrauchen die (im April 2026 geschlossene) Zero-Click-Sicherheitslücke in Windows, um an sensible Daten auf anfälligen Systemen  … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows Server | Verschlagwortet mit , , , | 12 Kommentare