Archiv der Kategorie: Sicherheit

Edge 89.0.774.68 als Sicherheitsupdate

[English]Microsoft hat zum 1. April 2021 das Update auf den Edge 89.0.774.68 freigegeben. Es ist ein Sicherheitsupdate, welches diverse Schwachstellen, die im Google Chrome bereits behoben wurden, beseitigt. Hier einige Informationen dazu.

Veröffentlicht unter Edge, Sicherheit, Software, Update | Verschlagwortet mit , , | Ein Kommentar

Datenschutzbeauftragter verkündet Aus für Teams an Hessens Schulen

[English]Die Verwendung von Microsoft Teams an hessischen Schulen läuft aus Datenschutzgründen aus. Das hat der hessische Datenschutzbeauftragte gerade verkündet. Es stehen datenschutzkonforme Ersatzlösungen für den Einsatz für Videokonferenzen in Schulen zur Verfügung. Die Genehmigung zur Verwendung von Teams läuft also … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 41 Kommentare

Ubiquiti-Hack gravierender als zugegeben

[English]Der im Januar 2021 bekannt gewordene Hack des US-Herstellers Ubiquiti Networks (IoT-Geräte, Kameras etc.) war wohl gravierender als vom Unternehmen zugegeben. Die Angreifer sollen Zugriff auf Quellcodes und Credentials gehabt haben. Ergänzung: Stellungnahme des Herstellers ergänzt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 20 Kommentare

Neues zum Exchange-Hack: Wie schaut es mit dem Risiko aus? (1. April 2021)

[English]Wie sieht Ende März 2021 die Bedrohungslage im Hinblick auf On-Premises Exchange Server und die Ausnutzung der Anfang März 2021 bekannt gewordenen Schwachstellen aus? Von Microsoft liegen Analysen vor, welche Ransomware-Gruppen auf diesem Feld ackern. Zeit für einen Blick auf … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 9 Kommentare

Google Chrome 89.0.4389.114 fixt Schwachstellen

[English]Google hat zum 30. März 2021 den Google Chrome 89.0.4389.114 freigegeben. Der Browser sollte zeitnah aktualisiert werden, da Google acht Schwachstelle schließt. Hier ein kurzer Überblick.

Veröffentlicht unter Google Chrome, Sicherheit, Update | Verschlagwortet mit , , | Ein Kommentar

Exchange: Hafnium-Hacker kapitulieren vor Office 365

[English]Nach dem Massenhack von On-Premises Exchange Server Ende Februar und im März 2021 stellt sich die Frage, wie man so etwas verhindern kann. Von Barracuda Networks liegen mir einige Informationen vor, die ich hier im Blog zur Lektüre einstellen möchte … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 18 Kommentare

SolarWinds: Update für Orion-Software, Angreifer hatten Zugriff auf Top DHS-Konten

[English]Kleines Update in Sachen SolarWinds-Hack. Die Angreifer hatten wohl Zugriff auf die E-Mails von Top-Leuten der US Homeland Security (DHS). Und der Hersteller SolarWinds hat ein Sicherheitsupdate für seine Orion-Software freigegeben, die eine neue Schwachstelle schließt.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , | Ein Kommentar

Git-Server von PHP gehackt – RCE-Backdoors in Code eingeschleust

[English]Es gab wohl einen erfolgreichen Lieferkettenangriff (Supply-Chain-Attack) auf den offiziellen Git-Server des PHP-Projekts. Den Angreifern gelang es, ein unautorisiertes Updates hochzuladen, um eine geheime Hintertür in den Quellcode einzufügen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Tenable zeigt: Fast 106 Millionen Gesundheitsdaten offengelegt

Sicherheitsanbieter Tenable hat eine Analyse von Sicherheitsverletzungen im Gesundheitssektor zwischen Januar 2020 und Februar 2021 durchgeführt. Dabei wurde aufgedeckt, dass fast 106 Millionen Gesundheitsdaten offengelegt wurden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Schwachstellen in Foxit Reader und Phantom PDF

Noch ein kleiner Sicherheitssplitter, falls das Thema an euch Nutzern des Foxit Reader und Phantom PDF vorbei gegangen sein sollte. In den Produkten gibt es Schwachstellen, die durch präparierte Bilder ausgenutzt werden können.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 3 Kommentare