Archiv der Kategorie: Sicherheit

Emotet deinstalliert sich angeblich am 25. April 2021

[English]Aktuell sieht es so aus, als ob sich die Emotet-Malware am 25. April 2021 um 12:00 Uhr automatisch von befallenen Systemen deinstalliert. Unklar ist für mich aber, wer genau hinter dieser Aktion steckt – es werden das deutsche BKA und … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Linux: Bug in Sudo ermöglicht Rechteausweitung

[English]Sicherheitsforscher von Qualsys haben eine Schwachstelle (CVE-2021-3156) im BSD/Linux-Sudo-Befehl entdeckt. Auf Grund eines Heap-Überlaufs konnten Angreifer mit normalen Rechten eine Rechteausweitung auf root erreichen. Für die Schwachstelle gibt es von den gängigen Linux-Distributionen inzwischen aber Updates.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 6 Kommentare

BKA: Infrastruktur der Emotet-Schadsoftware übernommen und zerschlagen

[English]BKA und die Generalstaatsanwaltschaft Frankfurt am Main haben einen "Takedown" der Emotet-Infrastruktur international eingeleitet, denn die betreffenden Server übernommen und dann die Infrastruktur zerschlagen. Ein Blog-Leser hat mich gerade per Kommentar auf den Sachverhalt aufmerksam gemacht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Vier Sicherheitsanbieter bestätigen SolarWinds-Vorfälle

[English]Die Solarigate-Geschichte geht weiter. Jetzt haben vier Anbieter von Sicherheitsprodukten "Vorfälle" im Zusammenhang mit den Lieferketten-Angriffen (supply chain attack) über SolarWinds Orion-Produkte bekannt gegeben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Firefox 85.0.0 und 78.7.0 ESR verfügbar

[English]Die Mozilla-Entwickler haben zum 26. Januar 2021 die Version 85.0.0 und 78.7.0 ESR  des Firefox-Browsers freigegeben. Es handelt sich beim Firefox 85 um einen neuen Zweig für den Browser und der ESR bekommt Sicherheitsupdates. Hier ein Überblick über die Updates.

Veröffentlicht unter Firefox, Sicherheit, Software, Update | Verschlagwortet mit , | 14 Kommentare

IOBit erneut gehackt und Opfer von Ransomware

[English]Der Windows Tool-Entwicklers IOBit wurde vor wenigen Stunden (konkret letztes Wochenende) erneut Opfer eines Ransomware-Angriffs, nachdem vor einer Woche bereits das IOBit-Forum gehackt und Ransomware an Forenbenutzer verbreitet wurde.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

Details zur Windows NTLM-Schwachstelle CVE-2021-1678 veröffentlicht

[English]In Windows Server 2008 bis Windows Server 2012 R2 gibt es die Schwachstelle CVE-2021-1 (NTLM Security Feature Bypass Vulnerability), die von Microsoft aber inzwischen gepatcht wurde. Jetzt wurden Details zur Schwachstelle veröffentlicht.

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , | Schreibe einen Kommentar

Hacker publizieren 2,28 Millionen Nutzerdaten von Dating-Plattform

[English]Die Dating-Plattform MeetMindful wurde Opfer eines Hacks, bei der die Datenbank mit den Nutzerdaten kopiert wurde. Diese Nutzerdaten wurden nun von dem Hacker in einem Untergrundforum zum Download eingestellt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

China: Züge streiken nach Flash-Support-Ende zum 12.1.2021

[English]Nach dem Auslaufen des Supports von Adobe Flash zum Jahresende 2020 stellt der Player jetzt die Funktion ein. In China hat dies dazu geführt, dass dort Züge stehen blieben, weil der Betreiber nichts vom Supportende mitbekam.

Veröffentlicht unter Sicherheit, Störung | Verschlagwortet mit , | 16 Kommentare

Patch-Müdigkeit: Schwachstelle CVE-2020-6207 in SAP Solution Manager ausgenutzt

Aktuell gibt es eine Warnung von Sicherheitsforschern, die Angriffe auf ungepatchte Versionen des SAP Solution Manager abzielen. Offenbar macht sich eine gewisse Patch-Müdigkeit bei den Administratoren breit, da für die Schwachstelle seit 2020 ein Update bereitsteht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar