Archiv der Kategorie: Sicherheit

Video Encoder für HiSilicon-Chips (Huawei) mit schweren Sicherheitslücken

[English]Der Sicherheitsforscher Alexei Kojenov hat schwere Sicherheitslücken in Software-Video Encodern, die für HI3520D-Chipsets der Huawei-Tochter HiSilicon geschrieben wurde, entdeckt. Wegen eines entdeckten Zugangs mit Standard-Passwort schreibt er sogar von einer Backdoor.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 4 Kommentare

Ransomware-Angriff auf Argentiniens Einwanderungsbehörde, deutsche Passdaten im Netz

Ein Cyber-Angriff per Ransomware auf die IT-Systeme der argentinischen Einwanderungsbehörde Ende August 2020 hat auch für einige Bundesbürger Folgen. Deren Passdaten wurden im Internet geleaked.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Linux: Trend Micro ServerProtect dringend patchen

Falls wer Trend Micro ServerProtect for Linux verwendet, sollte dringend das bereitstehende Update installieren. Trend Micro hat die Sicherheitsmeldung CRITICAL SECURITY BULLETIN: Trend Micro ServerProtect for Linux Command Injection Vulnerability veröffentlicht, die vor der Schwachstelle CVE-2020-24561 warnt. Eine Command-Injektion-Schwachstelle in … Weiterlesen

Veröffentlicht unter Linux, Sicherheit, Software, Update, Virenschutz | Verschlagwortet mit , , | Schreibe einen Kommentar

Firefox Send wird aus Sicherheitsgründen eingestellt

[English]Kurze Meldung für Nutzer des Diensts Firefox Send. Mozilla gibt Firefox Send jetzt endgültig auf und stellt diesen Dienst ein. Grund sind Missbrauch zur Malware-Verbreitung und zum Spear-Phishing.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 2 Kommentare

0patch fixt Zerologon (CVE-2020-1472) in Windows Server 2008 R2

[English]ACROS Security hat einen Micropatch für die Schwachstelle CVE-2020-1472 (Zerologon) für Windows Server 2008 R2 veröffentlicht. Diese Schwachstelle wird ja nur noch ab Windows Server 2012 R2 durch Microsoft geschlossen.

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , | Schreibe einen Kommentar

Uniklinikum Düsseldorf: Es war Ransomware, Staatsanwaltschaft ermittelt wegen Todesfolge

[English]Der Cyberangriff auf das Universitätsklinikum Düsseldorf (UKD) von letzter Woche stellt sich, wie von mir vermutet, als Ransomware-Angriff heraus. Die Klinik war wohl Zufallsopfer, nun ermittelt die Staatsanwaltschaft aber, da eine Patientin wegen des Angriffs auf das Klinikum verstarb. Ergänzung: Und … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 15 Kommentare

Exchange Server: Remote Code Execution-Schwachstelle CVE-2020-16875

[English]Administratoren von Microsoft Echange Server sollten sich um das Patchen der Remote Code Execution-Schwachstelle CVE-2020-16875 kümmern. Die Details bzw. Exploits sind nun veröffentlicht worden.

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , | 4 Kommentare

Microsoft 365: Multi-Faktor-Authentifizierung ausgehebelt

[English]Das hört sich nicht gerade gut an. Neu entdeckte  Schwachstellen in Microsoft 365 ermöglichen es, die Multi-Faktor-Authentifizierung zu umgehen. Das haben Sicherheitsforscher von Proofpoint gerade veröffentlicht.

Veröffentlicht unter Cloud, Office, Sicherheit | Verschlagwortet mit , | Ein Kommentar

Windows Server: Zerologon-Sicherheitslücke (CVE-2020-1472) erlaubt Domain Übernahme

[English]Sicherheitsforscher haben eine Schwachstelle in allen Windows Server-Versionen aufgedeckt, die eine Domain-Übernahme mit einem einfachen Ansatz ermöglicht. Diese Zerologon genannte Sicherheitslücke (CVE-2020-1472) wurde mit den Sicherheitsupdates von August 2020 geschlossen. Wer diesen Patch noch nicht installiert hat, sollte schnellstmöglich reagieren.

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , | 11 Kommentare

0patch fixt CVE-2020-1380 in Windows 7/Server 2008 R2

[English]ACROS Security hat einen Micropatch für die Schwachstelle CVE-2020-1380 (Internet Explorer scripting engine memory corruption ) für Windows 7 und Server 2008 R2 (ohne ESU-Lizenz) veröffentlicht. Die Schwachstelle wird inzwischen ausgenutzt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar