Archiv der Kategorie: Sicherheit

Trend Micro Apex One und Office Scan XG angreifbar

[English]Administratoren, die die Produkte Apex One, Apex One as a Service (SaaS) und Office Scan XG  von Trend Micro als Schutzlösung unter Windows und macOS einsetzen, müssen handeln. Die Produkte sind über vier Schwachstellen angreifbar, ein Update ist aber verfügbar.

Veröffentlicht unter macOS X, Sicherheit, Software, Update, Virenschutz, Windows | Verschlagwortet mit , , , | 16 Kommentare

0patch fixt CVE-2020-1337 in Windows 7/Server 2008 R2

[English]ACROS Security hat einen Micropatch für die Schwachstelle CVE-2020-1337  (Windows Print Spooler Elevation of Privilege) für Windows 7 und Server 2008 R2 (ohne ESU-Lizenz) veröffentlicht.

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , , | Ein Kommentar

Cisco Sicherheitsfixes für Network OS

[English]Administratoren von Cisco-Produkten (Switches etc.) müssen patchen. Denn der Hersteller hat die Woche sechs Sicherheitshinweise mit Warnungen vor Schwachstellen in Produkten herausgegeben.

Veröffentlicht unter Geräte, Sicherheit, Update | Verschlagwortet mit , | Schreibe einen Kommentar

Visa EMV-Karten: PIN-Autorisierung bei NFC-Pay ausgehebelt

[English]Zahlen mit einer Kreditkarte von Visa über NFC ist normalerweise ab bestimmten Beträgen per PIN abgesichert. Forschern ist es nun aber gelungen, Visa EMC-Karten über NFC-Verbindungen zu knacken, so dass Zahlungen ohne Autorisierung per PIN möglich waren. Hier ein kurzer … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 6 Kommentare

Horror: Wenn der eCommerce-Shop die Kundendaten verwürfelt …

Ein Fehler in einer eCommerce-Lösung kann gravierende Folgen haben. Hier ein Fall aus Großbritannien, wo Kunden Bestellungen und Daten von anderen Nutzern angezeigt bekommen haben – und das teilweise ohne Benutzeranmeldung. Und es gab plötzlich fremde Bestellungen auf den eigenen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Der CCC und der Hack der digitalen "Corona-Listen"

Der Chaos Computer Club (CCC) hat sich eine Cloud-Lösung für Gastronomen, u.a. auch zur digitalen Führung von Kontaktlisten (Corona-Listen der Gaststättenbesucher), angesehen, Schwachstellen gefunden und das Ganze gleich mal gehackt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 5 Kommentare

Edge 85.0.564.41 Sicherheitsupdate

[English]Microsoft hat zum 27. August 2020 den Chromium Edge Browser auf die Version 85.0.564.41 aktualisiert. Diese Version behebt eine Reihe kritischer Schwachstellen.

Veröffentlicht unter Edge, Sicherheit, Update | Verschlagwortet mit , , | Schreibe einen Kommentar

Conti Ransomware-Gang will VW-Gruppe gehackt haben

Die Conti Ransomware-Gang behauptet, Systeme der VW-Gruppe (Volkswagen AG) infiziert und Dokumente erbeutet zu haben. Die Cyber-Kriminellen drohen nun mit der Veröffentlichung der erbeuteten Dokumente. Entgegen der Behauptung der Ransomware-Gang scheint es aber nicht die Volkswagen AG selbst zu betreffen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Ein Kommentar

Zero-Day in Autodesk 3ds Max zur Industriespionage benutzt

[English]Sicherheitsanalysten von Bitdefender sind bei einer aktuellen Analyse auf einen neuen Fall von Industriespionage durch eine APT-Hackergruppe gestoßen. Über ein Plugin für Autodesk 3ds Max wurde eine Malware für Zwecke der Industriespionage in Unternehmen eingeschleust. Der Fall erlaubt aktuelle Einblicke … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , , | 3 Kommentare

Google Chrome 85 erschienen

[English]Google hat am 25. August 2020 ein neues Update des Google Chrome-Browsers  veröffentlicht, der den Browser auf die Version 85 hebt. Das ist ein neuer Entwicklungszweig, der neben Bugfixes auch Schwachstellen schließt und Neues bietet.

Veröffentlicht unter Google Chrome, Sicherheit, Software, Update | Verschlagwortet mit , , | 2 Kommentare