Archiv der Kategorie: Sicherheit

FritzFrog: Malware greift Linux-Server über SSH an

Sicherheitsforscher von Guardicore haben FritzFrog entdeckt, ein ausgeklügeltes Peer-to-Peer-Botnet (P2P), das seit Januar 2020 aktiv SSH-Server angreift. FritzFrog wurde in Golang geschrieben und ist sowohl ein Wurm als auch ein Botnetz, das auf Regierungs-, Bildungs- und Finanzsektoren abzielt.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , , , | Schreibe einen Kommentar

Google fixt Gmail-Spoofing-Schwachstelle

[English]In Googles E-Mail-Dienst Gmail gab es eine fette Spoofing-Schwachstelle, mit der Mails über fremde Konten hätten verschickt werden können. Google hat diese Schwachstelle nun beseitigt, nachdem ein Exploit öffentlich wurde.

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Elster Anwenderforum gehackt

Das Anwenderforum der Steuersoftware Elster wurde gehackt. Dabei konnte ein Angreifer die persönlichen Daten der im Anwenderforum registrierten Benutzer abgreifen. Betroffene sollten inzwischen benachrichtigt worden sein.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Werden Microsoft-Konten von Office ohne Telefonnummer gesperrt?

Nächstes Stück in Sachen Zwangssperre von Microsoft-Konten. Wer ein neues Benutzerkonto für Microsoft Office anlegt, dann aber die geforderte Telefonnummer zur Verifizierung nicht angibt, dessen Konto wird umgehend gesperrt. Da ich das nie probiert habe, fehlt mir die Erfahrung. Kann … Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , , , , | 49 Kommentare

Bug in Thales-Modulen gefährdet Sicherheit von Millionen Connected-Devices

[English]Eine Schwachstelle in Modulen von Thales gefährdet die Sicherheit von Millionen kritischer, miteinander verbundener Geräte im Automobil-, Energie-, Telekommunikations- und Medizinsektor. Hackern ermöglicht dies, das Gerät zu kapern oder auf das interne Netzwerk zuzugreifen. In einigen Fällen ist die Schwachstelle … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Windows 8.1/ Windows Server 2012 R2: Update KB4578013

[English]Microsoft hat zum 19. August 2020 ein außerplanmäßiges Sicherheitsupdate KB4578013 für Windows 8.1, Windows RT 8.1 und Windows Server 2012 R2 freigegeben. Es ist eine Revision, die die Remote Access Elevation of Privileges-Schwachstellen, die bereits am 11.8.2020 gepatcht wurden, erneut … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , , , | 24 Kommentare

Industrieanlagen und kritische Infrastrukturen (KRITIS) vermehrt remote angreifbar

[English]Einerseits nimmt die Notwendigkeit des Fernzugriffs auf industrielle Netzwerke während COVID-19 zu. Die Kehrseite der Medaille:  Energieversorgung, kritische Produktion sowie Wasserversorgung sind besonders von Angriffen betroffen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Windows-Schwachstellen CVE-2020-1464 / CVE-2020-1571 beim August 2020-Patchday geflickt

Microsoft hat zum 11. August 2020 eine vor zwei Jahren gemeldete Schwachstelle CVE-2020-1464  per Sicherheitsupdate beseitigt. Wurde aber auch Zeit, denn die Schwachstelle CVE-2020-1464  wurde inzwischen aktiv ausgenutzt. Eine zweite Schwachstelle CVE-2020-1571 in Windows Setup wurde ebenfalls per Update beseitigt.

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , | 6 Kommentare

Sicherheit: Hacks und Ransomware, die neue Bedrohung

Ransomware und Hacks stellen aktuell die größte Bedrohung in Sachen Cybersicherheit für Unternehmen und Behörden dar. Hier ein kleiner Abriss an neuen Fällen (Batteriehersteller in Frankreich, Finanzdienstleister in Spanien, Kreuzfahrtanbieter, Minolta zum 2. Mal etc.)  und einige Erkenntnisse aus der … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

Neues zu den Microsoft-Kontensperrungen bei Golem

Noch ein kurzer Beitrag zum Thema 'Willkürliche Sperrung von Microsoft-Konten'. Ich versuche das mit Martin Geuß (Dr. Windows) noch ein wenig am Köcheln zu halten. Eine Site wollte nicht springen – aber Golem hat mitgezogen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare