Archiv der Kategorie: Sicherheit

Samba-Schwachstelle anfällig für DDoS-Angriffe

Im (unter Linux zur Freigabe von Dateien in Windows-Netzwerken genutzten) Samba-Paket gibt es Schwachstellen. Diese führen dazu, dass Samba 4-Server von außen in bestimmten Szenarien per DDoS angegriffen und lahm gelegt werden können. Updates und Workarounds sind aber verfügbar.

Veröffentlicht unter Linux, Sicherheit, Software, Update | Verschlagwortet mit , , , | Ein Kommentar

Neues zur Corona-Warn-App (7.7.2020)

Die deutsche Corona-Warn-App steht ja seit 3 Wochen zur Verfügung. Ich hatte im Blog-Beitrag Die (deutsche) Corona Warn-App des RKI ausführlich darüber berichtet und dort auch die Voraussetzungen sowie die Download-Links in die Stores von Apple und Google angegeben. Und … Weiterlesen

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , | 20 Kommentare

Datenleck bei Xiaoxintong: 200 Millionen Daten betroffen

[English]Sicherheitsforscher von CyberNews sind einem Datenleck bei chinesischen Anbieter Xiaoxintong auf die Spur gekommen. Dort lagen Informationen über 200 Millionen ältere Einwohner Chinas für jedermann offen. Es sind mehr als 200 Millionen Personen mit ihren persönlichen und geschäftlichen Daten betroffen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

ZoneAlarm von Check Point patchen

[English]In der Software ZoneAlarm (Firewall) gibt es einen Privilege Escalation Schwachstelle. Check Point hat aber einen Patch bereitgestellt, um diese Schwachstelle zu patchen.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | Schreibe einen Kommentar

Exploit bekannt, F5 BIG-IP-Appliances dringend patchen

[English]In den BIG-IP-Appliances gibt es gravierende Schwachstellen, für die der Hersteller ein Update freigegeben hat. Nun ist ein Exploit im Umlauf, so dass Administratoren, die für die F5 BIG-IP-Appliances verantwortlich sind, dringend patchen sollten.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

CERT-Bund: Betrügerische E-Mails zur Corona-Soforthilfe

Aktuell sind wohl wieder verstärkt Phishing-E-Mails im Umlauf, die das Thema Corona-Soforthilfe als Aufhänger für betrügerische Machenschaften wie Abfischen von persönlichen Daten missbrauchen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Fraunhofer-Test: Sicherheitsmängel bei Home-Routern

[English]Beim Fraunhofer-Institut haben sich Sicherheitsforscher 127 Router mit aktueller Firmware angesehen und kamen zu erschreckenden Ergebnissen. Bei fast allen Geräten gab es erschreckende Sicherheitsmängel.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 19 Kommentare

BSI zu Sicherheit im Medizinbereich und in der Verwaltung

Heute noch ein Sammelthema in Sachen Sicherheit. Das BSI äußert sich zur Absicherung kritischer Systeme und Prozesse, Kaspersky geht auf die zunehmenden Cyber-Attacken auf kommunale Einrichtungen ein und ESET hat was zu den zunehmenden Angriffen auf Remote Access-Zugänge.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Google zeichnet jede Suche und YouTube-Wiedergabe auf

[English]Kleine Information aus der Welt von Google. Der Suchmaschinen-Gigant zeichnet für die meisten Benutzer jede Suchanfrage und jedes wiedergegebenes Video auf. Die Daten werden aber nach einer bestimmten Zeit gelöscht. Zudem kann man selbst die Daten seines Google-Kontos einsehen und … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 6 Kommentare

Nachträge zum Notfallpatch in der Windows Codecs Library

[English]Zum 30. Juni 2020 hatte Microsoft Notfall-Updates für Schwachstellen CVE-2020-1425 und CVE-2020-1457 in der Windows Codecs Library ausgerollt. Heute noch ein Nachtrag, da es bei diesem Vorgang zahlreiche Ungereimtheiten gab und gibt. Ergänzung: Und es gibt Fälle, wo die Update-Installation … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows 10 | Verschlagwortet mit , , | 43 Kommentare