Archiv der Kategorie: Sicherheit

Android-Devices per Exploit-Chain remote rooten

Aktuell findet die Blackhat 2020 als virtuelle Konferenz statt. Dort präsentieren Sicherheitsforscher ihre Erkenntnisse. Ein Sicherheitsforscher präsentiert auf der Blackhat 2020, wie er über eine Kette von Exploits ein Android-Geräte remote rooten kann.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

Windows Print Spooler-Bug erlaubt Malware Admin-Privilegien

[English]Sicherheitsforscher haben einen Weg gefunden, um den Print Spooler in Windows zu missbrauchen und Programmen Administrator-Privilegien zuzuweisen. Das kann durch Malware ausgenutzt werden, um sich auf dem System einzunisten. Für den Bug gibt es bisher keinen Patch, da das Update … Weiterlesen

Veröffentlicht unter Sicherheit, Windows 10, Windows Server | Verschlagwortet mit , , | Kommentar hinterlassen

Daten von LG, Xeros und Intel geleaked, Canon von Ransomware befallen

Die Maze Ransomware-Gruppe hat 50 GB interne Daten von LG und 25 GB Daten von Xerox veröffentlicht, nachdem ein Erpressungsversuch gescheitert ist. Und von Intel wurden 20 GByte Daten aus einem früheren Hack geleaked. Und Canon hat eine Infektion mit … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Malware kann Microsoft Teams Updater missbrauchen

[English]Der Updater von Microsoft Teams kann von Hackern als Living off the Land-Binary (LoLBin) missbraucht werden, um Malware remote auf dem System des Anwenders zu installieren. Bemühungen von Microsoft, diese Schwachstelle zu eliminieren, funktionieren zwar bis zu einem gewissen Grad,  … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 1 Kommentar

18 'Shades-of-gray'-Methoden zum Faken des E-Mail-Absenders gefunden

Über bestimmte Prüfmechanismen versuchen E-Mail-Provider sicherzustellen, dass Mails vom angegebenen Absender kommen – so soll Phishing und Online-Betrug verhindert werden. Sicherheitsforscher haben jetzt ausgepackt, dass es 18 Möglichkeiten gibt, E-Mail-Provider wie Google, Apple, Microsoft und  Yahoo mit gefälschten E-Mail-Absenderadressen aufs … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 11 Kommentare

Apple und die löchrige Sicherheit: iCloud, iPhone und Mac

Aktuell sieht es mir so aus, als ob Apple mit seinen Produkten sicherheitstechnisch sturmreif geschossen wird. Eine Schwachstelle in Touch ID ermöglichte Hackern iCloud-Konten zu übernehmen. Und die Sicherheitschips des Macs sowie der iPhones/iPads scheinen sich umgehen zu lassen. Hier … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Defender blockt hosts-Einträge mit Umleitungen von Microsoft-Seiten – Teil 3

[English]Microsoft hat damit begonnen, in seinen Antivirus-Produkten wie dem Microsoft Defender Umleitungen in der Windows-eigenen hosts-Datei, die Microsoft-Seiten betreffen, als schädlich einzustufen, als  HostFileHijack zu kategorisieren und zu blockieren. Ich hatte das bereits in Teil 2 der Artikelserie angesprochen – … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz, Windows 10, Windows Server | Verschlagwortet mit , , | 40 Kommentare

Windows Defender bemängelt Windows Hosts-Datei – Teil 2

[English]Unschöne Sache, wenn das alles so zutrifft bzw. aufgetreten ist. Es sieht so aus, als ob der Windows Defender mal wieder Amok gelaufen ist und die Windows-eigene hosts-Datei als schädlich betrachtet und als  HostFileHijack bemeckert. Aktuell ist mir aber unklar, … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz, Windows 10 | Verschlagwortet mit , , | 22 Kommentare

KeePass-Plugin KeepassRPC aktualisieren …

Wer KeePass und dessen Plugin KeepassRPC verwendet, sollte dieses dringend aktualisieren. Ältere Versionen des Plugin enthalten Schwachstellen, über die Angreifer mittels einer manipulierten Website sämtliche Passwörter aus allen offenen Datenbanken auslesen könnten. heise hat die Details in diesem Beitrag aufbereitet.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Kommentar hinterlassen

Emotet-Trojaner/Ransomware weiter aktiv

Der ursprünglich als Banking-Trojaner gestartete Schädling Emotet ist auch weiterhin aktiv, hat jetzt aber Ransomware-Funktionen mit an Bord. Gerade ist mal wieder eine Emotet-Kampagne beobachtet worden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen