Archiv der Kategorie: Sicherheit

Android: Geheimes Netzwerk von 27 App-Entwicklern

[English]Sicherheitsforscher haben ein geheimes Netzwerk von 27 Entwicklern aufgedeckt, die insgesamt 103 'möglicherweise schädliche' Apps mit 69 Millionen Downloads im Google Play Store eingestellt haben. Die Apps wurden jetzt größtenteils von Google aus dem Play Store entfernt.

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Sicherheitsupdate Chromium Edge 81.0.416.64

Microsoft hat am 23. April 2020 ein Sicherheitsupdate für den Browser Chromium Edge veröffentlicht (siehe ADV200002). Edge 81.0.416.64 behebt die Schwachstellen CVE-2020-6458, CVE-2020-6459 und CVE-2020-6460. Der neue Chromium Edge kann von dieser Website heruntergeladen werden.

Veröffentlicht unter Edge, Sicherheit, Software, Update | Verschlagwortet mit , , | 13 Kommentare

Apple bestreitet Richtigkeit des 0-day Mail-Bug-Berichts

[English]Ist am Bericht über zwei 0-day-Schwachstellen bei iOS, über die iPhones und iPads per Mail 'übernommen werden können' nichts daran? Zumindest hegen Apple und Sophos Zweifel an dem diese Woche veröffentlichten Bericht eines Sicherheitsforschers.

Veröffentlicht unter iOS, iPad, iPhone, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Backdoor: NSA und ASD warnen vor Schwachstellen

[English]Der US-Geheimdienst NSA sowie der australische Geheimdienst haben eine gemeinsame Warnung herausgegeben. Hacker versuchen verstärkt ungepatchte Schwachstellen in Produkten auszunutzen, um über Web-Shell-Malware Systeme zu infiltrieren.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 3 Kommentare

PoC für Windows 10-Schwachstelle CVE-2020-0624

[English]Zum Patchday, 14. Januar 2020, hat Microsoft die Schwachstelle CVE-2020-0624 (Win32k Elevation of Privileg) mit Sicherheitsupdates geschlossen. Nun ist mir ein Proof of Concept (PoC) untergekommen.

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , , , | Schreibe einen Kommentar

Sicherheitsinfos: Datenlecks, Malware, Schwachstellen (23.4.)

[English]Heute mal wieder ein kleiner Überblick über Sicherheitsprobleme in der IT. Es geht um ein Datenleck bei einem Startup, welches Zahlungsabwicklungen macht, über Schwachstellen bei Smart-Home und kompromittierte Apps bis hin zu einem gehackten Ad-Server.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Details zur Cisco AnyConnect Secure Mobility Client-Schwachstelle CVE-2020-3153

[English]In der Windows-Version von Cisco-Clients AnyConnect Secure Mobility gibt es die Schwachstelle CVE-2020-3153. Hier einige Informationen zu dieser Schwachstelle.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | Schreibe einen Kommentar

0-day-Schwachstellen in iOS Mail-App

[English]Sicherheitsforscher haben zwei 0-day-Exploits in so gut wie allen iOS-Versionen (iOS 6 bis 13) gefunden, die eine Remote Code Execution (RCE) über eine Mail ermöglichen. Die Schwachstellen werden wohl aktiv ausgenutzt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

0patch fixt CVE-2020-0687 in Windows 7/Server 2008 R2

[English]Die Leute von ACROS Security haben einen Micropatch für die Memory Corruption-Schwachstelle CVE-2020-0687 in TTF-Fonts für Windows 7 and Server 2008 R2 (ohne ESU) freigegeben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 4 Kommentare

Vier 0-day-Schwachstellen in IBM Data Risk Manager

Sicherheitsforscher haben gerade vier nicht gepatchte Schwachstellen im IBM Data Risk Manager offen gelegt. Die Schwachstellen wurden an IBM gemeldet, die aber diese Meldung wegen fehlender formaler Anforderungen abwiesen. Drei Schwachstellen gelten als kritisch.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar