Archiv der Kategorie: Sicherheit

Details zur Cisco AnyConnect Secure Mobility Client-Schwachstelle CVE-2020-3153

[English]In der Windows-Version von Cisco-Clients AnyConnect Secure Mobility gibt es die Schwachstelle CVE-2020-3153. Hier einige Informationen zu dieser Schwachstelle.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | Schreibe einen Kommentar

0-day-Schwachstellen in iOS Mail-App

[English]Sicherheitsforscher haben zwei 0-day-Exploits in so gut wie allen iOS-Versionen (iOS 6 bis 13) gefunden, die eine Remote Code Execution (RCE) über eine Mail ermöglichen. Die Schwachstellen werden wohl aktiv ausgenutzt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

0patch fixt CVE-2020-0687 in Windows 7/Server 2008 R2

[English]Die Leute von ACROS Security haben einen Micropatch für die Memory Corruption-Schwachstelle CVE-2020-0687 in TTF-Fonts für Windows 7 and Server 2008 R2 (ohne ESU) freigegeben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 4 Kommentare

Vier 0-day-Schwachstellen in IBM Data Risk Manager

Sicherheitsforscher haben gerade vier nicht gepatchte Schwachstellen im IBM Data Risk Manager offen gelegt. Die Schwachstellen wurden an IBM gemeldet, die aber diese Meldung wegen fehlender formaler Anforderungen abwiesen. Drei Schwachstellen gelten als kritisch.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Chrome 81.0.4044.122 mit Sicherheitsfixes verfügbar

[English]Von Google wurde zum 21. April 2020 das Update auf Chrome 81.0.4044.122 freigegeben. Es handelt sich um ein außerplanmäßiges Sicherheitsupdate, welches Schwachstellen schließt.

Veröffentlicht unter Google Chrome, Sicherheit, Update | Verschlagwortet mit , | Ein Kommentar

Microsoft Security Advisories zum 14. und 21. April 2020

[English]Noch ein kurzer Hinweis für Administratoren, die Microsofts Dynamics Business Central einsetzen. In dieser gibt es als kritisch eingestufte RCE-Schwachstelle CVE-2020-0905. Zudem hat Microsoft Security Advisories für ein Update der Autodesk FBX Library und für eine OpenSSL Remote Denial of … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , , , | Ein Kommentar

RCE-Schwachstelle in Foxit PDF Reader und PhantomPDF

[English]In den beiden PDF-Programmen Foxit PDF Reader und PhantomPDF gibt es eine Remote Code Execution-Schwachstelle. Der Hersteller hat aber bereits Updates zum Schließen der kritischen Schwachstelle veröffentlicht – ich hatte darauf hingewiesen. Nun sind noch einige Details bekannt geworden.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 6 Kommentare

Ansatz, um fast jedes Antivirus-Programm auszuhebeln

[English]Sicherheitsforscher von Rack911 Labs beschreiben eine Technik, mit der sich fast jede Antivirus-Software unter Windows oder macOS aushebeln und deaktivieren lässt – zumindest, solange der Hersteller keine Schutzmechanismen dagegen implementiert.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | 20 Kommentare

Sicherheitsinfos (21.4.2020)

Im heutigen Beitrag möchte ich einige Sicherheitsinformationen zusammen fassen, die mir die Tage unter die Augen gekommen sind. Ein Datenleck offenbar Benutzerdaten eines Telekom-Unternehmens, eine Gesichtserkennungssoftware von Clearview lag auf einem offenen Server und mehr. Diverse Ergänzungen nachgetragen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Details zur Windows Grafik-Schwachstelle CVE-2020-0791

[English]In praktisch allen Windows-Versionen gibt es eine Schwachstelle in der Microsoft Graphics-Komponente, die einem Angreifer eine Rechteausweitung ermöglichen kann. Nun liegen Details vor.

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , , | Schreibe einen Kommentar