Archiv der Kategorie: Sicherheit

Thunderbird 68.6.0 freigegeben

[English]Die Entwickler des E-Mail-Client Thunderbird haben zum 12.3.2020 die Version 68.6.0 freigegeben. Es handelt sich um ein Wartungsupdate (keine Sicherheitsfixes) für die 68er-Hauptversion des E-Mail-Clients.

Veröffentlicht unter Sicherheit, Software, Thunderbird, Update | Verschlagwortet mit , | Ein Kommentar

Das Malvertising-Netzwerk des Daniel Yomtobian

Kürzlich entfernte Google hunderte von Chrome Browser-Erweiterungen, weil diese Werbung für schädliche Programme anzeigten (Malvertising) und Betrug mit Werbeanzeigen begingen. Nun wurde der Unternehmer Daniel Yomtobian als einer der Hintermänner identifiziert.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Windows 10: Patch KB4551762 für SMBv3-Schwachstelle CVE-2020-0796

[English]Microsoft hat zum 12. März 2020 ein außerplanmäßiges Sicherheitsupdate KB4551762 für die SMBv3-Schwachstelle CVE-2020-0796 in Windows 10 und Windows Server freigegeben.

Veröffentlicht unter Sicherheit, Update, Windows 10, Windows Server | Verschlagwortet mit , , , , | 22 Kommentare

Intel patcht Schwachstellen in Audio- und Grafiktreibern

[English]Die Firma Intel hat zum 10. März 2020 einen Sicherheitshinweise (Security Advisory) herausgegeben, in dem auf Schwachstellen in diversen Produkten sowie verfügbare Updates hingewiesen wird. In einem Grafiktreiber findet sich eine kritische Schwachstelle.

Veröffentlicht unter Sicherheit, Update, Windows 10 | Verschlagwortet mit , , , | Schreibe einen Kommentar

WordPress-Plugin Import Export WordPress Users updaten

Das WordPress-Plugin 'Import Export WordPress Users' ist bei über 30.000 Webseiten im Einsatz, enthält aber in älteren Versionen eine Schwachstelle. Die am 26. Februar entdeckte Schwachstelle ermöglichte es jedem mit Zugang auf Abonnentenebene oder höher, neue Benutzer über eine CSV-Datei … Weiterlesen

Veröffentlicht unter Sicherheit, Software, WordPress | Verschlagwortet mit , | Schreibe einen Kommentar

Patchday Microsoft Office Updates (10. März 2020)

[English]Zum 10. März 2020 (zweiter Dienstag im Monat, Patchday bei Microsoft) hat Microsoft diverse, sicherheitsrelevante Updates für noch unterstützte Microsoft Office-Versionen und weitere Produkte freigegeben.

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , | 12 Kommentare

Scanner für Windows SMBv3-Schwachstelle CVE-2020-0796

[English]Kleiner Hinweis für Administratoren in Firmennetzwerken, die prüfen möchten, ob Windows Server gegenüber der ungepatchten SMBv3-Schwachstelle CVE-2020-0796 anfällig sind. Es gibt ein Pyton-Script für diesen Zweck.

Veröffentlicht unter Sicherheit, Windows 10, Windows Server | Verschlagwortet mit , , | 5 Kommentare

Windows SMBv3 0-day-Schwachstelle CVE-2020-0796

[English]In Windows gibt es eine gravierende, aber ungepatchte Schwachstelle im SMBv3-Protokoll. Diese könnte die Verbreitung von Würmern ermöglichen, wird aktuell aber wohl noch nicht ausgenutzt. Microsoft hat die Information gestern in einem Sicherheitshinweis gegeben.

Veröffentlicht unter Netzwerk, Sicherheit, Windows 10, Windows Server | Verschlagwortet mit , , , | 23 Kommentare

Necurs: Microsoft übernimmt die US-Infrastruktur des Botnet

[English]Microsoft ist es gelungen, die in den USA angesiedelten Teile der Infrastruktur des Necurs-Botnetzes zu übernehmen. Das hat das Unternehmen gerade mitgeteilt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Schwachstelle: 2FA durch Authenticator-Apps gefährdet

Eine Zweifaktorauthentifizierung (2FA) verspricht eine bessere Absicherung bei einer Online-Anmeldung und gilt als 'Stein der Weisen'. Gerne kommen auch Authenticator-Apps für diesen Zweck verwendet. Gerade wird dieser Sicherheitsansatz aber erschüttert, weil sich über Authenticator-Apps die 2FA-Codes einfach abgreifen lassen. Und … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare