Archiv der Kategorie: Sicherheit

Sicherheitsinfos (21.4.2020)

Im heutigen Beitrag möchte ich einige Sicherheitsinformationen zusammen fassen, die mir die Tage unter die Augen gekommen sind. Ein Datenleck offenbar Benutzerdaten eines Telekom-Unternehmens, eine Gesichtserkennungssoftware von Clearview lag auf einem offenen Server und mehr. Diverse Ergänzungen nachgetragen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Details zur Windows Grafik-Schwachstelle CVE-2020-0791

[English]In praktisch allen Windows-Versionen gibt es eine Schwachstelle in der Microsoft Graphics-Komponente, die einem Angreifer eine Rechteausweitung ermöglichen kann. Nun liegen Details vor.

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , , | Kommentar hinterlassen

Ransomware-Befall in US-Einrichtungen durch Schlamperei

Ende 2019 und Anfang 2020 gab es auf Kliniken, Medizineinrichtungen und Behörden bzw. Kommunen in den USA erfolgreiche Ransomware-Angriffe. Jetzt liegen Details vor. Die Fälle sind ein Beispiel, wie Nachlässigkeit von Administratoren (Stichwort: Ungepatchte Pulse Secure VPN-Server) die Sicherheit von … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , , , | Kommentar hinterlassen

Malware in 725 Ruby-Bibliotheken gefunden

Sicherheitsforscher von  ReversingLabs haben laut eigener Aussage in 725 Ruby-Bibliotheken, die in das offizielle RubyGems-Repository hochgeladen wurden,  Malware gefunden. Diese enthielt Funktionen, um die Zwischenablagen der Benutzer zu kapern.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 1 Kommentar

PayPal: Google-Pay-Schwachstelle geschlossen?

[English]Berichten zufolge hat PayPal wohl die Schwachstelle, mit der vor einigen Wochen unberechtigte Abbuchungen über Google Pay möglich waren, stillschweigend geschlossen. Allerdings gibt es neue unberechtigte Abbuchungen aus Russland.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Sicherheitsupdate Chromium Edge 81.0.416.58

Microsoft hat ein Sicherheitsupdate für den Browser Chromium Edge veröffentlicht (siehe ADV200002). Am 17. April 2020 veröffentlicht, behebt Edge 81.0.416.58 die Schwachstelle CVE-2020-6457. Der neue Chromium Edge kann von dieser Website heruntergeladen werden.

Veröffentlicht unter Edge, Sicherheit, Software, Update | Verschlagwortet mit , , | 2 Kommentare

Verbraucherschutz warnt vor Abofalle per Fake-DHL-Info

Die Verbraucherschutzzentrale Hamburg warnt in einer aktuellen Mitteilung vor Fake-DHL-Benachrichtigungen per Mail oder SMS für angebliche Pakete. Dahinter verbirgt sich eine altbekannte Masche mit Abofalle.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 1 Kommentar

Chrome 81.0.4044.113 mit Sicherheitsfixes verfügbar

[English]Noch ein kleiner Nachtrag – bereits zum 14. April 2020 wurde von Google das Update auf Chrome 81.0.4044.113 freigegeben. Es handelt sich um ein Sicherheitsupdate.

Veröffentlicht unter Google Chrome, Sicherheit, Update | Verschlagwortet mit , , | 2 Kommentare

Achtung: Firmware Sophos UTM 9.703 nicht installieren

[English]Administratoren der Sophos UTM-Appliance sollten die gerade freigegebene Firmware Sophos UTM 9.703 nicht installieren, da das zu massiven Problemen führt. Ergänzung: Sophos hat die Probleme eingestanden und arbeitet an einem Fix.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 4 Kommentare

April 2020 Patchday-Nachlese

[English]Zum 14. April 2020 wurden eine Reihe Sicherheitsupdates für Windows, Office etc. freigegeben. Diese schließen teilweise 0-day-Schwachstellen, aber es gibt auch Kollateralschäden. So funktioniert das VBA-Code-Signing nach Installation der Office-Sicherheitsupdates nicht mehr. Hier ein Überblick, was mir bisher unter die … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update, Windows | Verschlagwortet mit , , , | 20 Kommentare