Archiv der Kategorie: Sicherheit

Sicherheitsinfos (1. März 2020)

Noch einige Sicherheitsmeldungen der letzten Tage, für die ich keine eigenen Blog-Beiträge erstellen möchte. Windows-Admins sollten sich den Teil zum Windows 10 RDP ActiveX Control durchlesen, welches für eine Backdoor benutzt wird. Android-Nutzer tangiert die Cerberus Android Malware.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Bug in Googles Titan M Chip Firmware (CVE-2019-9465)

Kurzer Infosplitter für Nutzer eines Google Pixel-Smartphones. Seit dem Pixel 3 enthalten die Geräte einen Titan M Sicherheits-Chip. Der hatte aber einen Bug in der Firmware.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Neues von Microsoft zu LDAP Channel Binding and LDAP Signing

[English]Microsoft hat zum 28. Februar 2020 einen Sicherheitshinweis ADV190023 mit überarbeiteten Hinweisen zu LDAP Channel Binding and LDAP Signing bei Active Directory Domain Controllern herausgegeben.

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , | Schreibe einen Kommentar

NVIDIA fixt kritische Schwachstelle in Windows GPU-Treiber (28.2.2020)

[English]Hersteller Nvidia hat gerade einen kritische Schwachstelle in seinem Windows GPU-Grafiktreiber durch ein Update behoben. Die Schwachstellen konnten zu einer Privilegien-Erhöhung und einer Code-Ausführung oder Informationsdiebstahl führen.

Veröffentlicht unter Sicherheit, Software, Update, Windows | Verschlagwortet mit , , , | 4 Kommentare

Aktuell laufen TCP Christmas Tree Attacks (29.2.2019)

Kurzer Hinweis für Admins von Firmennetzwerken. Aktuell scheinen sich wieder sogenannte Christmas Tree Attacks über TCP zu häufen. Könnte sich irgend etwas mit Internet zusammen brauen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Chromium-Edge kann PUP-Downloads verhindern

[English]Der Chromium Edge-Browser von Microsoft hat eine Möglichkeit bekommen, um potentiell unerwünschte Software (PUP, Potentially Unwanted Software) beim Download zu blockieren.

Veröffentlicht unter Edge, Sicherheit, Software, Windows 10 | Verschlagwortet mit , , | 6 Kommentare

Cisco und die Kr00k Wi-Fi-Schwachstelle

[English]Die Sicherheitslücke CVE-2020-3172 in Wi-Fi-Chips von Broadcom tangiert auch etliche Cisco-Produkte (Switches, etc.). Das Unternehmen hat die Woche einen entsprechenden Sicherheitshinweis freigegeben, hat aber noch keine Firmware-Updates zum Schließen der Schwachstelle verfügbar.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Schweizer Swisswindows AG nach Ryuk-Angriff in Konkurs

[English]Der Schweizer Fensterbauer Swisswindows AG war im Mai 2019 Opfer eines Ransomware-Angriffs mit dem Verschlüsselungstrojaner Ryuk. Nun hat das Unternehmen am 26. 2. 2020 Konkurs angemeldet und alle 170 Mitarbeiter entlassen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 35 Kommentare

Achtung: Angriffe auf ungepatchte Exchange Server

[English]Warnung an Administratoren von Exchange Servern – Cyber-Kriminelle scannen das Internet aktuell nach ungepatchten Exchange-Installationen, um dort Schwachstellen auszunutzen.

Veröffentlicht unter Office, Sicherheit, Software, Update | Verschlagwortet mit , | 8 Kommentare

Die ‘schmutzigen’ Seiten des PayPal-Hacks

[English]Ich möchte nochmals die Geschichte über die unrechtmäßig belasteten PayPal-Konten deutscher Nutzer aufgreifen. Denn es kommen immer mehr Details zu diesem Sachverhalt ans Tageslicht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 15 Kommentare