Archiv der Kategorie: Sicherheit

SweynTooth Details nachgereicht

SweynTooth ist eine Sammlung von Sicherheitslücken in Bluetooth-Chips (Low Energy-Umsetzung). Details lassen sich z.B. bei heise nachlesen. Sicherheitsforscher haben jetzt Details nachgelegt und dieser Artikel befasst sich mit der Frage, dass hunderte Medizinprodukte über Bluetooth angreifbar sind. 

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Das Slickwraps-Datenleck und die Dirty Cow-Schwachstelle

[English]Der Anbieter Slickwraps ist aufgefallen, weil Sicherheitsforscher auf unterschützte Kunden- und Finanzdaten zugreifen konnten. Der Fall offenbart mal wieder Ignoranz und unglaublicher Schlendrian, da eine längt patchbare Dirty Cow-Schwachstelle nutzbar war.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Angriffe auf Schwachstelle in WordPress Plugin Duplicator

Kurze Information für WordPress-Administratoren, die das Plugin Duplicator einsetzen. Aktuell laufen wohl Angriffe auf eine Schwachstelle, die in ungepatchten Versionen des Plugins enthalten ist. Also updaten.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Schreibe einen Kommentar

Google verlangt demnächst ein Review von Android-Apps mit Standort-Background-Tracking

Google geht das Problem an, dass Android-Apps den Standort des Benutzers im Hintergrundbetrieb tracken. Apps müssen bald eine Evaluierung durch Google durchlaufen, um im Play Store zu bleiben.

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , | Ein Kommentar

0patch: Schutz vor CVE-2020-0674 für Windows 10 V190x

[English]ACROS Security hat seinen Micropatch für die Schwachstelle CVE-2020-0674 im Internet Explorer auf Windows 10 portiert. Zudem wurde eine Testseite aufgesetzt, wo Benutzer testen können, ob der Micropatch die Schwachstelle CVE-2020-0674 im Internet Explorer geschlossen hat.

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , , | 5 Kommentare

Malware-Angriff auf Facility-Management-Dienstleister ISS

[English]Beim dänisches Dienstleistungskonzern im Bereich Facility-Management hat es wohl einen Cyber-Angriff auf die IT gegeben. Das Unternehmen hat den Angriff durch Malware bestätigt und alle IT-Systeme heruntergefahren.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Ein Kommentar

Private WhatsApp-Gruppeneinladungen im Google-Index

[English]Stell dir vor, Du pflegst eine sehr private Konversation mit deiner Familie per WhatsApp-Gruppe, in die nur Leute auf Einladung rein kommen. Und dann kann alle Welt diese Gruppeneinladung samt Telefonnummer über dieses Google mitverfolgen, und die Gruppe betreten.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 3 Kommentare

Sicherheitssplitter (21. Feb. 2020)

Zum Wochenabschluss einige Informationen zu Sicherheitsthemen, die mir die Tage unter die Augen gekommen sind, und für die ich keinen separaten Artikel plane. Ist mal wieder alles dabei, von gefixten Sicherheitslücken (Cisco Backdoor mit Standard-Passwort) über Lücken in Microsofts Sicherheitskultur … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Googles Titan Security Keys in Deutschland erhältlich

Kurze Meldung für Leute, die Sicherheitsschlüssel zur hardwarebasierten Authentifizierung über FIDO suchen. Google bietet seine Titan Security Keys jetzt auch in Deutschland an.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Hacker infiltrierten Citrix für fünf Monate

Hacker haben Computersysteme und Netzwerke der Firma Citrix infiltriert und konnten dort unbemerkt für fünf Monate ein- und ausspazieren. Es ist nicht ausgeschlossen, dass dabei sensitive Daten von Mitarbeitern gestohlen wurden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare