Archiv der Kategorie: Sicherheit

Private WhatsApp-Gruppeneinladungen im Google-Index

[English]Stell dir vor, Du pflegst eine sehr private Konversation mit deiner Familie per WhatsApp-Gruppe, in die nur Leute auf Einladung rein kommen. Und dann kann alle Welt diese Gruppeneinladung samt Telefonnummer über dieses Google mitverfolgen, und die Gruppe betreten.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 3 Kommentare

Sicherheitssplitter (21. Feb. 2020)

Zum Wochenabschluss einige Informationen zu Sicherheitsthemen, die mir die Tage unter die Augen gekommen sind, und für die ich keinen separaten Artikel plane. Ist mal wieder alles dabei, von gefixten Sicherheitslücken (Cisco Backdoor mit Standard-Passwort) über Lücken in Microsofts Sicherheitskultur … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Googles Titan Security Keys in Deutschland erhältlich

Kurze Meldung für Leute, die Sicherheitsschlüssel zur hardwarebasierten Authentifizierung über FIDO suchen. Google bietet seine Titan Security Keys jetzt auch in Deutschland an.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Hacker infiltrierten Citrix für fünf Monate

Hacker haben Computersysteme und Netzwerke der Firma Citrix infiltriert und konnten dort unbemerkt für fünf Monate ein- und ausspazieren. Es ist nicht ausgeschlossen, dass dabei sensitive Daten von Mitarbeitern gestohlen wurden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Microsoft SQL-Server: RCE-Schwachstelle CVE-2020-0618 dringend patchen

[English]Noch eine dringende Aufforderung an Betreiber eines Microsoft SQL-Servers, die  Schwachstelle CVE-2020-0618 zu patchen. Es ist ein Exploit aufgetaucht, welches Remote Code Execution (RCE) ermöglicht.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 9 Kommentare

Sicherheitsinformationen 19. Februar 2020

[English]Heute noch ein Sammelbeitrag mit einigen Sicherheitsthemen, die mir die letzten Stunden unter die Augen gekommen sind, und die ich nicht in separate Blog-Beiträge packe. Es geht um Ransomware, schädliche Android-Apps etc. Ergänzung: Für eine Schwachstelle im Microsoft SQL-Server gibt … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 5 Kommentare

Schwachstelle in WordPress Plugin wpCentral

[English]Sicherheitsspezialisten von WordFence haben am 13. Februar 2020 eine Schwachstelle im WordPress Plugin wpCentral entdeckt, mit denen sich Blogs übernehmen lassen.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Schreibe einen Kommentar

WordPress ThemeGrill-Plugin mit gravierender Schwachstelle

Das WordPress-Plugin ThemeGrill Demo Importer weist eine kritische Schwachstelle auf, über die ein Angreifer eine WordPress-Installation übernehmen kann. Ein Update mit geschlossener Schwachstelle ist verfügbar.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Schreibe einen Kommentar

Wie gefährlich ist Snake/Ekans für Industrieanlagen?

[English]Wie gefährlich ist die kürzlich entdeckte Ransomware Snake/Ekans, die auf Industrieanlagen zielt? Die Malware greift zwar nicht direkt ICS-Prozesse an, ist dennoch gefährlich für kritische Infrastrukturen und OT-Systeme.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | Schreibe einen Kommentar

.NET Core SDK-Telemetrie

Kleiner Hinweis, wie man die Telemetriedatenerfassung im .NET Core SDK deaktivieren kann. Microsoft hat es unter Telemetriedaten für .NET SDK und .NET-CLI dokumentiert. Bei Bedarf  die Umgebungsvariable DOTNET_CLI_TELEMETRY_OPTOUT mit dem Wert 1 festlegen.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar