Archiv der Kategorie: Sicherheit

Microsoft SQL-Server: RCE-Schwachstelle CVE-2020-0618 dringend patchen

[English]Noch eine dringende Aufforderung an Betreiber eines Microsoft SQL-Servers, die  Schwachstelle CVE-2020-0618 zu patchen. Es ist ein Exploit aufgetaucht, welches Remote Code Execution (RCE) ermöglicht.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 9 Kommentare

Sicherheitsinformationen 19. Februar 2020

[English]Heute noch ein Sammelbeitrag mit einigen Sicherheitsthemen, die mir die letzten Stunden unter die Augen gekommen sind, und die ich nicht in separate Blog-Beiträge packe. Es geht um Ransomware, schädliche Android-Apps etc. Ergänzung: Für eine Schwachstelle im Microsoft SQL-Server gibt … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 5 Kommentare

Schwachstelle in WordPress Plugin wpCentral

[English]Sicherheitsspezialisten von WordFence haben am 13. Februar 2020 eine Schwachstelle im WordPress Plugin wpCentral entdeckt, mit denen sich Blogs übernehmen lassen.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Schreibe einen Kommentar

WordPress ThemeGrill-Plugin mit gravierender Schwachstelle

Das WordPress-Plugin ThemeGrill Demo Importer weist eine kritische Schwachstelle auf, über die ein Angreifer eine WordPress-Installation übernehmen kann. Ein Update mit geschlossener Schwachstelle ist verfügbar.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Schreibe einen Kommentar

Wie gefährlich ist Snake/Ekans für Industrieanlagen?

[English]Wie gefährlich ist die kürzlich entdeckte Ransomware Snake/Ekans, die auf Industrieanlagen zielt? Die Malware greift zwar nicht direkt ICS-Prozesse an, ist dennoch gefährlich für kritische Infrastrukturen und OT-Systeme.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | Schreibe einen Kommentar

.NET Core SDK-Telemetrie

Kleiner Hinweis, wie man die Telemetriedatenerfassung im .NET Core SDK deaktivieren kann. Microsoft hat es unter Telemetriedaten für .NET SDK und .NET-CLI dokumentiert. Bei Bedarf  die Umgebungsvariable DOTNET_CLI_TELEMETRY_OPTOUT mit dem Wert 1 festlegen.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Google wirft ToTok-App erneut wegen Spionage raus …

[English]Gerade auf die krude Meldung gestoßen, dass Google die Android-App ToTok (Chat-Programm) erneut wegen Spionage-Funktionen aus dem Play Store geworfen habe. Da war doch schon mal was im Dezember 2019, über das ich damals berichtet hatte.

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , , , | Ein Kommentar

Patzt PayPal bei der Sicherheit? Schwachstellen ungefixt

[English]Beunruhigende Geschichte, die mir gerade von Sicherheitsanalysten zugegangen ist. Der Anbieter PayPal hat seit einem Monat Sicherheitslücken in seinem System, die im Januar 2020 gemeldet, bisher aber nicht behoben sind. Hacker können diese missbrauchen, um PayPal- und Bankkonten abzuräumen. Zudem … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 12 Kommentare

Google entfernt 500 schädliche Chrome-Erweiterungen

[English]Google hat 500 schädliche Erweiterungen für den Chrome-Browser aus seinem Web-Store entfernt, nachdem Sicherheitsforscher einen entsprechenden Hinweis gegeben haben.

Veröffentlicht unter Google Chrome, Sicherheit | Verschlagwortet mit , | 5 Kommentare

Europäische Cloud Gaia X, und der Krypto-Schlüsselunfall bei einem deutschen Cloud-Anbieter

Wie gut ist der Ruf der deutschen Cloud-Branche eigentlich? Einem deutschen Anbieter sind wohl Krypto-Schlüssel abhanden gekommen und nun sind Daten futsch. Zudem gibt es da noch das Projekt der europäische Cloud Gaia X. zudem hat das BSI seinen C5-Kriterienkatalog … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 2 Kommentare