Kategoriearchiv: Sicherheit

0patch-Fix für Windows GDI+-Schwachstelle CVE-2020-0881

[English]ACROS Security hat einen Micro-Patch für seinen 0patch-Agenten herausgebracht, der die Remote Execution-Schwachstelle CVE-2020-0881 im GDI+ fixt. Der Micro-Fix ist für Benutzer von Windows 7 SP1 und Windows Server 2008 R2, die kein entsprechendes ESU-Paket von Microsoft, aber einen Pro-Support … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | Kommentar hinterlassen

Windows 10 Version 1709: Support bis Oktober 2020

[English]Microsoft hat gerade die Verlängerung des Supports (d.h. die Versorgung mit Sicherheitsupdates) für Windows 10 Version 1709 im Enterprise-Bereich bis Oktober 2020 bekannt gegeben. Grund ist die aktuelle Coronavirus-Pandemie.

Veröffentlicht unter Sicherheit, Update, Windows 10 | Verschlagwortet mit , , | 7 Kommentare

Aktuelles zur Windows SMBv3-Schwachstelle SMBGhost

[English]Kleine Aktualisierung zum Thema SMBGhost-Schwachstelle CVE-2020-0796 im SMBv3-Protokoll von Windows 10 Version 190x und Windows Server 2019. Microsoft hat zwar ein Update zum Schließen der Schwachstelle freigegeben. Dieses löst aber bei manchen Systemen Installationsfehler aus. Nach wie vor sind tausende … Weiterlesen

Veröffentlicht unter Netzwerk, Sicherheit, Windows 10, Windows Server | Verschlagwortet mit , , , , , | 10 Kommentare

Hacker greifen zwei Trend Micro 0-day-Schwachstellen an

[English]Aktuell greifen Hacker wohl 0-day-Schwachstellen bei Trend Micro OfficeScan XG und Apex One an. Für beide Schwachstellen (CVE-2020-8467 und CVE-2020-8468) hat es wohl letzten Montag Sicherheitsupdates gegeben.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , | 2 Kommentare

Secure-Core PCs schützen Windows gegen Treiberangriffe

[English]Das Windows Platform Security Team geht in einem Beitrag auf die Technik ein, dass Secure-Core PCs Windows gegen Angriffe auf den Kernel, z.B. durch kompromittierte Treiber, schützen können.

Veröffentlicht unter Geräte, Sicherheit, Windows 10 | Verschlagwortet mit , , | 1 Kommentar

Coronavirus: Phishing-Wellen und Cyber-Angriffe

Cyber-Kriminelle nutzen das Informationsbedürfnis der Menschen in Sachen Coronavirus für ihre dunklen Machenschaften. Momentan schwappt eine Welle neuer Phishing-Angriffe mit dem Schlagwort "Coronavirus" in die E-Mail-Posteingänge. Unternehmen müssen versuchen, ihre Mitarbeiter vor dieser Phishing-Welle zu schützen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 7 Kommentare

VMware Sicherheitsupdates (17.3.2020)

[English]In VMware Workstation, Fusion, VMware Remote Console und Horizon Client gibt es Schwachstellen, die eine Privilege Escalation oder einen Denial-of-Service (DoS) ermöglicht. Für die betroffenen Produkte gibt es Sicherheitsupdates.

Veröffentlicht unter Sicherheit, Software, Update, Virtualisierung | Verschlagwortet mit , , | Kommentar hinterlassen

Malware kommt als Coronavirus-Tracking-App

Aktuell sind wohl Coronavirus-Tracking-App im Umlauf, die einen Trojaner im Beipack haben, der die Leute vom Smartphone bzw. Android-Gerät aussperrt. Aber auch Ransomware und Trojaner für andere Betriebssysteme wie Windows sind bereits am Start.

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , , | 4 Kommentare

Neue Schwachstellen CVE-2020-10110, CVE-2020-10111, CVE-2020-10112 in Citrix Gateway

[English]Es ist weitgehend an der Öffentlichkeit vorbei gegangen. Aber im Citrix Gateway gibt es drei neue (und bisher ungepatchte) Schwachstellen CVE-2020-10110, CVE-2020-10111, CVE-2020-10112. Diese ermöglichen Angreifern Informationen abzurufen oder die Sicherheitsfunktionen zu umgehen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , , | Kommentar hinterlassen

Ransomware schlägt Nachts und am Wochenende zu

Kleiner Sicherheitssplitter: Angriffe mit Ransomware passieren wohl überwiegend Nachts oder am Wochenende, wenn kein Administrator oder IT-Verantwortlicher greifbar ist.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen