Archiv der Kategorie: Sicherheit

Analyse des Trida-Angriffs auf eine Android-Lieferkette

Brian Krebs von Krebs on Security hat den Trida-Befall diverser Android-Apps im Google Play Store zum Anlass für eine Recherche genommen. Vermutlich hat er die Hintermänner des Angriffs in China enttarnt.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

BlueKeep-Warnung: Exploit dürfte bald kommen

[English]Noch eine kurze Warnung – nachdem jemand Slide Deck-Folien zur BlueKeep-Schwachstelle auf GitHut gepostet hat, dürfte es nicht mehr lange dauern, bis ein funktionierende Exploit in der Praxis auftaucht.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | Ein Kommentar

Firma in Hongkong für Adware in MS-Apps verantwortlich

Dem Sicherheitsunternehmen Confiant ist es wohl gelungen, die Firma aufzuspüren, die für die ausgespielte bösartige Werbung (Adware) in Outlook, Microsoft-Spielen und der Microsoft News-App verantwortlich ist. Mit hoher Wahrscheinlichkeit sitzen die Hintermänner in Hongkong und verwenden dort zwei Firmen, die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Ein Kommentar

Gruppe '0v1ru$' hackt Auftragnehmer des russischen FSB

Der russische Inlandsgeheimdienst FSB vergibt wohl auch Aufträge an externe Firmen. Nun hat eine Hackergruppe mit dem Namen '0v1ru$' einen Auftragnehmer des russischen FSB, die Firma SyTech, erfolgreich gehackt. Dabei wurden aufschlussreiche Informationen öffentlich.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 8 Kommentare

Windows: Wie steht’s um die BlueKeep-Schwachstelle im Juli 2019?

[English]Heute noch ein Blick auf die Schwachstelle CVE-2019-0708 (BlueKeep)in den Windows Remote Desktop Diensten, für die Microsoft am 14. Mai 2019 Updates von Windows XP bis Windows 7 freigegeben hat.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | Ein Kommentar

Agent Smith für Android & WhatsApp: bald in Deutschland?

Kleine Erinnerung für Nutzer von Android-Geräten mit der Installation von Apps besonders sorgsam zu sein. Es gibt Anhaltspunkte, dass die Malware Agent Smith auch bald nach Deutschland herüber schwappen könnte.

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , , | 5 Kommentare

Equifax kurz vor Einigung von 700 Millionen US-$-Strafe

Im Jahr 2017 gab es ja einen großen Hack bei Equifax, der größten Wirtschaftsauskunftei der USA. Angreifer hatten unautorisierten Zugriff auf private Daten von geschätzten 143 Millionen Amerikanern. Ich hatteu.a.  im Blog-Beitrag Untersuchungsbericht zum Equifax-Hack darüber berichtet. Der Artikel hier … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Scottland Yard: Twitter-Konto kurzzeitig gehackt

Hacker haben in der Nacht von Freitag auf Samstag kurzzeitig das Twitter-Konto der britischen Polizeibehörde Scottland Yard gehackt und verbreiteten Botschaften, in denen die Freilassung eines Rappers gefordert wurde. Details finden sich bei der BBC oder in Deutsch bei heise.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Kasachstan überwacht Internetverkehr

Ab dem 17. Juli 2019 müssen Internetnutzer in der Republik Kasachstan ein spezielles TLS-Zertifkat installieren. Damit kann der Staat alle verschlüsselten https-Verbindungen überwachen. Details finden sich bei ZDnet.com und in deutsch bei Golem.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

BSI-Warnung: Schwachstelle in LibreOffice

In der Open Source-Software LibreOffice gibt es in allen Versionen unterhalb von v6.2.5 mehrere Schwachstellen. Das BSI hat zum 17.6.2019 eine Warnung herausgegeben und empfiehlt ein Upgrade auf die aktuelle Version.

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , | 11 Kommentare