Archiv der Kategorie: Sicherheit

Risiko: Ungepatchte Oracle E-Business Suite (EBS)

Kurze Information für Administratoren, die für die Oracle E-Business Suite (EBS) verantwortlich sind. Dort gab es zwei kritische Schwachstellen, die Angreifern die komplette Übernahme des ERP-Systems eines Unternehmens ermöglichten. Oracle hat es im April 2019 mit Patches behoben, aber es … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Liste von D-Link-Routern mit ungefixten RCE-Schwachstellen

[English]Der Hersteller D-Link ist ja dafür bekannt, dass er es mit dem Patchen von Schwachstellen nicht so genau nimmt. Jetzt ist mir eine Information unter die Augen gekommen, welche Routermodelle mit Remote-Code-Execution-Schwachstellen (RCE) ungefixt bleiben sollen.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 3 Kommentare

Hijacking der Android Kamera möglich

Sicherheitsforscher von Checkmarx haben eine Schwachstelle in Android gefunden, über die die Kameras der Geräte ohne Wissen des Benutzers zum Anfertigen von Fotos und Videos missbraucht werden können.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , , | Kommentar hinterlassen

Coin Stealer in Monero Linux Binaries gefunden

Ziemlich doof: Benutzer haben in den offiziellen Monero Linux Binaries wohl Code für einen Coin Stealer gefunden. Damit könnten die geschürften Moner-Kryptogeld-Guthaben direkt abgezogen werden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

AnteFrigus: Ransomware verschlüsselt nur D:, E:, F: usw.

Die Welt wird immer verrückter. Jetzt ist eine Ransomware gefunden worden, die statt Dateien auf dem Laufwerk C: die Inhalte der logischen Windows-Laufwerk D:, E:, F: etc. verschlüsselt. Noch ist unklar, was genau dahinter steckt (unfertige Ransomware oder ein gezielter … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 11 Kommentare

Datenleck bei Conrad (Nov. 2019)

Beim Elektronik-Händler Conrad hat es ein Datenleck gegeben, bei dem ein Unbefugter Zugang auf Kundendaten, inklusive Zahlungsinformationen durch eine ungesicherte Elasticsearch Datenbank hatte.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 4 Kommentare

Chrome, Edge, Office, VMware ESXi beim TMC 2019 gehackt

[English]Am Wochenende (16./17. November 2019) fand in China, in der Stadt Chengdu, der TMC 2019 statt. Es handelt sich um einen Hackerwettbewerb (TifanCup 2019), bei dem die besten Hacker-Teams Chinas gegeneinander antreten. Es gab mal wieder eine Menge Hacks bei … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

NextCry Ransomware zielt auf NextCloud Linux Server

Eine neu entdeckte Ransomware mit dem Namen NextCry greift gezielt NextCloud Linux Server an und verschlüsselt dort gefundene Dateien. Bisher gibt es aber keine Lösegeld-Forderung bei einem 'in the wild' aufgetretenen Fall und die Ransomware wird auch nicht von gängigen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 7 Kommentare

Design-Fehler gefährdet Low Energy Bluetooth-Geräte

[English]Ein Design-Fehler gefährdet die Sicherheit von Low Energy Bluetooth-Geräten wie Fitness-Tracker oder smarte Lautsprecher. Diese sind aufgrund des Fehlers anfällig für Hackerangriffe.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 2 Kommentare

Shanghai, die Geisterschiffe und das GPS-Spoofing

In Shanghai gibt es wohl ein GPS-Spoofing-Problem, welches die Schifffahrt beeinträchtigt, wie ein Bericht jetzt offen legt. Kapitäne können sich auf die GPS-Anzeige anderer Schiffe nicht mehr verlassen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare