Archiv der Kategorie: Sicherheit

Spreadsheet mit allen ausgenutzten 0-day Exploits ab 2014

Google hat eine Tabelle veröffentlicht, in dem alle 0-day Exploits aufgeführt sind, die bekannt und seit 2014 in freier Wildbahn missbraucht wurden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Sicherheitsupdates für Intel UEFI-BIOS, Intel ME und Windows-/Linux-Treiber

Die Firma Intel hat die Woche Sicherheitsupdates für das Intel UEFI-BIOS, Intel ME und für Windows-/Linux-Treiber freigegeben. Diese fixen Schwachstellen, wobei eine davon aus kritisch gilt.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , | Schreibe einen Kommentar

WannaCry-Reloaded? BSI-Warnung vor schwerer Remote Desktop Services-Sicherheitslücke in Windows

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt inzwischen vor der in allen Windows-Versionen entdeckten und von Microsoft gepatchten Sicherheitlücke in den 'Remote Desktop Services'. Da es aber immer wieder Fragen und Unklarheiten gibt, fasse ich einige Informationen nochmals … Weiterlesen

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , , | 3 Kommentare

Sicherheitsproblem in Googles Titan Security Keys

Google-Mitarbeiter verwenden intern Titan Security Keys, um Anmeldeinformationen zu speichern. Die Titan Security Keys werden nun aber auch frei auf dem Markt verkauft. Leider musste Google ein Sicherheitsproblem im Bluetooth-Teil des Sicherheits-Keys einräumen. Die Titan Security Keys sollen ausgetauscht werden. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Zombieload: Neue Schwachstelle in Intel-CPUs

[English]Sicherheitsforscher haben eine neue Schwachstelle in Intel-CPUs aufgedeckt. Die mit dem Namen Zombieload versehene Schwachstelle kann per spekulativem Seitenkanalangriff (wie Meltdown und Spectre) ausgenutzt werden und betrifft Intel Prozessoren ab 2011.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 15 Kommentare

Patchday Windows 10-Updates (14. Mai 2019)

[English]Am 14. Mai 2019 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Windows 10 Builds freigegeben. Hier einige Details zu den jeweiligen Updates.

Veröffentlicht unter Sicherheit, Update, Windows 10 | Verschlagwortet mit , , , , , , , , | 26 Kommentare

Sicherheitupdate für CVE-2019-0708 für Windows XP, Windows Server 2003, Windows Vista und Windows 7, Windows Server 2008/R2

[English]Microsoft hat zum 14. Mai 2019 ein Sicherheitsupdate für ältere Windows-Versionen bis Windows 7 freigegeben, welches eine kritische Schwachstelle CVE-2019-0708 im Remote Desktop Services schließt. Die Schwachstelle wird als so kritisch eingestuft, dass auch Windows XP und Windows Server 2003 … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 19 Kommentare

Microsoft Security Update Summary (14. Mai 2019)

[English]Zum 14. Mai 2019 hat Microsoft zahlreiche Sicherheitsupdates für Windows-Clients und –Server, für Office etc. freigegeben. Hier ein kompakter Überblick.

Veröffentlicht unter Office, Sicherheit, Update, Windows | Verschlagwortet mit , , , | Ein Kommentar

Verwirrung um SQLite-Schwachstelle

Ältere Versionen von SQLite vor Version 3.28.0 enthalten eine Schwachstelle, die sich aber wohl nur unter Windows auswirkt. Zudem ist die Ausnutzung der Schwachstelle fraglich.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

WhatsApp Schwachstelle CVE-2019-3568: Update erforderlich

[English]Bei der Messenger-App WhatsApp gibt es sowohl unter Android als auch unter iOS eine kritische Sicherheitslücke, die bereits ausgenutzt wird (es gibt einen Exploit eines israelischen Unternehmens, welches diesen verkauft). Nutzer sollten WhatsApp dringend aktualisieren.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 8 Kommentare