Archiv der Kategorie: Sicherheit

Remote Maustracking per HTML und CSS

Beunruhigende Entdeckung: CSS-Anweisungen und ein unsichtbares Hintergrundbild in einer Webseite reichen aus, um remote die Mausbewegungen des Nutzers zu erfassen. Damit ließe sich ein Fingerprinting zur Verfolgung des Nutzers über Webseiten auch ohne JavaScript oder Cookies realisieren.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Chinas Geheimdienst nutzte NSA-Tools vor Shadow Broker

Noch eine kleine Information nachgereicht. Laut einem Beitrag der New York Times hatten Hacker, die (mutmaßlich) dem chinesischen Geheimdienst zugeordnet werden (oder nahe stehen), bereits ein Jahr, bevor die Hacker-Gruppe Shadow Broker diverse Tools der NSA veröffentlichte, Zugriff auf diese … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

MDATP auf Windows 10 V1709 zurück portiert

Microsoft hat wohl die neue Microsoft Defender ATP-Komponente (MDATP) bis auf Windows 10 V1709 zurück portiert. Die Funktion soll mit dem letzten Update auf die Plattform kommen.

Veröffentlicht unter Sicherheit, Virenschutz, Windows 10 | Verschlagwortet mit , , | 2 Kommentare

Schwachstelle CVE-2019-2723 in Oracle Virtualbox

In Oracle Virtualbox gab es eine Schwachstelle, die das Abrufen von Informationen (Information Disclosure) ermöglichte. Die Sicherheitslücke ist per Update inzwischen geschlossen. Nun sind Details bekannt geworden.

Veröffentlicht unter Sicherheit, Virtualisierung | Verschlagwortet mit , | Schreibe einen Kommentar

Clippy kommt als Malware-Testsoftware zurück …

Der Office-Assistent Clippy hat Millionen von Office-Nutzern genervt – bis Microsoft den entfernt hat. Nun hat das Teil die Seiten gewechselt und kommt als Malware-Testsoftware für Sicherheitsforscher zurück.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Neues zur ShadowHammer-Attacke und den Auswirkungen

Im März 2019 wurde ein Supply-Chain-Angriff (ShadowHammer) auf das ASUS Live Update Utility bekannt, welches mit einer Backdoor infiziert wurde. Es wurden wohl auch weitere Firmen angegriffen. Inzwischen liegen weitere Erkenntnisse vor.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Erpressung: Hacker löschen Git-Quellcode-Repositories

Hunderte Entwickler mussten gerade feststellen, dass Hacker ihre Quellcode-Gits (GitHub, Bitbucket, GitLab) gelöscht und mit Zufallsdaten gefüllt haben. Die Hacker fordern Lösegeld binnen 10 Tagen,  sonst würden die Daten gelöscht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Analyse des APT34-Leaks der OilRig Hacker-Gruppe

Die Sicherheitsforscher von Palo Alto Networks haben die Aktivitäten der 'Hacker-Gruppe' OilRig, auch als APT34 oder Helix Kitten bezeichnet, auf Grund eines 'Leaks' genauer analysiert. Die Gruppe hat Rechner von 97 Organisationen und 18 Industriefirmen in 27 Ländern infiltriert.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Festnahme der WALL STREET MAR­KET-Verantwortlichen

„WALL STREET MARKET" ist ein illegaler Online Marktplat im Darknet. Das Bundeskriminalamt (BKA) hat bereits im April 2019 drei mutmaßliche Betreiber des Darknet WALL STREET MAR­KET-Portals verhaftet.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Dell-Rechner: RCE-Sicherheitslücke im SupportAssist Client

Der auf Dell-Geräten mit ausgelieferte Dell Support Assist Client weist schwere Sicherheitslücken auf die eine Remote Code Execution (RCE) ermöglichen. Dell hat daher eine entsprechende Sicherheitswarnung herausgegeben.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit | 7 Kommentare