Archiv der Kategorie: Sicherheit

Hintergrund: Bodycam Video-Speicherung der Polizei auf AWS

Vor einer Woche wurde bekannt, dass die Bundespolizei die Videoaufnahmen von Bodycams der Polizei auf AWS-Cloud-Servern von Amazon speichern. Es hieß, die Daten liegen in Frankfurt auf einem AWS-Server und das sei der einzige BSI-zertifizierte Anbieter. Mir liegen jetzt noch … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Millionär durch White Hat-Hacking

Mit Hacken für den guten Zweck kann man über Bug-Bounty-Prämien richtig Geld verdienen. Mit 19 Jahren hat Santiago Lopez bereits Einnahmen in Höhe von über 1 Million US-$ mit der Meldung von Schwachstellen über das Bug-Bounty-Programm Von HackerOne kassiert.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Hacks und Leaks der Woche

In der vergangenen Woche sind erneut zwei Sicherheitsvorfälle bekannt geworden, die ich kurz aufgreifen möchte. Eine E-Mail-Marketing-Firma hat eine Datenbank mit 809 Millionen Adressen öffentlich im Internet stehen lassen. Und das interne Citrix-Netzwerk wurde wohl gehackt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Notepad++ Version 7.6.4 kommt ohne digitale Signatur

Don Ho, der Entwickler des populären Windows-Editors Notepad++, hat bekannt gegeben, dass er den Programmcode ab Version 7.6.4 nicht mehr digital signieren werde. Hier ein paar Informationen dazu.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 6 Kommentare

Kritische Chrome Schwachstelle bedroht 32-Bit-Windows 7

[English]Die Anfang März 2019 durch ein Update im Google Chrome-Browser geschlossene, kritische Sicherheitslücke gefährdet momentan nur Nutzer unter einer 32-Bit-Version von Windows 7. Hintergrund ist, dass es auch in Windows 7 eine 0-day-Schwachstelle gibt. Hier ein paar Details.

Veröffentlicht unter Google Chrome, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Windows 7: Extended Security Updates buchbar ab April 2019

[English]Microsoft  bietet für Windows 7 SP1 für Unternehmen erweiterte Sicherheitsupdates bis Januar 2023 an. Dieser erweiterte Support kann ab dem 1. April 2019 gekauft werden (hoffentlich ist das kein Aprilscherz).

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , , | 8 Kommentare

Kritische Schwachstelle in NetApp-Storage-Systemen

Die Firmware von NetApp-Speichersystemen weist kritische Sicherheitslücken auf, über die sich die Systeme übernehmen lassen. Ein Firmware-Update steht für betroffene Geräte bereit.

Veröffentlicht unter Datenträger, Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Linux Kernel: Sicherheitsupdates für Ubuntu 18.04 LTS/18.10

Canonical hat einen neuen Linux-Kernel-Sicherheitspatch für Ubuntu 18.04 LTS sowie für Ubuntu 18.10 veröffentlicht. Das Sicherheitsupdate für den Linux-Kernel behebt Schwachstellen, die von verschiedenen Sicherheitsforschern im Linux-Kernel entdeckt wurden. Dazu gehört eine Race Condition (CVE-2019-6133), die von Jann Horn im … Weiterlesen

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , | Schreibe einen Kommentar

Cisco Nexus Switch: POAP abschalten und weitere Patches

Die Firma Cisco ermöglicht Administratoren von Nexus Switch-Geräten die Funktion POAP aus Sicherheitsgründen abzuschalten. Dazu wurde ein Firmware-Update freigegeben, das den Zugriff auf die betreffende Option ermöglicht. Zudem hat Cisco am 6. März 2019 eine Reihe Sicherheitshinweise für weitere Produkte … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit | Ein Kommentar

NSA Reverse Engineering Tool GHIDRA freigegeben

Der US-Geheimdienst NSA hat auf der RSA-Konferenz die Tage sein internes Analyse- und Reverse-Engineering-Tool mit dem Namen GHIDRA für die Allgemeinheit freigegeben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare