Archiv der Kategorie: Sicherheit

Polizei warnt vor neuen Erpresser-Mails (Feb. 2019)

Altes Thema neu aufgelegt. Aktuell laufen mal wieder Spam-Wellen, bei denen Erpressungs-Mails an die Empfänger verteilt werden. Nachdem ich von einem Blog-Leser eine solche Mail zugeschickt bekam und nachdem auch die Polizei Niedersachsen warnt, hier mal wieder ein entsprechender Blog-Beitrag.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

2,4 Millionen Dow-Jones-Profile öffentlich geworden

Ein Sicherheitsforscher ist im Internet auf eine frei zugängliche Dow-Jones-Liste mit Profilen von rund 2,4 Millionen Personen und Unternehmen gestoßen. Diese Profile enthielten teilweise hoch-sensible Informationen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

BSI-Produktwarnung vor Billig Android-Tablets/Smartphones

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor Billig-Tablets und Smartphones auf Android-Basis. Auf einem Gerät (Android Tablet Eagle804 des Anbieters Krüger&Matz) wurde eine vorinstallierte Schadsoftware gefunden.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | 5 Kommentare

UNACEV2.dll-Schwachstelle wird in WinRAR & Co. angegriffen

Vor einer Woche wurde eine Jahrzehnte alte Code-Execution-Schwachstelle in einer, u.a. von WinRAR genutzten Bibliotheksdatei, UNACEV2.DLL öffentlich. Nun sind erste Angriffsversuche auf diese Schwachstelle bekannt geworden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 15 Kommentare

Spectre-Lücken erlaubt Malware zu verstecken

Computerwissenschaftler konnten zeigen, dass sich die auf CPUs bekannten Spectre-Lücken eignen, um Malware auf Systemen zu verstecken. Eine weitere, unwillkommene Erkenntnis.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Google Chrome 0-Day im PDF-Reader gefährdet Nutzerdaten

Im Google Browser gibt es eine ungepatchte 0-Day-Schwachstelle. Über diese Schwachstelle könnten Angreifer Benutzerdaten abgreifen und für eigene Zwecke sammeln.

Veröffentlicht unter Google Chrome, Sicherheit | Verschlagwortet mit , | Ein Kommentar

Neue Schwachstelle (CVE-2019-1674) in Cisco WebEx Meetings

In Cisco WebEx Meetings wurde eine neue Elevation of Privilege-Schwachstelle in der Windows-App gefunden, die einem Angreifer ermöglicht, Befehle mit Systemrechten auszuführen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Super Micro-Hardware-Schwachstelle erlaubt Backdoor in IBM-Cloud-Servern

Schwachstellen in Super Micro-Hardware ermöglichten es Sicherheitsforschern, eine Backdoor in einen IBM Cloud-Server einzubauen. Erste Warnungen vor möglichen Schwachstellen hatte es bereits vor 5 Jahren gegeben.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit | Ein Kommentar

Neue Angriffsmethoden auf 4G- und 5G-Netzwerke bekannt

Der alte Mobilfunkstandard 4G sowie das gerade im Aufbau befindliche 5G-Netzwerk weisen Schwachstellen auf, die von Angreifern genutzt werden können.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Android erhält FIDO2-Zertifizierung

Google rüstet Android (ab Version 7.0) über seine Google Play Services per Update so nach, dass das Betriebssystem FIDO2 zertifiziert ist. Dies ermöglicht Apps eine Passwort-lose Anmeldung nach dem FIDO2-Standard.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar