Archiv der Kategorie: Sicherheit

Super Micro-Hardware-Schwachstelle erlaubt Backdoor in IBM-Cloud-Servern

Schwachstellen in Super Micro-Hardware ermöglichten es Sicherheitsforschern, eine Backdoor in einen IBM Cloud-Server einzubauen. Erste Warnungen vor möglichen Schwachstellen hatte es bereits vor 5 Jahren gegeben.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit | Ein Kommentar

Neue Angriffsmethoden auf 4G- und 5G-Netzwerke bekannt

Der alte Mobilfunkstandard 4G sowie das gerade im Aufbau befindliche 5G-Netzwerk weisen Schwachstellen auf, die von Angreifern genutzt werden können.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Android erhält FIDO2-Zertifizierung

Google rüstet Android (ab Version 7.0) über seine Google Play Services per Update so nach, dass das Betriebssystem FIDO2 zertifiziert ist. Dies ermöglicht Apps eine Passwort-lose Anmeldung nach dem FIDO2-Standard.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

PDF-Dateien mit Signatur: Kann man knicken

Digital signierte PDF-Dateien sollen eigentlich dem Leser signalisieren, dass diese unmodifiziert vom Ersteller vorliegen. Sicherheitsforscher aus Bochum haben jetzt aber gezeigt, dass man praktisch allen PDF-Readern gefälschte Dokumente unterjubeln kann.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

Micropatch für die UNACEV2.DLL-Schwachstelle

Kleiner Hinweis für Leute, die Entpacker wie WinRAR einsetzen und auf das ACE-Format angewiesen sind oder die entdeckte Schwachstelle (CVE-2018-20250) in UNACEV2.DLL nicht beheben können. Es gibt einen Mikro-Patch zum Fixen der Schwachstelle.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

Risiko: Chrome und die Klartext-Passwörter unter Linux

Wer unter Linux den Google Chrome-Browser einsetzt, sollte sich über eines im Klaren sein. Dort verwendete Passwörter liegen eventuell im Klartext vor. Hier einige Informationen, die mit Blog-Leser Malte als Gastbeitrag zur Verfügung gestellt hat.

Veröffentlicht unter Google Chrome, Linux, Sicherheit | Verschlagwortet mit , , | 17 Kommentare

Moto G5: Sicherheitsupdate Dez. 2018

Noch ein kleiner Nachtrag zum Thema Android-Updates. Häufig knausern die Hersteller ja mit Sicherheitsupdates. Nicht so Motorola beim Moto G5, zumindest bekommt dieses Sicherheitsupdates.

Veröffentlicht unter Android, Sicherheit, Update | Verschlagwortet mit , , , | 5 Kommentare

Kritische Drupal-Schwachstelle, updaten!

In der Content Management Software (CMS) Drupal gibt es eine kritische Remote Code Execution-Schwachstelle. Diese Schwachstelle lässt sich missbrauchen, um das System bzw. die Webseite zu übernehmen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Singapore und American Airlines haben Kameras in Sitzen

Die Fluggesellschaften Singapore Airlines und American Airlines haben Maschinen in ihrer Flotte, bei denen manche Sitze eine kleine Webcam im Entertainment-System eingebaut haben. Das Ganze geht gerade im Netz viral.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

Schwachstelle in UNACEV2.DLL gefährdet WinRAR & Co.

[English]Eine Jahrzehnte alte Code-Execution-Schwachstelle in einer, u.a. von WinRAR genutzten Bibliotheksdatei UNACEV2.DLL gefährdet Millionen Nutzer, die Software einsetzen, die diese Komponente unter Windows verwendet. Es ist Handeln angesagt.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 7 Kommentare