Archiv der Kategorie: Sicherheit

Social Share Buttons-Plugin ermöglicht WP-Übernahme

Das WordPress Social Share Buttons-Plugin besitzt in älteren Versionen eine gravierende Sicherheitslücke. Angreifer können so die Kontrolle über eine WordPress-Installation erlangen und die Seiten übernehmen.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , , | Schreibe einen Kommentar

Brave Browser: Tracker-Whitelisting für Facebook/Twitter

Die Macher des Brave-Browsers werben dafür, dass dieser Ads und Tracker blockiere. Auf 'einem Auge scheint dieser Tracker-Schutz' aber blind – denn die Tracker von Facebook und Twitter werden zugelassen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

CERT-Bund warnt vor Emotet-Mails

Die Bedrohung durch Malware nimmt auch im Februar 2019 nicht ab. Aktuell gibt es wieder eine Warnung vor einer Kampagne, bei der die Emotet-Malware über angebliche Microsoft Service-Verträge verteilt wird. Ziel scheinen diesmal Privatanwender zu sein. Hier ein Überblick über … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Neue Angriffsmethode auf TLS 1.3

Sicherheitsforscher haben eine neue Bleichenbacher-Angriffsvariante auf die TLS-Verschlüsselung gefunden, die auch mit TLS 1.3 verschlüsselte Nachrichten lesbar macht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Microsoft-Analyse: 0-day-Schwachstellen größtes Risiko

[English]Die größten Risiken für Computersysteme stellen 0-day-Schwachstellen dar, weniger zurückgestellte Updates. Und 0-day-Schwachstellen werden gezielt angegriffen.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 4 Kommentare

Microsoft will Office Pro Plus DSGVO-konform nachbessern

[English]Wenn die Berichte stimmen, bewegt sich Microsoft auf äußeren Druck doch. Bis April 2019, so die Hinweise, will Microsoft die Pro Plus-Version seines Office-Pakets so nachbessern, dass es die DSGVO-Anforderungen erfüllt. Hier einige Informationen.

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , | 13 Kommentare

EU ruft Kinder-Tracking-Uhr wegen Sicherheitsmängeln zurück

Die EU ruft die Enox-Kinder-Smartwatch aus Sicherheitsgründen zurück. Hintergrund ist, dass die Träger dieser GPS-Uhr ausspioniert werden können.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Alexa & Co. in US-Krankenhäusern

Noch eine kleine Sonntagslektüre für Leute mit Englisch-Kenntnissen. Ich bin gerade auf diesen Artikel gestoßen, der die ersten Einsätze der Sprachassistenten von Amazon, Google, Microsoft und Apple in US-Krankenhäusern beleuchtet. Da wird eine 'schöne neue Welt gezeichnet' und niemand scheint … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Sicherheitsempfehlung ADV190007 für Exchange-Server

[English]In allen Microsoft Exchange-Server-Versionen gibt es ja eine "PrivExchange"-Schwachstelle. Nun hat Microsoft am 5. Februar 2019 die neue Sicherheitsempfehlung ADV190007 zu diesem Sachverhalt veröffentlicht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

Neue Variante einer Erpressungsmail

Ich hatte hier im Blog ja häufiger Erpresser-Mails vorgestellt und gewarnt, zu zahlen. Blog-Leser Tom B. hat mir nun eine neue Variante zugesandt (danke dafür), die ich, auch wegen des nicht so schlechten deutschen Texts, hier vorstelle.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare