Archiv der Kategorie: Sicherheit

Spionage: Computer über Lieferketten infiltrieren

Es gibt ja immer wieder die Vermutung, dass Spionagefunktionen und Hintertüren bei der Herstellung in Computerkomponenten eingebaut werden. Aber wie schaut es in Wirklichkeit aus?

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

AD und Exchange Server mittels EWS API angreifbar

Noch ein kurzer Infosplitter für Exchange Administratoren. Es gibt eine ungepatchte Schwachstelle (CVE-2018-8581) auf allen Exchange Server-Versionen, die sich durch Remote-Angreifer zur Übernahme der Maschine genutzt werden könnte.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Android: Finger weg vom ES File Explorer

Kleine Info für Android-Nutzer. Falls ihr die ES File Explorer-App installiert habt, solltet ihr darüber nachdenken, diese zu deinstallieren. Die App führt einen Web-Server im Hintergrund aus, der das Abgreifen von Daten ermöglicht. Durch den ES File Explorer sind die … Weiterlesen

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , | 17 Kommentare

Windows-Tool UserBenchMark – Finger eher davon lassen

[English]Kleiner Einwurf für die Leute, die gerne zig Tools auf ihre Windows-Systeme zerren. Ich bin gerade auf das Windows-Tool UserBenchmark aufmerksam geworden – fertig einen Benchmark des Systems an. Mir wurde die Frage gestellt, ob man dem Tool vertrauen könne.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 8 Kommentare

Windows 0-Day File-Write-Bug bekommt temporären Fix

In Windows gibt es einen Zero-Day-Exploit, über den man Dateien überschreiben kann. 0patch stellt einen temporären Micro-Patch für diesen Bug bereit, nachdem Microsoft diesen im Januar 2019 nicht gepatcht hat.

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , | Schreibe einen Kommentar

Schwachstelle in WiFi-Firmware

In einer sehr populären Firmware (ThreadX) für WiFi-Chips ist eine Schwachstelle entdeckt worden, die eine Remote Code-Ausführung ermöglicht. Das setzt Milliarden Geräte einem Sicherheitsrisiko aus.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Sensible Daten und FBI-Daten ungeschützt im Web

In den USA ist mal wieder ein Fall bekannt geworden, wo u.a. Untersuchungsdaten des FBI und weitere sensible Daten über einen Server des Oklahoma Department of Securities (ODS) ungeschützt im Web standen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

DSGVO: Strafe für Google, Bußgeld für Firma und mehr

Nach ca. 8 Monaten DSGVO lichten sich die Nebel. In Frankreich hat die Datenschutzaufsicht eine Strafe gegen Google ausgesprochen. Einer Firma ist ein Bußgeld wegen DSGVO-Verstoßes auferlegt worden. Facebook & Co. verstoßen wohl ebenfalls gegen die DSGVO.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Fast 200 Extensions (Chrome, Firefox, Opera) unsicher

[English]Sicherheitsforscher haben fast 200 Erweiterungen für Google Chrome, den Firefox oder den Opera gefunden, die sich durch schädliche Webseiten angreifen lassen. Möglicherweise mal wieder eine Gelegenheit, nachzusehen, ob man das Zeugs wirklich braucht.

Veröffentlicht unter Firefox, Google Chrome, Sicherheit | Verschlagwortet mit , | 17 Kommentare

Java 8 Update 201 verfügbar

Oracle hat im Januar 2019 (Quartals-Patchday) für Java SE 8 das Update auf die Version 201 freigegeben. Es handelt sich um ein Sicherheitsupdate, das Sicherheitslücken schließt (siehe auch Oracle Security Advisory Januar 2019).

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , | 7 Kommentare