Archiv der Kategorie: Sicherheit

Banken-Hacks durch Infiltration des Netzwerks

Nach diversen Banken-Hacks in Osteuropa stellte sich heraus, dass innerhalb der Banken Hardware durch die Cyber-Kriminellen eingeschleust und mit dem Netzwerk der Banken verbunden worden war.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Schwachstellen in Microsoft-Konten ermöglichten Übernahme

Bei Microsoft gab es gleich mehrere Schwachstellen, die es einem Angreifer bei geschickter Kombination ermöglichten, ein beliebiges Microsoft Outlook-, Microsoft Store- oder Microsoft Sway-Konto zu übernehmen. Es reichte, wenn das Opfer auf einen Link klickt. Die Schwachstellen betrafen potentiell 400 … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Patchday Windows 10-Updates (11. Dezember 2018)

[English]Zum 11. Dezember (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Windows 10 Builds freigegeben. Hier einige Details zu den jeweiligen Updates.

Veröffentlicht unter Sicherheit, Update, Windows 10 | Verschlagwortet mit , , , , , , , | 13 Kommentare

Microsoft Security Update Summary (11. Dezember 2018)

[English]Zum 11. Dezember 2018 hat Microsoft zahlreiche Sicherheitsupdates für Windows-Clients und –Server, für Office etc. freigegeben. Hier ein kompakter Überblick.

Veröffentlicht unter Office, Sicherheit, Update, Windows 10, Windows Server | Verschlagwortet mit , , , , | Schreibe einen Kommentar

Google+: 2. Sicherheitslücke, Aus auf April 2019 vorgezogen

Nachdem Google einen zweiten Sicherheitsvorfall bei seinem sozialen Netzwerk Google+ einräumen musste, wird Google+ für private Nutzer nicht erst im August, sondern bereits im April 2019 eingestellt. Nur intern läuft Google+ für Google-Mitarbeiter – sowie für Firmen (Enterprise-User) weiter.

Veröffentlicht unter Sicherheit | Ein Kommentar

Sicherheitslücken in Trendnet Routern und IP-Kameras

In Routern und IP-Kameras des Anbieters Trendnet gibt es mehrere schwere Sicherheitslücken, die eine Command-Injection ermöglichen. Hier ein kurzer Überblick.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | Ein Kommentar

POC für Kubernetes-Schwachstelle CVE-2018-1002105

In Kubernetes klafft eine dicke Schwachstelle (CVE-2018-1002105), über die sich Angreifer zum Cluster-Admin hochstufen können. Dann ist das einschleusen von Schadcode in Docker-Instanzen möglich. Jetzt ist ein Proof of Concept aufgetaucht – patchen ist also angesagt.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , | Schreibe einen Kommentar

Hack des Umbro-Shops

Adventszeit und die Ganoven brauchen Geld. Kein Wunder, dass die Hacks jetzt zu nehmen. Bei einem Hack des Sportbekleidungsanbieters Umbro haben sich sogar Webskimmer untereinander beklaut.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Linux.org war Freitag ‘gekapert

Dumm gelaufen: Die Seite Linux.org zeigte letzten Freitag wohl die Nachricht "G3T 0WNED L1NUX N3RDZ" sowie einige Schimpfwörter und ein nicht zitierfähiges Bild.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Browser-Schwachstellen: Firefox und Safari

Noch ein kurzer Infosplitter in Sachen Sicherheit. Im Firefox gibt es eine 11 Jahre alte Schwachstelle, die eine Site ausnutzen kann, um Besucher festzuhalten. Und der Apple Safari weist ebenfalls eine Sicherheitslücke auf.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Ein Kommentar