Archiv der Kategorie: Sicherheit

POC für Kubernetes-Schwachstelle CVE-2018-1002105

In Kubernetes klafft eine dicke Schwachstelle (CVE-2018-1002105), über die sich Angreifer zum Cluster-Admin hochstufen können. Dann ist das einschleusen von Schadcode in Docker-Instanzen möglich. Jetzt ist ein Proof of Concept aufgetaucht – patchen ist also angesagt.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , | Schreibe einen Kommentar

Hack des Umbro-Shops

Adventszeit und die Ganoven brauchen Geld. Kein Wunder, dass die Hacks jetzt zu nehmen. Bei einem Hack des Sportbekleidungsanbieters Umbro haben sich sogar Webskimmer untereinander beklaut.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Linux.org war Freitag ‘gekapert

Dumm gelaufen: Die Seite Linux.org zeigte letzten Freitag wohl die Nachricht "G3T 0WNED L1NUX N3RDZ" sowie einige Schimpfwörter und ein nicht zitierfähiges Bild.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Browser-Schwachstellen: Firefox und Safari

Noch ein kurzer Infosplitter in Sachen Sicherheit. Im Firefox gibt es eine 11 Jahre alte Schwachstelle, die eine Site ausnutzen kann, um Besucher festzuhalten. Und der Apple Safari weist ebenfalls eine Sicherheitslücke auf.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Ein Kommentar

415.000 Router weltweit mit Crypto-Minern infiziert

Weltweit scheinen wohl 415.000 Router – darunter viele ungepatchte Mikrotik-Geräte – durch Crypto-Miner infiziert zu sein. Sicherheitsforscher sind auf diese Infektionen gestoßen.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 8 Kommentare

Eset: Neue Malwarefamilie für Linux

Antivirus-Anbieter Eset hat 21 neue Familien von Malware entdeckt, die auf Linux zielen. Alle Malwarefamilien basieren auf dem legitimen OpenSSH-Client und wurden wohl entwickelt, um Botnetze aufzubauen.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 9 Kommentare

Botnetz von 20.000 infizierten WordPress-Sites

Das Sicherheitsteam von Wordfence hat ein Botnetz aus über 20.000 infizierten WordPress-Sites aufgedeckt. Dieses wird verwendet, um weitere WordPress-Installationen anzugreifen.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , , | Schreibe einen Kommentar

EU-Kommissar mahnt zur Vorsicht gegenüber Huawei

EU-Kommissar Andrus Ansip (EU Vizepräsident) hat auf einer Technikkonferenz vor den Risiken gewarnt, die von Huawei und anderen chinesischen Technologieunternehmen ausgehen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Google warnt App-Entwickler vor drei schädlichen SDKs

Google hat eine Warnung an Entwickler von Android-Apps herausgegeben. Es wurden drei SDKs entdeckt, die Code für Werbebetrug (Click-Fraud) enthalten. Apps, die solche SDKs verwenden, kickt Google aus dem Play Store.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | Ein Kommentar

Neue SplitSpectre-Methode, Windows Retpoline Spectre-Schutz

Kurze Information zum Wochenende: Forscher haben eine neue Spectre-artige CPU-Angriffsmethode, SplitSpectre genannt, entdeckt. Und Microsoft hat einen Artikel über die Retpoline-Technik in Windows zum Schutz vor Spectre veröffentlicht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar