Archiv der Kategorie: Sicherheit

Microsoft Security Advisory ADV180029 (Sennheiser-Problem)

Microsoft hat am 27. November 2018 das Security Advisory ADV180029 (Inadvertently Disclosed Digital Certificates Could Allow Spoofing) veröffentlicht. Das Advisory adressiert ein durch Sennheiser-Software verursachtes Zertifikate-Problem. Hier einige Hinweise zum Thema.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | Schreibe einen Kommentar

Microsoft Security Compliance Toolkit 1.0 verfügbar

Microsoft hat das 'Microsoft Security Compliance Toolkit 1.0' (auch für Windows 10 V1809) veröffentlicht. Es handelt sich um ein Set an Tools für Administratoren in Unternehmen, die für Sicherheit zuständig sind

Veröffentlicht unter Sicherheit, Tipps, Windows 10 | Verschlagwortet mit , | Schreibe einen Kommentar

DoS-Schwachstelle in Microsoft Skype for Business

In Microsoft Skype for Business gab es eine Schwachstelle, die einen Denial of Service-Angriffe ermöglichte. Besonders doof: War eine der Gimmick-Funktion, die Anzeige von Emojis ermöglichte Skype ins Nirvana zu schicken. Der Bug konnte in mehreren Anläufen gefixt werden.

Veröffentlicht unter Sicherheit, Skype | Verschlagwortet mit , | 3 Kommentare

Mehr zum Malware-Befall im Klinikum Fürstenfeldbruck

Es gibt einige neue Erkenntnisse zum Malware-Befall im Kreisklinikum Fürstenfeldbruck, die ich hier im Blog zur Information einstelle. Die Informationen sind mir von Clearswift RUAG Cyber Security als Stellungnahme zugegangen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

Per JavaScript andere Browser-Tabs ausspionieren

JavaScript im Browser ist ein Risiko – speziell bei Verwendung des Anonymisierungsnetzwerks Tor. Forscher haben jetzt einen Seitenkanalangriff demonstriert, bei dem man per JavaScript den Inhalt andere Browser-Tabs auslesen kann.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 14 Kommentare

LinkedIn Werbung an 18 Millionen fremde E-Mail-Empfänger

LinkedIn hat an 18 Millionen fremde E-Mail-Empfänger Werbung geschickt. Eine Untersuchung des irischen Datenschützer ergab, dass das ein Verstoß gegen die Datenschutzgrundverordnung (DSGVO) ist. Die Praxis wurde dem Unternehmen untersagt, bleibt aber straffrei, weil es vor dem 25. Mai 2018 … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Konsole für Bedrohungssuche und Reaktion auf Vorfälle

Wie kann man sich eine Art Konsole schaffen, um aus Windows Ereignissen  Bedrohungen erkennen und darauf reagieren zu können? Mit weitergeleiteten Ereignissen und PowerBI soll dies möglich sein.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

US-Post zeigt Daten von 60 Millionen Nutzern

Die US-Post hatte auf ihrer Webseite usps.com ein Sicherheitsleck, so dass potentielle Angreifer die Daten von 60 Millionen Nutzern hätten abgreifen können.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Sicherheitsupdate für EMC Avamar/VMware vSphere

Wer Dells EMC Avamar (auch in VMware vSphere) für Data Backup und Recovery einsetzt, sollte schnellstmöglich ein Sicherheitsupdate einsetzen. Andernfalls können Schlüssel durch Unbefugte abgegriffen werden.

Veröffentlicht unter Sicherheit, Update, Virtualisierung | Verschlagwortet mit , , | Schreibe einen Kommentar

Governikus: Elektronischer Personalausweis lässt sich 'austricksen'

Die Authentifizierung von Webanwendungen mittels des deutschen elektronischen Personalausweises lässt sich mit einem einfachen Trick aushebeln. Ein Sicherheitsforscher konnte sich – unter Verwendung einer bestimmten Software – mit den Daten von Goethe authentifizieren. Ergänzung: Eine Stellungnahme der Kopernikus KG, die die Randbedingungen verdeutlicht, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare