Archiv der Kategorie: Sicherheit

Linux: Schwachstelle CVE-2018-15688 in Systemd

Eine Schwachstelle in der Systemd-Komponente mancher Linux-Distributionen kann per Netzwerk ausgenutzt werden. Ein einzelnes DHCPv6-Paket reicht, um einen Absturz oder mehr zu provozieren.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 2 Kommentare

Bing/Edge bietet bei der Suche nach Chrome Phishingseite an

Bedenkliche Sache, die wohl in den USA passiert ist. Nutzer, die unter Windows 10 im Microsoft Edge nach dem Google Chrome Download suchten, wurden gelegentlich zu einer Seite umgeleitet, auf der unerwünschte Software (PUP) angeboten wurde.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Windows Defender in der Sandbox

Microsoft hat dem in Windows 10 enthaltenen Windows Defender ein zusätzliches Sicherheitsfeature spendiert. Der Defender kann ab Windows 10 V1703 in einer geschützten Sandbox-Umgebung ausgeführt werden.

Veröffentlicht unter Sicherheit, Virenschutz, Windows 10 | Verschlagwortet mit , | Schreibe einen Kommentar

Surface Pro 3: Schwachstelle im TPM-Chip, updaten!

Im Surface Pro 3 sind TPM-Chips von Infineon verwendet worden. Diese enthalten wohl in einigen Versionen Schwachstellen. Besitzer eines Surface Pro 3 sollten daher reagieren und ein Update installieren.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , | Ein Kommentar

Privilege Escalation-Schwachstelle gefährdet Linux

Auch Du, mein Linux – möchte man in Anlehnung an einem Spruch rufen. Viele Linux-Distributionen dürften durch eine neu entdeckte Privilege Escalation-Schwachstelle gefährdet sein.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 5 Kommentare

Win 10: Bug in UWP-API ermöglicht Nutzerdaten abzugreifen

[English]Es gibt die Diskussion darüber, dass eine Designschwäche (ein Bug) in der Universal Windows Platform-API es UWP-App-Entwicklern ermöglicht, auf beliebige Nutzerdaten zuzugreifen. In Windows 10 V1809 hat Microsoft versucht, den Bug abzuschwächen – aber dann stürzen UWP-Apps ab.

Veröffentlicht unter App, Sicherheit, Windows 10 | Verschlagwortet mit , , , | 3 Kommentare

Datenleaks und Sicherheit (26.10.2018)

Zum Abschluss der Woche noch ein wenig zusammengekehrt, was die Tage an Datenlecks bekannt wurde. Da ist mal wieder alles und jedes dabei. Und Apple hat ein 'neues Produkt', was in keiner Verkaufsschau auftaucht …

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Yahoo-Hack: 50 Millionen $ Entschädigung

Der Suchmaschinenbetreiber Yahoo wurde ja 2013 und 2015 gehackt (Yahoo: Mehr als 1 Milliarde Konten gehackt und 500 Millionen Yahoo-Konten gehackt). Die Aufklärung der Öffentlichkeit erfolgte erst 2016. Aufgrund dieses Umstands muss Yahoo jetzt 50 Millionen Dollar Entschädigung an ca. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Windows 10 Zero-Day-Exploit in Microsoft Data Sharing

[English]Ein Nutzer mit dem Twitter-Namen @SandboxEscaper hat erneut einen Zero-Day-Exploit in Windows 10 (und den Server-Editionen) offen gelegt und gleich ein Proof of Concept (PoC) auf GitHub veröffentlicht. Es betrifft die Microsoft Data Sharing-Bibliothek dssvc.dll, die eine Rechteausweitung ermöglicht.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 2 Kommentare

125 Apps erzeugen riesiges Android-Ad-Fraud-Netzwerk

Bei Recherchen ist BuzzFeed News auf ein riesiges und vor allem ausgeklügeltes Anzeigenbetrugsprogramm (Ad Fraud Netzwerk) gestoßen. Dieses besteht aus mehr als 125 Android-App und Websites, von denen einige auf Kinder ausgerichtet waren. Millionen Android-Geräte sind wohl betroffen, und der … Weiterlesen

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , | 4 Kommentare