Archiv der Kategorie: Sicherheit

US-Post zeigt Daten von 60 Millionen Nutzern

Die US-Post hatte auf ihrer Webseite usps.com ein Sicherheitsleck, so dass potentielle Angreifer die Daten von 60 Millionen Nutzern hätten abgreifen können.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Sicherheitsupdate für EMC Avamar/VMware vSphere

Wer Dells EMC Avamar (auch in VMware vSphere) für Data Backup und Recovery einsetzt, sollte schnellstmöglich ein Sicherheitsupdate einsetzen. Andernfalls können Schlüssel durch Unbefugte abgegriffen werden.

Veröffentlicht unter Sicherheit, Update, Virtualisierung | Verschlagwortet mit , , | Schreibe einen Kommentar

Governikus: Elektronischer Personalausweis lässt sich 'austricksen'

Die Authentifizierung von Webanwendungen mittels des deutschen elektronischen Personalausweises lässt sich mit einem einfachen Trick aushebeln. Ein Sicherheitsforscher konnte sich – unter Verwendung einer bestimmten Software – mit den Daten von Goethe authentifizieren. Ergänzung: Eine Stellungnahme der Kopernikus KG, die die Randbedingungen verdeutlicht, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Android-Apps mit Malware im Google Play Store

Schon wieder sind Apps für Android im Google Play Store gefunden worden, die mit Malware verseucht sind. Alle Apps wurden über 560.000 Mal auf Geräten installiert.

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

RCE-Schwachstelle in ELBA5 Electronic Banking

In der in Österreich eingesetzten ELBA5 Electronic Banking-Lösung klafft in der Netzwerkinstallations-Variante eine Sicherheitslücke, die eine Remote Code Execution (RCE) ermöglicht. Hier ein paar Informationen zum Thema.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Amazon: Datenleck veröffentlicht e-Mail-Adressen

Amazon scheint eine Datenpanne unterlaufen zu sein, bei der wohl e-Mail-Adressen von Benutzern verraten wurden. Und das kurz vor dem Black Friday. Hier einige Informationen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Security Baseline für Windows 10 Version 1809/Server 2019

Microsoft hat gerade die endgültige Freigabe der grundlegenden Sicherheitskonfigurationseinstellungen (Security Baseline) bekannt gegeben. Diese gelten für das Windows 10. Oktober 2018 Update (V1809) und für Windows Server 2019.

Veröffentlicht unter Sicherheit, Windows 10, Windows Server | Verschlagwortet mit , , | Ein Kommentar

Sicherheitslücken in Intels Rapid Storage Technology

In Intels Intels Rapid Storage Technology (Intel® RST) gibt es im Installer sowie im Treiber/User-Interface-Paket diverse Schwachstellen. Hier eine kurze Übersicht, was man als Nutzer dieses Pakets unter Windows 7, Windows 8.1 und Windows 10 dazu wissen sollte.

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , , , | 41 Kommentare

Passwortfreie FIDO2-Anmeldung bei Microsoft

Microsoft hat mit Windows 10 Oktober 2018 Update (V1809) die passwortfreie Anmeldung für alle Dienste über den FIDO2-Standard im Edge-Browser freigegeben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Millionen SMS von Voxox öffentlich einsehbar

Der nächste Datenskandal: Sicherheitsforscher sind auf eine Datenbank des US-Anbieters Voxox mit Millionen SMS-Nachrichten gestoßen. Diese liegen im Klartext vor, was nicht nur Probleme in Punkto Privatsphäre bringt. Auch Sachen wie Zweifaktor-Authentifizierung sind durch diesen Vorfall quasi als kompromittiert entzaubert.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare