Archiv der Kategorie: Sicherheit

Studie: Die Kosten von Datenschutzverletzungen

IBM Security und Ponemon Institute haben die Studie 2018 Cost of Data Breach Study veröffentlicht. Diese basiert auf interviews mit mehr als 2.200 IT-Experten aus 477 Firmen, die innerhalb der letzten 12 Monate von einer Datenschutzverletzung betroffen waren.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

RDP-Hijacking für RDS und RemoteApp

Nur ein kurzer Infosplitter mit einem Hinweis auf ein potentielles Problem. Die Remote Desktop Services können mit lokalen Administratorrechten verwendet werden, um sich per RDP-Hijacking durch ein Netzwerk zu bewegen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Windows Zero-Day-Schwachstelle in Jet Engine (Sept. 2018)

In Microsofts Jet Engine, die unter Windows in Anwendungen genutzt wird, gibt es eine Zero Day-Schwachstelle. Die Sicherheitslücke ist ungepatcht, allerdings nicht sonderlich kritisch.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | Schreibe einen Kommentar

Western Digital My Cloud ohne Passwort erreichbar

Der niederländische Sicherheitforscher Remco Vermeulen hat vor einigen Tagen eine Schwachstelle in Western Digitals My Cloud-Lösung aufgedeckt. Diese ermöglicht den Zugriff auf die gespeicherten Daten ohne Kennwort. Ergänzung: Western Digital hat ein Firmware-Update herausgebracht.

Veröffentlicht unter Onlinespeicher, Sicherheit | Verschlagwortet mit | 12 Kommentare

Datenschutz-GAU: Finger weg von der Gesundheits-App Vivy

Mit der gerade gestarteten Gesundheits-App Vivy sollen rund 13,5 Millionen Krankenversicherte ihre Gesundheitsdaten verwalten. Aktuell kann man aber nur 'Finger weg' raten, den datenschutzmäßig (und vom Konzept) erweist sich die ganze Sache als GAU – oder bei sehr wohlwollender Betrachtung, … Weiterlesen

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , | 14 Kommentare

Webroot SecureAnywhere ermöglicht macOS-Kernel Exploit

Nutzer von Apple Macs, die sich einen Virenschutz Webroot SecureAnywhere für macOS installieren, öffnen das Betriebssystem für Kernel Exploits. Das ist die Zusammenfassung des Sachverhalts in einem Satz.

Veröffentlicht unter macOS X, Sicherheit, Virenschutz | Verschlagwortet mit , , | Schreibe einen Kommentar

Warnung vor Apple ID-Phishing-Spam

Kurze Information: Aktuell läuft wohl wieder eine SPAM-Welle mit Phishing-Mails, die angeblich von Apple stammen. Es wird behauptet, dass die Apple ID gesperrt sei und man diese freischalten müssen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Warnung: Direkte Erpressermails im Umlauf (Sept. 2018)

Kurzer Hinweis: Es scheinen momentan Kampagnen mit Spam-Mails zu laufen, die auf direktem Wege versuchen, potentielle Opfer mit vorgegaukelten Sachverhalten (wir kennen deine schmutzigen Geheimnisse im Web) zu erpressen. Hier einige Informationen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 22 Kommentare

Sicherheitsupdate für GhostScript 9.25 (2018-09-13)

[English]Kurze Information für Nutzer der Software GhostScript (wird häufig in Software zur Anzeige oder zum Erzeugen von PDF-Dateien verwendet). Die Entwickler haben bereits am 13. September 2018 ein Sicherheitsupdate auf GhostScript 9.25 veröffentlicht, welches Schwachstellen schließt. Ein Update wird dringend … Weiterlesen

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , | 3 Kommentare

Warnung von Lokibot-Spam-Kampagne (17. September 2018)

Kurze Warnung an Windows-Nutzer. Aktuell scheint wohl eine SPAM-Mail-Kampagne zu laufen, bei der die Lokibot-Malware über Office-Anhänge verteilt wird.

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar