Kategoriearchiv: Sicherheit

Aktualisierte NSA-Leitlinien zu Side-Channel-Schwachstellen

Kurze Information zum Wochenende. Der US-Geheimdienst NSA hat am 1. Februar 2019 aktualisierte Leitlinien zu Side-Channel-Schwachstellen veröffentlicht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Apple gibt iOS-Apps von Google und Facebook wieder frei

Apple hat die eine intern von Google genutzte App wieder freigegeben, nachdem ein Zertifikatsmissbrauch aufgeflogen ist. Auch Facebook hat wieder Zugriff auf die Zertifikate für iOS-Apps.

Veröffentlicht unter App, iOS, Sicherheit | Verschlagwortet mit , , | 1 Kommentar

BSI warnt vor Exchange Server-Schwachstellen CVE-2018-8581/CVE-2018-8604

Kleiner Nachtrag zu einem Thema, welches ich hier im Blog bereits mehrfach angerissen habe. In allen Versionen des Exchange Server (2010 bis 2019) gibt es eine Schwachstelle, die eine Privilegienausweitung ermöglicht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Apple Facetime-Bug: Zugriff auf Mikro und Kamera vor Gesprächsannahme

Apple ist ein folgenschwerer Fehler bei seiner Kommunikationssoftware Facetime passiert. Ein Anrufer bekommt über das Mikrofon und die Kamera des angerufenen Geräte den Angerufenen zu sehen und zu hören, bevor dieser das Gespräch annimmt. Ergänzung: Ein 14 jährer Teen hat … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 5 Kommentare

Achtung: Cisco RV320/RV325-Router patchen

In Cisco RV320/RV325-Routern mit alter Firmware gibt es Schwachstelle. Hacker suchen momentan gezielt nach verwundbaren Geräten dieses Herstellers. Es heißt daher, die Geräte zeitnah mit aktualisierter Firmware zu patchen.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 3 Kommentare

Sicherheitstipps zum Europäischen Datenschutztag

Heute, am 28. Januar 2019, ist Europäischer Datenschutztag. Da sind einige Tipps, wie man die eigenen Datensicherheit erhöhen kann, nicht verkehrt. Zudem liegt mir ein Statement der Continental AG vor, das „Datenschutz keine Sonderausstattung" bei PKWs ist.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Google Chrome bekommt Drive-By-Download-Schutz

Der Google Chrome-Browser wird eine Schutzfunktion zum Blocken gefährlicher Drive-by-Downloads bekommen. Das soll die Verteilung von Malware über diesen Weg unterbinden.

Veröffentlicht unter Google Chrome, Sicherheit | Verschlagwortet mit , | 4 Kommentare

Neue Passwort Collections mit 2,2 Milliarden Konten im Netz

Nach dem ersten Leck der Passwort Collection #1 sind die Collections #2 bis #5 mit 2,2 Milliarden Kontendaten im Internet aufgetaucht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 14 Kommentare

Spionage: Computer über Lieferketten infiltrieren

Es gibt ja immer wieder die Vermutung, dass Spionagefunktionen und Hintertüren bei der Herstellung in Computerkomponenten eingebaut werden. Aber wie schaut es in Wirklichkeit aus?

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

AD und Exchange Server mittels EWS API angreifbar

Noch ein kurzer Infosplitter für Exchange Administratoren. Es gibt eine ungepatchte Schwachstelle (CVE-2018-8581) auf allen Exchange Server-Versionen, die sich durch Remote-Angreifer zur Übernahme der Maschine genutzt werden könnte.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen