Archiv der Kategorie: Sicherheit

Sicherheit: Possen um das Anwaltspostfach beA

Zum 3. September 2018 ist das besondere Anwaltspostfach (beA), trotz Sicherheitsproblemen, gestartet. Jetzt wurde auch noch bekannt, dass der Dienst inaktive Rechtsanwälte als Nutzer verrät – mit entsprechenden Nachteilen für deren Mandanten.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Intel legt Code für die TPM2-Unterstützung offen

Kleiner Informationssplitter zum Thema Sicherheit. Intel stellt seinen Code zur Unterstützung des Trusted Platform Module-Standards TMP2 (Software Stack) als Open Source für Windows und Linux bereit.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Google Titan Security Keys – Made in China

Google bietet seit einigen Tagen die Titan Security Keys, eine USB-Lösung zur Authentifizierung, an. Jetzt beginnt die Diskussion darüber, ob es sinnvoll ist, so etwas in China herstellen zu lassen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Android Permission Bypass-Schwachstelle CVE-2018-9489

Es ist mal wieder eine neue Sicherheitslücke (CVE-2018-9489) in Android gefunden worden, die Apps das Umgehen der Berechtigungsprüfung (permission checks) ermöglicht, um auf Wi-Fi-Broadcast-Daten zuzugreifen.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

PureVPN–ein Blick hinter die Kulissen

Kurzer Blick auf das Thema VPN-Dienst und den Anbieter PureVPN. Keine Ahnung, ob das jemand nutzt. Hier einige (obskure) Infosplitter, die mir gerade unter die Augen gekommen sind.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | 5 Kommentare

Oracle Security Alert Advisory (CVE-2018-11776) Apache Struts

Auch Oracle hat eine Sicherheitswarnung (CVE-2018-11776) wegen der Apache Struts-Schwachstelle, die bereits ausgenutzt wird herausgegeben. Siehe auch meinen Blog-Beitrag Apache Struts-Schwachstelle CVE-2018-11776 aktiv genutzt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Neues zur Windows ALPC Zero-Day-Schwachstelle

Es gibt einige Neuerungen zu der im Windows Task-Planner (Aufgabenplaner) existierenden, und bisher ungepatchten Schwachstelle. Der Defender erkennt bestimmte Angriffe und es gibt einen 0patch-Fix.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | Schreibe einen Kommentar

Sicherheit: Angriff auf TPM und Intel ME-Dump

[English]Aktuell machen zwei Sicherheitsthemen die Runde. Inzwischen ist ein Ansatz bekannt, um Vollzugriff auf die Intel Management Engine (Intel ME) zu bekommen. Und es sind zwei Angriffsmethoden auf TPM-Chips von Rechnern bekannt geworden.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , | 6 Kommentare

Neue Microsoft Office Schwachstellen?

[English]Wie es ausschaut, gibt es in allen Versionen von Microsoft Office Schwachstellen durch eingebettete Objekte, über die sich (remote) Code auf einer lokalen Maschine ausführen lässt. Hier ein Überblick über das Thema – als Info für Admins im Unternehmensumfeld.

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , | Ein Kommentar

Neue Schwachstelle in OpenSSH gefunden (24.8.2018)

In OpenSSH wurde eine neue Schwachstelle gefunden, die Oracle-Angriffe auf die Authentifizierung durch Erraten bestehender Benutzernamen ermöglicht. Die Schwachstelle besteht seit 2011.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar