Archiv der Kategorie: Sicherheit

Achtung: VestaCP-Server waren kompromittiert

Kurze Sicherheitsinformation für Blog-Leser/innen, die VestaCP im Einsatz haben. Die Server, über die VestaCP ausgeliefert wurde, waren durch einen Angriff kompromittiert. Gleichzeitig wurden VPS und Root Server, die mit einer neuen Malware Linux/ChachaDDOS infiziert waren, für DDoS-Angriffe verwendet. Hier ein … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Microsoft Security Update Releases (19. Okt. 2018)

Microsoft hat zum 19. Oktober 2018 noch eine Erweiterung seiner Sicherheitsbeschreibungen für Updates vom 10. Oktober 2018 bekannt gegeben. Es gibt einen neuen Hinweis zu Yammer Desktop-Anwendung.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Windows 10 19H1: Spectre V2-Schutz per Retpoline

Überraschung in der Windows 10 Insider Preview für 19H1: Der Kernel enthält wohl die Retpoline-Technik, um diesen vor SpectreV2 zu schützen. Damit soll der Leistungsverlust durch diesen Schutz minimiert werden. Ergänzung: Es gibt inzwischen einen Benchmark von Martin Geuß.

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , | 2 Kommentare

Windows-Schwachstelle RID Hijacking macht dich zum Admin

[English]In faktisch allen Windows-Versionen steckt eine (interessante, aber wohl nicht so) gravierende Sicherheitslücke, die eine Rechteübertragungausweitung von Administrator-Privilegien an (Gast-)Konten ermöglicht. Das RID Hijacking genannte Verfahren ist seit mindestens 10 Monaten bekannt, ohne dass es groß bemerkt wurde.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 12 Kommentare

Microsoft Security Update Releases (17. Okt. 2019)

Microsoft hat zum 17. Oktober 2018 noch eine Meldung zu revidierten Sicherheits-Updates veröffentlicht, die ich nachfolgend kurz wiedergeben möchte. Es geht um MFC in Verbindung mit dem kumulativen Update 11 für Exchange Server 2016 (KB4134118) und um das SQL Server … Weiterlesen

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , | Kommentar hinterlassen

D-Link-Router über Sicherheitslücken kompromittierbar

[English]Betreibt jemand einen D-Link-Router? In acht Modellen gibt es gleich mehrere Sicherheitslücken, über die die Geräte vollständig kompromittierbar sind.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 3 Kommentare

‘Youngster’ besonders an anfällig für Tech-Support-Betrug

Interessantes Fundstück im Web: Eine Untersuchung hat jetzt herausgefunden, dass insbesondere Jüngere, also die sogenannten 'Digital Natives', die sich angeblich mit moderner Technik besonders gut auskennen, leichter auf Betrug in Form des sogenannten Tech-Support-Scams hereinfallen. Eigentlich hätte ich gedacht, dass … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Webbrowser kicken 2020 den TLS 1.0/1.1-Support

Alle größeren Browserhersteller (Google, Microsoft, Apple und Mozilla) planen, die Unterstützung von TLS 1.0/1.1 in ihren Browsern im Jahr 2020 auslaufen zu lassen.

Veröffentlicht unter Edge, Firefox, Google Chrome, Sicherheit | Verschlagwortet mit | 8 Kommentare

Datenleck beim ‘Penta-gone’: 30.000 Nutzer betroffen

Das US-Verteidigungsministerium, das Pentagon, ist von einem Datenskandal (einem Penta-gone) betroffen. Jemand hat die persönlichen (Reise-)Daten von 30.000 Angestellten abgezogen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

60% der Amerikaner mit europäischer Abstammung über öffentliche DNA-Datenbanken identifizierbar

Ein junger Computerbiologe hat die Fachwelt geschockt: 60% der Amerikaner europäischer Abstammung können über öffentliche DNA-Datenbanken identifiziert werden,. Und dies unabhängig davon, ob sie ihre eigenen DNA-Daten bei solchen Datenbanken eingereicht haben oder nicht. Der Abgleich mit Stammbäumen macht es … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 1 Kommentar