Archiv der Kategorie: Sicherheit

Microsoft Security Update Releases (CVE-2018-8308)

Noch eine kurze Information: Microsoft hat erneut eine Sicherheitsbeschreibung für die Sicherheitslücke CVE-2018-8308 korrigiert. Hier die Information.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Hack des neuen Mercedes GLC

Der neue Mercedes GLC lässt sich mittels eines Notebook binnen Sekunden hacken. Dann hat der Angreifer die Möglichkeit, Türen zu entriegeln und mehr. Hier einige Informationen zum Thema.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 13 Kommentare

Roboter-Firma Short Circuit leakt vertrauliche Daten

Der Dienstleister (Robotik-Firma) Short Circuit hat auf einem nicht abgesicherten und öffentlich einsehbaren Server vertrauliche Produktionsdaten von über hundert Firmen, darunter VW, Chrysler, Ford, Toyota, GM, Tesla und ThyssenKrupp gespeichert.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Microsoft Edge: XSS-Filter kaputt?

In Microsofts Edge-Browser ist ein XSS-Filter als Sicherheitsfeature enthalten. Aber der XSS-Filter in Microsoft Edge scheint nicht zu funktionieren bzw. ist standardmäßig ausgeschaltet. Ergänzung: Das Rätsel ist gelöst – siehe Anmerkung am Artikelende (Microsoft schlachtet das Ganze jetzt).

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , | Ein Kommentar

Singapurs größter Gesundheitskonzern gehackt

Gerade ist ein Hack bei Singapurs größtem Gesundheitskonzern bekannt geworden. Bei diesem Hack wurden die Daten von 1,5 Millionen Patienten entwendet.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

OpenBSD: Systemaufruf beeinträchtigt Sichtbarkeit des Dateisystems

Nur ein kurzer Sicherheitssplitter, auf den ich die Tage gestoßen bin. Es gibt einen OpenBSD-Systemaufruf, der verwendet werden kann, um die Ansicht des Dateisystems einzuschränken. Der erste Aufruf kann die Sichtbarkeit des gesamten Dateisystems von allen anderen Dateisystem-bezogenen Systemaufrufen entfernen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Aktualisierte Microsoft Security Advisory-Informationen

Microsoft hat am 19. Juli 2018 einige Sicherheitsinformationen (Microsoft Security Advisory Notification) überarbeitet. Zudem gab es Revisionen bei den Beschreibungen der Sicherheitsupdates. Hier ein Überblick, was sich geändert hat.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Kitische Sicherheitslücken in Cisco Policy Suite (CSP)

[English]Am 18. Juli 2018 hat Cisco 25 Sicherheitsupdates, darunter ein kritischer Patch für die Cisco Policy Suite, der ein undokumentiertes Passwort für das "root"-Konto entfernt, veröffentlicht. Hier einige Informationen für Administratoren, die die Cisco Policy Suite (CSP) in Unternehmensumgebungen einsetzen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

PayPal-App Venmo leakt Daten

PayPal-Zahlungen, die über die PayPal-Tochter Venmo bzw. dessen Apps abgewickelt wurden, standen für Dritte ungeschützt im Internet. Das ist die kurze Formel, auf die sich der neueste Datenskandal bringen lässt.

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit | 2 Kommentare

Domainfactory-Hack: Neue Erkenntnisse

Kurze Ergänzung zum Hack beim Hoster Domainfactory – ich hatte in den Artikeln Datenlecks bei Domainfactory und allestechnik.de? und Domainfactory: RSS-Feed-Datenpanne leakt Kundendaten darüber berichtet. Manche Beobachter mutmaßten, dass die Datenpanne mit der Auslagerung der Datenverarbeitung in die Ukraine zusammenhängen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar