Archiv der Kategorie: Sicherheit

Windows Event ID 4624– Login-Codes erklärt

Kleiner Tipp für Administratoren von Windows-Systemen, die forensische Analysen im Hinblick auf Anmeldevorgänge betreiben. Windows Ereignisse mit der Event ID 4624 weisen einen numerischen Code auf, der Hinweise auf den Typ der Anmeldung (oder des Anmeldeversuchs) liefert.

Veröffentlicht unter Sicherheit, Tipps, Windows | Verschlagwortet mit , , | Schreibe einen Kommentar

Sicherheitsinfos: CISCO ASA, ADB-Geräte

Noch zwei Sicherheitsinformationen für Administratoren, die gerade bei mir eingetroffen sind bzw. bereits einige Tage vorliegen. Für CISCO ASA ist ein Exploit aufgetaucht. Und für ADB Breitband-Router wurde ebenfalls ein Exploit öffentlich.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

HPE iLO4 Server: Authentifizierung durch 29 ‘A’s aushebelbar

Hinweis zum Wochenende für Administratoren von HP-Proliant-Servern, die auf HPEs Integrated Lights-out 4 setzen. Eine Sicherheitslücke ermöglicht es Unbefugten, die Authentifizierung durch wiederholte Eingabe des Buchstabens A zu umgehen. Die Lücke wurde bereits vorheriges Jahr gepatcht, aber nun sind Proof … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Windows 7 Defender funktioniert seit 4. Juli 2018 wieder

Noch ein kurzer Infosplitter, den ich für regelmäßige Blog-Leser nachtrage. Der Windows Defender funktioniert unter Windows 7 seit dem 4.7.2018 wieder und erhält auch regelmäßig Updates. Es scheint ein Server-Problem gewesen zu sein. Ergänzung: Microsoft hat das inzwischen bestätigt.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , | 4 Kommentare

Microsoft hat doppelten Zero-Exploit geschlossen

Microsoft hat im Mai 2018 gleich zwei Zero-Day-Sicherheitslücken in Windows-Kernel und in Adobes PDF-Readern geschlossen. Dies geht aus einem Microsoft-Beitrag hervor.

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , | 3 Kommentare

Download Bomb Trick: Chrome, Firefox, Opera, Vivaldi, Brave

Mit der Aktualisierung auf den Chrome 67 ist eine früher geschlossene Schwachstelle im Chrome-Browser wieder aufgerissen worden. Sprich: Der Download Bomb-Trick funktioniert im Chrome 67 wieder. Auch weitere Browser sind anfällig.

Veröffentlicht unter Firefox, Google Chrome, Sicherheit | Verschlagwortet mit | Ein Kommentar

Windows 10: Defender cloud protection testen

[English]Verwendet jemand den Windows Defender unter Windows 10 im Unternehmensumfeld? Dann ist sicherzustellen, dass der Windows Defender mit diversen Cloud-Diensten Verbindung aufnehmen kann. Andernfalls ist die Funktion 'Defender cloud protection' nicht sichergestellt.

Veröffentlicht unter Sicherheit, Virenschutz, Windows 10 | Verschlagwortet mit , , | 4 Kommentare

Malware-Erkennungsdienst Any.Run gestartet

Noch eine kurze Meldung zum Themenfeld Erkennung und Analyse von Malware (könnte Sicherheitsspezialisten in Unternehmen interessieren). Der Dienst Any.Run ist gestartet.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Linux Malware (Wurm) im Anflug?

Es sind zur Zeit nur recht vage Informationen, die ich über Sicherheitsforscher aufgeschnappt habe. Aktuell scheint sich eine Malware, im Gegensatz zu Mirai aber wohl ein Wurm, auf Linux-Systemen zu verbreiten.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Rampage-Schwachstelle betrifft Android ab 4.x

Quasi alle Android-Geräte ab der Version 4.x (Ice Cream Sandwich) lassen sich durch Angriffe auf den Speicher mittels der Rampage-Methode manipulieren. Das ermöglicht ggf. sogar die Übernahme des Geräts durch Angreifern.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | 6 Kommentare