Archiv der Kategorie: Sicherheit

Gefahr: Digital signierte Malware

Fehlende Kontrolle bei der Ausgabe von Zertifikaten zum Signieren von Windows-Programmen führt dazu, dass auch Malware-Autoren ihre Exzerpte mit gültigen digitalen Signaturen (Microsoft Authenticode-Zertifikate) versehen können.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 3 Kommentare

AppLocker mit #squiblydoo COM Hijacking aushebeln?

Kann man mit einer als #squiblydoo bezeichneten Technik für COM Hijacking den in Windows 10 Enterprise eingebauten AppLocker-Schutz umgehen?

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 3 Kommentare

Smart Home: Der ‘Feind’ sitzt nebenan

Smart Home ist eines der Trend-Themen der letzten Jahre: Alles wird einfacher, komfortabler, sicherer. Die Kehrseite: Sicherheitslücken in Smart Home-Komponenten (Türschlösser, Überwachungskameras etc.) verleiten zum Missbrauch. Dabei sitzen die Angreifer meist in unmittelbarer Nähe des Opfers. Oder platter ausgedrückt: Der … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Datenpanne bei Panini – Bilder/Daten ungeschützt im Netz

Das ist wohl so etwas wie ein Daten-GAU und dürfte angesichts DSGVO möglicherweise teuer werden. Bei Panini standen Bilder und persönliche Daten von Kindern von Dritten abrufbar im Netz.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Gentoo Linux Github-Repository kompromittiert

Kurze Meldung, falls Nutzer von Gentoo Linux unter den Blog-Lesern sind. Wer kürzlich etwas von (z.B. Quellcode) Gentoos Github-Seite geladen hat, sollte davon ausgehen, dass dieser Inhalt vermutlich kompromittiert ist und Schadcode enthalten kann.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Datenlecks Ende Juni 2018: Adidas, Facebook, Exactis

Zum Abschluss der Woche möchte ich einige Meldungen über Datenlecks zusammenfassen, die mir die letzten Stunden unter die Augen gekommen sind. Mit dabei: Adidas USA, der Datenbroker Exactis und eine Facebook-App.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Windows Defender meldet fälschlich Trojaner

[English]Benutzer von Windows scheinen in den letzten Tagen wohl durch Fehlalarme des Windows Defender aufgeschreckt worden zu sein. Der Virenschutz glaubte plötzlich den Trojaner Win32/Bluteal.B!rfn in regulären Dateien erkannt zu haben.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , | 19 Kommentare

Achtung: Spam-Welle mit falschen Rechnungen

Die Polizei Niedersachsen warnt aktuell vor einer Spam-Welle, bei der gefälschte Rechnungen zugestellt werden. Die Masche ist seit Jahren bekannt, zieht aber offenbar immer noch.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

WordPress Core mit ungepatchter Sicherheitslücke

WordPress hat in der aktuellen Version eine Sicherheitslücke, die bisher von den Entwicklern nicht geschlossen wurde. Hier ein paar Informationen zur Lücke und für wen diese Probleme bereiten könnte.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | 2 Kommentare

Windows 10: Schwachstelle .SettingContent-ms

[English]Für Windows 10 hat Microsoft ein neues Dateiformat (.SettingContent-ms) eingeführt. Dieses erweist sich aber als Schwachstelle, lassen sich über die unterlagerten XML-Strukturen doch beliebige Befehle und Anwendungen zur Ausführung festlegen.

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , | Ein Kommentar