Archiv der Kategorie: Sicherheit

PayPal schreibt ab 30. Juni 2018 TLS 1.2 und HTTP/1.1 vor

Kleiner Hinweis für Nutzer des US-Zahlungsdienstleisters PayPal. Dieser schreibt ab dem Monatsende zwingend die Verwendung von TLS 1.2 und HTTP/1.1 für den Zugriff auf das PayPal-Angebot vor.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Forscher warnte bereits 2014 vor Facebook-Analytica-Skandal

Kurzinfo für Leute, die sich noch für den Facebook-Analytica-Skandal interessieren (siehe Löchriges Datenschutzsieb: Die Facebook-Katastrophe). Da ist nichts einfach so passiert. Die Leute an der Uni Cambridge waren bereits seit Dezember 2014 sehr genau im Bilde und gewarnt, dass da … Weiterlesen

Veröffentlicht unter Facebook, Sicherheit | Verschlagwortet mit , | 2 Kommentare

Office 365: Zero-Font-Bypassing hebelt E-Mail-Sicherheit aus

[English]Cyber-Kriminelle benutzen derzeit einen länger bekannten Zero-Font-Bypassing-Trick, um bei E-Mails die Microsoft Sicherheitsfilter von Office 365 auszutricksen und Spam auf die System zu schleusen.

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Microsoft Exchange Server Sicherheitsupdate (19. Juni 2018)

[English]Microsoft hat zum 19. Juni 2018 noch eine Sicherheitsbenachrichtigung veröffentlicht. Es handelt sich um das Security Advisory ADV180010 mit Sicherheitsupdates für den Microsoft Exchange Server.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , , , , | 3 Kommentare

Experten warnen: SCADA-Systeme hoffnungslos unsicher

Sicherheitsexperten warnen, dass heutige SCADA-Systeme immer noch hoffnungslos unsicher seien. Vier Zeilen Code genügen, um in solche Systeme einzubrechen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Schwachstellen im CA Privileged Access Manager

Kurze Sicherheitsmeldungen für Administratoren, die den CA Privileged Access Manager 2.x in Unternehmensumgebungen einsetzen. Im Produkt sind gleich mehrere Schwachstellen gefunden worden, die Angriffe ermöglichen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

BSI-Warnung: Angriff auf deutsche Stromversorger

Noch ein Nachtrag von dieser Woche. Das BSI warnte, dass ein Angriff auf deutsch Stromversorger stattgefunden habe. Im Rückblick einige Informationen, was genau passiert ist.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Privater Schlüssel von TREZOR abgezogen …

Bei TREZOR handelt es sich um eine sogenannte 'Hardware Wallet' (digitales Portemonnaies auf Hardware-Basis), in dem sich Bitcoins speichern lassen. Dumm nur, wenn sich mit einfachen Mitteln der private Schlüssel abgreifen lässt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Docker-Sicherheitsprobleme: 17 Container entfernt

Docker- und Kubernetes-Container stellen durchaus eine Herausforderung für Administratoren dar. Zum Wochenabschluss noch Infosplitter in Sachen Sicherheit in diesem Bereich. So sind in einem Fall Daten per Kubernetes-Container geleakt worden. Und im Docker-Hub mussten 17 Container wegen bösartiger Inhalte entfernt … Weiterlesen

Veröffentlicht unter Sicherheit, Virtualisierung | Verschlagwortet mit , | Schreibe einen Kommentar

Sicherheit: Wie Microsoft Patch-Entscheidungen trifft

Wird eine Sicherheitslücke entdeckt, geht man davon aus, dass der Hersteller der Software diese meist zügig schließt. Manchmal dauert es aber auch, bis ein Patch kommt. Microsoft hat jetzt erklärt, nach welchen Kriterien Sicherheitsupdates bereitgestellt werden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar