Archiv der Kategorie: Sicherheit

Details zu CPU-Sicherheitslücken Spectre V1.1 und V1.2

Die Prozessorhersteller INTEL und ARM haben neue Details zu Varianten von Sicherheitslücken aus dem Spectre-Bereich, hier Spectre V1.1 und Spectre V1.2, bekannt gegeben. Diese ermöglichen einen Abruf von Informationen über spekulative Seitenkanalangriffe auf CPUs der Hersteller INTEL, ARM und wohl … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 2 Kommentare

.Net Framework-Update KB4340558 fehlerhaft (Error 0x80092004)?

[English]Gestern Nacht hat Microsoft das .Net Framework-Update KB4340558 für Windows freigegeben. Wie es ausschaut, ist dieses Update aber buggy und lässt sich nicht installieren. Ergänzung: Auch Update KB4054566 löst bei manchen Systemen den gleichen Fehler aus. Ergänzung 2: Microsoft hat den Bug … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows Server | Verschlagwortet mit , , , , , | 72 Kommentare

Arch Linux: Kurzzeitig Malware im User Repository

Im User Repository der Arch Linux-Distribution scheint es wohl eine kurzzeitige Infektion mit Malware gegeben zu haben. Hier einige Informationen zu diesem Vorfall.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Domainfactory: RSS-Feed-Datenpanne leakt Kundendaten

Zum Wochenende hatte ich über die 'per Hack entwendeten' Kundendaten beim Hoster Domainfactory berichtet. Jetzt wird klar, dass diese Daten, auf Grund eines Fehlers, öffentlich per Atom-Feed abrufbar waren. Als Folge konnte ein Angreifer unter Ausnutzung von Sicherheitslücken in die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Timehop-Hack: 21 Millionen Nutzerdaten erbeutet

Der US-Anbieter Timehop ist wohl Opfer eines Hackerangriffs geworden. Dabei ist es den Angreifern gelungen, 21 Millionen Nutzerdaten zu erbeuten.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Windows: Updates auf iTunes 12.7.5 und iCloud 7.5

Wer die Apple-Programme iTunes für Windows oder iCloud für Windows verwendet, sollte diese aktualisieren. Apple hat Ende Mai 2018 und im Juni 2018 entsprechende Sicherheitsupdates von iTunes für Windows oder iCloud für Windows freigegeben.

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 2 Kommentare

Sysmon: ProcessGUIDs, ParentProcessGUIDs, LogonGUIDs extrahieren

Wie kann man die von Sysmon ermittelten Daten wie ProcessGUIDs, ParentProcessGUIDs, LogonGUIDs extrahieren? Jemand hat ein kleines PowerShell-Script geschrieben. Vielleicht für den einen oder anderen Leser interessant.

Veröffentlicht unter Sicherheit, Tipps, Windows | Verschlagwortet mit , , | Schreibe einen Kommentar

Fitness-Tracking-Seite Polar Flow zeigt kritische Nutzerdaten von Geheimnisträgern

Die Fitness-Tracking-Seite 'Polar Flow' erweist sich als Achillesferse für das US-Militär, den Geheimdienst NSA oder das FBI oder weitere Regierungsmitglieder und Geheimnisträger. Über die Polar Fitness-App laden Angehörige von Geheimdiensten (NSA), FBI, Militärangehörige oder Botschaftsmitarbeitern ihre persönlichen (Fitness-)Daten hoch. Diese … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Datenlecks bei Domainfactory und allestechnik.de?

Nach bisherigen Informationen haben sich in den letzten Tagen Hacks sowohl beim Anbieter Domainfactory und möglicherweise auch beim Anbieter allestechnik.de ereignet.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

Windows Event ID 4624– Login-Codes erklärt

Kleiner Tipp für Administratoren von Windows-Systemen, die forensische Analysen im Hinblick auf Anmeldevorgänge betreiben. Windows Ereignisse mit der Event ID 4624 weisen einen numerischen Code auf, der Hinweise auf den Typ der Anmeldung (oder des Anmeldeversuchs) liefert.

Veröffentlicht unter Sicherheit, Tipps, Windows | Verschlagwortet mit , , | Schreibe einen Kommentar