Archiv der Kategorie: Sicherheit

Timehop-Hack: 21 Millionen Nutzerdaten erbeutet

Der US-Anbieter Timehop ist wohl Opfer eines Hackerangriffs geworden. Dabei ist es den Angreifern gelungen, 21 Millionen Nutzerdaten zu erbeuten.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Windows: Updates auf iTunes 12.7.5 und iCloud 7.5

Wer die Apple-Programme iTunes für Windows oder iCloud für Windows verwendet, sollte diese aktualisieren. Apple hat Ende Mai 2018 und im Juni 2018 entsprechende Sicherheitsupdates von iTunes für Windows oder iCloud für Windows freigegeben.

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 2 Kommentare

Sysmon: ProcessGUIDs, ParentProcessGUIDs, LogonGUIDs extrahieren

Wie kann man die von Sysmon ermittelten Daten wie ProcessGUIDs, ParentProcessGUIDs, LogonGUIDs extrahieren? Jemand hat ein kleines PowerShell-Script geschrieben. Vielleicht für den einen oder anderen Leser interessant.

Veröffentlicht unter Sicherheit, Tipps, Windows | Verschlagwortet mit , , | Schreibe einen Kommentar

Fitness-Tracking-Seite Polar Flow zeigt kritische Nutzerdaten von Geheimnisträgern

Die Fitness-Tracking-Seite 'Polar Flow' erweist sich als Achillesferse für das US-Militär, den Geheimdienst NSA oder das FBI oder weitere Regierungsmitglieder und Geheimnisträger. Über die Polar Fitness-App laden Angehörige von Geheimdiensten (NSA), FBI, Militärangehörige oder Botschaftsmitarbeitern ihre persönlichen (Fitness-)Daten hoch. Diese … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Datenlecks bei Domainfactory und allestechnik.de?

Nach bisherigen Informationen haben sich in den letzten Tagen Hacks sowohl beim Anbieter Domainfactory und möglicherweise auch beim Anbieter allestechnik.de ereignet.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

Windows Event ID 4624– Login-Codes erklärt

Kleiner Tipp für Administratoren von Windows-Systemen, die forensische Analysen im Hinblick auf Anmeldevorgänge betreiben. Windows Ereignisse mit der Event ID 4624 weisen einen numerischen Code auf, der Hinweise auf den Typ der Anmeldung (oder des Anmeldeversuchs) liefert.

Veröffentlicht unter Sicherheit, Tipps, Windows | Verschlagwortet mit , , | Schreibe einen Kommentar

Sicherheitsinfos: CISCO ASA, ADB-Geräte

Noch zwei Sicherheitsinformationen für Administratoren, die gerade bei mir eingetroffen sind bzw. bereits einige Tage vorliegen. Für CISCO ASA ist ein Exploit aufgetaucht. Und für ADB Breitband-Router wurde ebenfalls ein Exploit öffentlich.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

HPE iLO4 Server: Authentifizierung durch 29 ‘A’s aushebelbar

Hinweis zum Wochenende für Administratoren von HP-Proliant-Servern, die auf HPEs Integrated Lights-out 4 setzen. Eine Sicherheitslücke ermöglicht es Unbefugten, die Authentifizierung durch wiederholte Eingabe des Buchstabens A zu umgehen. Die Lücke wurde bereits vorheriges Jahr gepatcht, aber nun sind Proof … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Windows 7 Defender funktioniert seit 4. Juli 2018 wieder

Noch ein kurzer Infosplitter, den ich für regelmäßige Blog-Leser nachtrage. Der Windows Defender funktioniert unter Windows 7 seit dem 4.7.2018 wieder und erhält auch regelmäßig Updates. Es scheint ein Server-Problem gewesen zu sein. Ergänzung: Microsoft hat das inzwischen bestätigt.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , | 4 Kommentare

Microsoft hat doppelten Zero-Exploit geschlossen

Microsoft hat im Mai 2018 gleich zwei Zero-Day-Sicherheitslücken in Windows-Kernel und in Adobes PDF-Readern geschlossen. Dies geht aus einem Microsoft-Beitrag hervor.

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , | 3 Kommentare