Archiv der Kategorie: Sicherheit

Download Bomb Trick: Chrome, Firefox, Opera, Vivaldi, Brave

Mit der Aktualisierung auf den Chrome 67 ist eine früher geschlossene Schwachstelle im Chrome-Browser wieder aufgerissen worden. Sprich: Der Download Bomb-Trick funktioniert im Chrome 67 wieder. Auch weitere Browser sind anfällig.

Veröffentlicht unter Firefox, Google Chrome, Sicherheit | Verschlagwortet mit | Ein Kommentar

Windows 10: Defender cloud protection testen

[English]Verwendet jemand den Windows Defender unter Windows 10 im Unternehmensumfeld? Dann ist sicherzustellen, dass der Windows Defender mit diversen Cloud-Diensten Verbindung aufnehmen kann. Andernfalls ist die Funktion 'Defender cloud protection' nicht sichergestellt.

Veröffentlicht unter Sicherheit, Virenschutz, Windows 10 | Verschlagwortet mit , , | 4 Kommentare

Malware-Erkennungsdienst Any.Run gestartet

Noch eine kurze Meldung zum Themenfeld Erkennung und Analyse von Malware (könnte Sicherheitsspezialisten in Unternehmen interessieren). Der Dienst Any.Run ist gestartet.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Linux Malware (Wurm) im Anflug?

Es sind zur Zeit nur recht vage Informationen, die ich über Sicherheitsforscher aufgeschnappt habe. Aktuell scheint sich eine Malware, im Gegensatz zu Mirai aber wohl ein Wurm, auf Linux-Systemen zu verbreiten.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Rampage-Schwachstelle betrifft Android ab 4.x

Quasi alle Android-Geräte ab der Version 4.x (Ice Cream Sandwich) lassen sich durch Angriffe auf den Speicher mittels der Rampage-Methode manipulieren. Das ermöglicht ggf. sogar die Übernahme des Geräts durch Angreifern.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | 6 Kommentare

Gefahr: Digital signierte Malware

Fehlende Kontrolle bei der Ausgabe von Zertifikaten zum Signieren von Windows-Programmen führt dazu, dass auch Malware-Autoren ihre Exzerpte mit gültigen digitalen Signaturen (Microsoft Authenticode-Zertifikate) versehen können.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 3 Kommentare

AppLocker mit #squiblydoo COM Hijacking aushebeln?

Kann man mit einer als #squiblydoo bezeichneten Technik für COM Hijacking den in Windows 10 Enterprise eingebauten AppLocker-Schutz umgehen?

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 3 Kommentare

Smart Home: Der ‘Feind’ sitzt nebenan

Smart Home ist eines der Trend-Themen der letzten Jahre: Alles wird einfacher, komfortabler, sicherer. Die Kehrseite: Sicherheitslücken in Smart Home-Komponenten (Türschlösser, Überwachungskameras etc.) verleiten zum Missbrauch. Dabei sitzen die Angreifer meist in unmittelbarer Nähe des Opfers. Oder platter ausgedrückt: Der … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Datenpanne bei Panini – Bilder/Daten ungeschützt im Netz

Das ist wohl so etwas wie ein Daten-GAU und dürfte angesichts DSGVO möglicherweise teuer werden. Bei Panini standen Bilder und persönliche Daten von Kindern von Dritten abrufbar im Netz.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Gentoo Linux Github-Repository kompromittiert

Kurze Meldung, falls Nutzer von Gentoo Linux unter den Blog-Lesern sind. Wer kürzlich etwas von (z.B. Quellcode) Gentoos Github-Seite geladen hat, sollte davon ausgehen, dass dieser Inhalt vermutlich kompromittiert ist und Schadcode enthalten kann.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar