Archiv der Kategorie: Sicherheit

Sicherheitslücke Zip Slip aufgedeckt

Die nächste Sicherheitslücke mit dem Namen 'Zip Slip' wurde gerade von Sicherheitsforschern aufgedeckt. Die Schwachstelle findet sich in vielen Open Source-Projekten, von JAVA bis hin zu Packprogrammen. Selbst .NET oder JavaScript sind betroffen und als Anwender kommt man nicht daran … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

MyHeritage Datenleck, 90 Millionen Kontendaten abgezogen

Am Montag gab MyHeritage bekannt, dass ein Sicherheitsforscher von Millionen von Kontendaten auf einem privaten Server gefunden hat. Mit in den Datensätzen: E-Mail-Adressen und Hash-Passwörter.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

HP: Infos zu Derivative Side-Channel-Angriffen (Spectre V4)

Die Firma HP hat bereits am 21. Mai 2018 ein Dokument veröffentlicht, welches eine Analyse bezüglich Derivative Side-Channel-Angriffen (Spectre) enthält und will ab Juni 2018 erste Updates bereitstellen. Hier einige kurze Informationen zum Thema.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Sicherheitslücke in TP-Link-Routern TL-WR841N/TL-WR841ND

[English]Hinweis für Besitzer der TP-Link-Router TL-WR841N und TL-WR841ND. Diese weisen Sicherheitslücken auf, so dass die Geräte anfällig für Brute-Force- und and Cross-Site Request Forgery-Angriffe sind.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

RCE-Schwachstelle in F-Secure Windows Endpoint Protection

Der Anbieter F-Secure hat eine Remote Code Execution (FSC-2018-2) in seinen Windows Endpoint Protection-Produkten geschlossen. Der Fehler tritt mal wieder beim Entpacken von RAR-Archiven auf.

Veröffentlicht unter Sicherheit, Virenschutz, Windows | Verschlagwortet mit , , | Schreibe einen Kommentar

DSGVO: Aus für WhatsApp & Snapchat bei Continental

[English]Ein zu erwartender Schritt, aber richtig. Die Firma Continental untersagt Mitarbeitern auf Firmenhandys ab sofort die Nutzung von WhatsApp und Snapchat. Begründet wird dies mit der rechtlichen Lage (DSGVO) und dem Schutz von Geschäftsgeheimnissen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 8 Kommentare

FBI warnt vor neuer Malware aus Nord-Korea

Das US-CERT hat eine gemeinsame technische Warnung des Deputy of Homeland Security (DHS) und des FBI veröffentlicht, die vor zwei neu identifizierten Malware-Samples warnt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Sicherheitsupdates für macOS, iOS, Safari etc.

Kleiner Nachtrag vom Wochenende. Apple hat zum 1. Juni 2018  Sicherheitsupdates für seine Betriebssysteme iOS und macOS, sowie divers Produkte wie den Safari-Browser veröffentlicht. Diese sollen Sicherheitslücken in den Produkten schließen.

Veröffentlicht unter iOS, macOS X, Sicherheit, Update | Verschlagwortet mit , , , , | Schreibe einen Kommentar

CSS-Bug leakte Nutzerinfos in Chrome und Firefox

Ein Bug bei der Verarbeitung von Cascading Stylesheets (CSS) führte dazu, dass Daten über Benutzer in anderen Sitzungen in Chrome und Firefox abgerufen werden konnten.

Veröffentlicht unter Facebook, Firefox, Google Chrome, Sicherheit | Verschlagwortet mit | Ein Kommentar

VPNFilter-Botnetz versucht ein Comeback, Ukraine im Visier

[English]Cyber-Kriminelle versuchen erneut ein Router-basierendes VPN-Botnetz aufzubauen, nachdem die erste Variante von US-Behörden abgeschaltet wurde. Der Angriff wird der staatlichen russischen APT28-Gruppe zugeschrieben, die nach dem UEFA Champions League-Endspiel vom 26. Mai 2018 einen Angriff auf die IT-Struktur der Ukraine … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar