Archiv der Kategorie: Sicherheit

Microsoft Exchange Server Sicherheitsupdate (19. Juni 2018)

[English]Microsoft hat zum 19. Juni 2018 noch eine Sicherheitsbenachrichtigung veröffentlicht. Es handelt sich um das Security Advisory ADV180010 mit Sicherheitsupdates für den Microsoft Exchange Server.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , , , , | 3 Kommentare

Experten warnen: SCADA-Systeme hoffnungslos unsicher

Sicherheitsexperten warnen, dass heutige SCADA-Systeme immer noch hoffnungslos unsicher seien. Vier Zeilen Code genügen, um in solche Systeme einzubrechen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Schwachstellen im CA Privileged Access Manager

Kurze Sicherheitsmeldungen für Administratoren, die den CA Privileged Access Manager 2.x in Unternehmensumgebungen einsetzen. Im Produkt sind gleich mehrere Schwachstellen gefunden worden, die Angriffe ermöglichen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

BSI-Warnung: Angriff auf deutsche Stromversorger

Noch ein Nachtrag von dieser Woche. Das BSI warnte, dass ein Angriff auf deutsch Stromversorger stattgefunden habe. Im Rückblick einige Informationen, was genau passiert ist.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Privater Schlüssel von TREZOR abgezogen …

Bei TREZOR handelt es sich um eine sogenannte 'Hardware Wallet' (digitales Portemonnaies auf Hardware-Basis), in dem sich Bitcoins speichern lassen. Dumm nur, wenn sich mit einfachen Mitteln der private Schlüssel abgreifen lässt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Docker-Sicherheitsprobleme: 17 Container entfernt

Docker- und Kubernetes-Container stellen durchaus eine Herausforderung für Administratoren dar. Zum Wochenabschluss noch Infosplitter in Sachen Sicherheit in diesem Bereich. So sind in einem Fall Daten per Kubernetes-Container geleakt worden. Und im Docker-Hub mussten 17 Container wegen bösartiger Inhalte entfernt … Weiterlesen

Veröffentlicht unter Sicherheit, Virtualisierung | Verschlagwortet mit , | Schreibe einen Kommentar

Sicherheit: Wie Microsoft Patch-Entscheidungen trifft

Wird eine Sicherheitslücke entdeckt, geht man davon aus, dass der Hersteller der Software diese meist zügig schließt. Manchmal dauert es aber auch, bis ein Patch kommt. Microsoft hat jetzt erklärt, nach welchen Kriterien Sicherheitsupdates bereitgestellt werden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

InvisiMole: Mikro-/Kamera-Spyware blieb seit 2013 unentdeckt

Seit 2013 existiert wohl die Spyware InvisiMole, die das Mikrofon und die Kamera von Geräten anzapfen kann, um den Benutzer auszuspionieren. Erst jetzt hat ESET die Schadsoftware an Hand von Telemetriedaten aufgespürt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

EU entdeckt kritische Schwachstelle in SiS

Noch eine kurze Info, die für euch Blog-Leser keine Relevanz hat. SiS steht für Schengen Information System, und in Portugals Variante gibt es eine kritische Sicherheitslücke.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Intel-Chip-Fehler (FPU) verrät ‘Krypto-‘Daten (CVE-2018-3665)

[English]Ein Intel-Chip-Fehler in der Recheneinheit (FPU, Math Unit) diverser Intel CPUs kann dazu führen, dass Krypto-Daten an Anwendungen geleakt werden können. Die Entwickler von Windows, Linux und Co. haben teilweise bereits mit Kernel-Patches darauf reagiert.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 4 Kommentare