Archiv der Kategorie: Sicherheit

Privater Schlüssel von TREZOR abgezogen …

Bei TREZOR handelt es sich um eine sogenannte 'Hardware Wallet' (digitales Portemonnaies auf Hardware-Basis), in dem sich Bitcoins speichern lassen. Dumm nur, wenn sich mit einfachen Mitteln der private Schlüssel abgreifen lässt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Docker-Sicherheitsprobleme: 17 Container entfernt

Docker- und Kubernetes-Container stellen durchaus eine Herausforderung für Administratoren dar. Zum Wochenabschluss noch Infosplitter in Sachen Sicherheit in diesem Bereich. So sind in einem Fall Daten per Kubernetes-Container geleakt worden. Und im Docker-Hub mussten 17 Container wegen bösartiger Inhalte entfernt … Weiterlesen

Veröffentlicht unter Sicherheit, Virtualisierung | Verschlagwortet mit , | Schreibe einen Kommentar

Sicherheit: Wie Microsoft Patch-Entscheidungen trifft

Wird eine Sicherheitslücke entdeckt, geht man davon aus, dass der Hersteller der Software diese meist zügig schließt. Manchmal dauert es aber auch, bis ein Patch kommt. Microsoft hat jetzt erklärt, nach welchen Kriterien Sicherheitsupdates bereitgestellt werden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

InvisiMole: Mikro-/Kamera-Spyware blieb seit 2013 unentdeckt

Seit 2013 existiert wohl die Spyware InvisiMole, die das Mikrofon und die Kamera von Geräten anzapfen kann, um den Benutzer auszuspionieren. Erst jetzt hat ESET die Schadsoftware an Hand von Telemetriedaten aufgespürt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

EU entdeckt kritische Schwachstelle in SiS

Noch eine kurze Info, die für euch Blog-Leser keine Relevanz hat. SiS steht für Schengen Information System, und in Portugals Variante gibt es eine kritische Sicherheitslücke.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Intel-Chip-Fehler (FPU) verrät ‘Krypto-‘Daten (CVE-2018-3665)

[English]Ein Intel-Chip-Fehler in der Recheneinheit (FPU, Math Unit) diverser Intel CPUs kann dazu führen, dass Krypto-Daten an Anwendungen geleakt werden können. Die Entwickler von Windows, Linux und Co. haben teilweise bereits mit Kernel-Patches darauf reagiert.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 4 Kommentare

Microsoft Security Update Releases (Juni 2018)

Im Rahmen des Juni 2018-Patchdays (12.6.2018) hat Microsoft auch einige Sicherheitswarnungen aktualisiert bzw. neu herausgegeben. Hier eine unkommentierte Übersicht, was sich geändert hat.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Tipp: INTEL-SA-00086 Detection Tool updaten!

Falls ihr das INTEL-SA-00086 Detection Tool verwendet, um den Rechner bezüglich Schwachstellen zu analysieren, solltet ihr das Tool aktualisieren. Ältere Fassungen erkennen bestimmte Sicherheitslücken nicht.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , , | 11 Kommentare

Microsoft Patchday: Weitere Updates zum 12. Juni 2018

[English]Zum 12. Juni 2018 (Patchday) hat Microsoft weitere Updates für den Internet Explorer, Windows Server, etc. freigegeben. In diesem Blog-Beitrag sind Details zu ausgewählten Patches nachgetragen, die in den restlichen, am Artikelende verlinkten, Beiträgen nicht enthalten sind.

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , | 5 Kommentare

Cortana: Interesse bei Unternehmen, aber Sicherheitslücke

Es sind gerade zwei Informationen, die mir zu Microsofts Sprachassistentin Cortana unter die Augen gekommen sind, die die Krux aufzeigen. Scheinbar interessieren sich immer mehr Unternehmen (in den USA) auf die Sprachunterstützung, auch durch Cortana. Andererseits hat man gerade eine … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 9 Kommentare