Archiv der Kategorie: Sicherheit

Schwachstellen im CA Privileged Access Manager

Kurze Sicherheitsmeldungen für Administratoren, die den CA Privileged Access Manager 2.x in Unternehmensumgebungen einsetzen. Im Produkt sind gleich mehrere Schwachstellen gefunden worden, die Angriffe ermöglichen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

BSI-Warnung: Angriff auf deutsche Stromversorger

Noch ein Nachtrag von dieser Woche. Das BSI warnte, dass ein Angriff auf deutsch Stromversorger stattgefunden habe. Im Rückblick einige Informationen, was genau passiert ist.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Privater Schlüssel von TREZOR abgezogen …

Bei TREZOR handelt es sich um eine sogenannte 'Hardware Wallet' (digitales Portemonnaies auf Hardware-Basis), in dem sich Bitcoins speichern lassen. Dumm nur, wenn sich mit einfachen Mitteln der private Schlüssel abgreifen lässt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Docker-Sicherheitsprobleme: 17 Container entfernt

Docker- und Kubernetes-Container stellen durchaus eine Herausforderung für Administratoren dar. Zum Wochenabschluss noch Infosplitter in Sachen Sicherheit in diesem Bereich. So sind in einem Fall Daten per Kubernetes-Container geleakt worden. Und im Docker-Hub mussten 17 Container wegen bösartiger Inhalte entfernt … Weiterlesen

Veröffentlicht unter Sicherheit, Virtualisierung | Verschlagwortet mit , | Schreibe einen Kommentar

Sicherheit: Wie Microsoft Patch-Entscheidungen trifft

Wird eine Sicherheitslücke entdeckt, geht man davon aus, dass der Hersteller der Software diese meist zügig schließt. Manchmal dauert es aber auch, bis ein Patch kommt. Microsoft hat jetzt erklärt, nach welchen Kriterien Sicherheitsupdates bereitgestellt werden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

InvisiMole: Mikro-/Kamera-Spyware blieb seit 2013 unentdeckt

Seit 2013 existiert wohl die Spyware InvisiMole, die das Mikrofon und die Kamera von Geräten anzapfen kann, um den Benutzer auszuspionieren. Erst jetzt hat ESET die Schadsoftware an Hand von Telemetriedaten aufgespürt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

EU entdeckt kritische Schwachstelle in SiS

Noch eine kurze Info, die für euch Blog-Leser keine Relevanz hat. SiS steht für Schengen Information System, und in Portugals Variante gibt es eine kritische Sicherheitslücke.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Intel-Chip-Fehler (FPU) verrät ‘Krypto-‘Daten (CVE-2018-3665)

[English]Ein Intel-Chip-Fehler in der Recheneinheit (FPU, Math Unit) diverser Intel CPUs kann dazu führen, dass Krypto-Daten an Anwendungen geleakt werden können. Die Entwickler von Windows, Linux und Co. haben teilweise bereits mit Kernel-Patches darauf reagiert.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 4 Kommentare

Microsoft Security Update Releases (Juni 2018)

Im Rahmen des Juni 2018-Patchdays (12.6.2018) hat Microsoft auch einige Sicherheitswarnungen aktualisiert bzw. neu herausgegeben. Hier eine unkommentierte Übersicht, was sich geändert hat.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Tipp: INTEL-SA-00086 Detection Tool updaten!

Falls ihr das INTEL-SA-00086 Detection Tool verwendet, um den Rechner bezüglich Schwachstellen zu analysieren, solltet ihr das Tool aktualisieren. Ältere Fassungen erkennen bestimmte Sicherheitslücken nicht.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , , | 11 Kommentare