Archiv der Kategorie: Sicherheit

0day-Patch für CVE-2018-8174 von 0patch verfügbar

Kleine Info für Administratoren in Firmenumgebungen. Der Anbieter 0patch stellt einen 0day-Patch für die kritische Sicherheitslücke CVE-2018-8174 (Windows VBScript Engine) bereit. Hilfreich für diejenigen von euch, die die Mai 2018-Updates wegen Problemen mit dem Netzwerk nicht installieren können.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | Schreibe einen Kommentar

Auf dem Electron-Framework basierende Apps angreifbar

Das Electron-Framework ermöglicht Entwicklern Chross-Site-Apps zu erstellen. Im Framework wurde die Sicherheitslücke CVE-2018-1000136 gefunden und durch ein Update des Framework gefixt. Da viele Apps auf diesem Framework aufbauen, müssen diese nun aktualisiert werden. Wer sich für das Thema interessiert, findet … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Windows 10: Arbitrary Code Guard in Edge (ACG) ‘zerpflückt’

Microsoft hat ja einige Sicherheitsfunktionen wie den Arbitrary Code Guard (ACG) in Windows 10 eingeführt. Googles Project Zero-Sicherheitsforscher haben diese Funktion in Verbindung mit dem Edge-Browser regelrecht 'zerpflückt'. Die Funktion versagt im Edge, während die Chrome Site-Isolation wohl funktioniert.

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , | 2 Kommentare

Sicherheitsfix nach Fehlinterpretation von Intel-Dokumenten

Letzte Woche haben Betriebssystementwickler eine Sicherheitsfix für macOS, Linux und Windows freigegeben, weil eine Intel-Dokumentation falsch interpretiert wurde.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , | Schreibe einen Kommentar

Mehr als 100.000 Rechner per Chrome-Erweiterungen infiziert

[English]Es ist mal wieder das alte Leid: Die Nutzer zerren sich Erweiterung für den Google Chrome-Browser auf ihr System – und infizieren so nebenbei die Geräte. Mehr als 100.000 Rechner sollen erneut per Chrome-Erweiterungen infiziert worden sein.

Veröffentlicht unter Google Chrome, Sicherheit | Verschlagwortet mit , | 5 Kommentare

PGP und S/MIME: E-Mail-Verschlüsselung mit Sicherheitslücke

Bei der Verschlüsselung von E-Mails mittels PGP als auch S/MIME gibt es einen fundamentalen Fehler, so dass verschlüsselte Nachrichten nachträglich entschlüsselt werden können. Ergänzung: Die Details sind nun bekannt, Link zum WhitePaper nachgetragen. Zudem gibt es konkrete Handlungsanweisungen.

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , | 7 Kommentare

WannaCry: Die Gefahr ist noch nicht gebannt

Die Gefahr, seine Systeme mit der Malware WannaCry zu infizieren, ist auch ein Jahr nach dem Erstangriff noch nicht gebannt. Darauf macht Sicherheitsanbieter AVAST aufmerksam.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 4 Kommentare

Microsoft und die Office 20xx-Sicherheitslücke in ose.exe

Microsoft pflegt seit Jahren eine wandelnde Sicherheitslücke im Office-Installer, der für einzelne Anwendungen oder das gesamte Paket verwendet wird. Eigentlich sollte die Sicherheitslücke zum 10. Oktober 2017 (ADV170017) und nochmals zum 8. Mai 2018 mittels eines Sicherheitsupdates (Office-Defense in Depth … Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , | 4 Kommentare

Warnung vor "American Express Deutschland" Phishing Mails

Es ist ein immer wiederkehrendes Thema, aber ich nehme es mal kurz hier im Blog mit auf. Aktuell gehen mal wieder Phishing-Mails von "American Express Deutschland" mit brisantem Inhalt herum.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 4 Kommentare

Patchday Microsoft Office Updates (8. Mai 2018)

[English]Auch zum 8. Mai 2018 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden von Microsoft diverse, sicherheitsrelevante Updates für Microsoft Office 2010, Office 2013 und Office 2016 freigegeben. [Falsches Datum in Überschrift korrigiert.]

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , | 8 Kommentare