Archiv der Kategorie: Sicherheit

Fix für Vodafone-Router Firewall-Lücke

In Vodafones Kabelroutern (Model Compal CH7466CE) wurde kürzlich eine Sicherheitslücke in der Firewall entdeckt. Nun gibt es eine Erklärung und einen Fix, um das Problem zu lösen.

Veröffentlicht unter Geräte, Sicherheit, Update | Verschlagwortet mit , , | 3 Kommentare

Check Point findet Schwachstellen in LG Mobilgeräten

Sicherheitsforscher von Check Point Software Technologies Ltd. haben mehrere Schwachstellen in Mobilgeräten von LG aufgedeckt. Der Hersteller wurde bereits vor einiger Zeit informiert und hat Patches zum Schließen bereit gestellt.

Veröffentlicht unter Android, Geräte, Sicherheit | Verschlagwortet mit , | Ein Kommentar

0day-Patch für CVE-2018-8174 von 0patch verfügbar

Kleine Info für Administratoren in Firmenumgebungen. Der Anbieter 0patch stellt einen 0day-Patch für die kritische Sicherheitslücke CVE-2018-8174 (Windows VBScript Engine) bereit. Hilfreich für diejenigen von euch, die die Mai 2018-Updates wegen Problemen mit dem Netzwerk nicht installieren können.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | Schreibe einen Kommentar

Auf dem Electron-Framework basierende Apps angreifbar

Das Electron-Framework ermöglicht Entwicklern Chross-Site-Apps zu erstellen. Im Framework wurde die Sicherheitslücke CVE-2018-1000136 gefunden und durch ein Update des Framework gefixt. Da viele Apps auf diesem Framework aufbauen, müssen diese nun aktualisiert werden. Wer sich für das Thema interessiert, findet … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Windows 10: Arbitrary Code Guard in Edge (ACG) ‘zerpflückt’

Microsoft hat ja einige Sicherheitsfunktionen wie den Arbitrary Code Guard (ACG) in Windows 10 eingeführt. Googles Project Zero-Sicherheitsforscher haben diese Funktion in Verbindung mit dem Edge-Browser regelrecht 'zerpflückt'. Die Funktion versagt im Edge, während die Chrome Site-Isolation wohl funktioniert.

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , | 2 Kommentare

Sicherheitsfix nach Fehlinterpretation von Intel-Dokumenten

Letzte Woche haben Betriebssystementwickler eine Sicherheitsfix für macOS, Linux und Windows freigegeben, weil eine Intel-Dokumentation falsch interpretiert wurde.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , | Schreibe einen Kommentar

Mehr als 100.000 Rechner per Chrome-Erweiterungen infiziert

[English]Es ist mal wieder das alte Leid: Die Nutzer zerren sich Erweiterung für den Google Chrome-Browser auf ihr System – und infizieren so nebenbei die Geräte. Mehr als 100.000 Rechner sollen erneut per Chrome-Erweiterungen infiziert worden sein.

Veröffentlicht unter Google Chrome, Sicherheit | Verschlagwortet mit , | 5 Kommentare

PGP und S/MIME: E-Mail-Verschlüsselung mit Sicherheitslücke

Bei der Verschlüsselung von E-Mails mittels PGP als auch S/MIME gibt es einen fundamentalen Fehler, so dass verschlüsselte Nachrichten nachträglich entschlüsselt werden können. Ergänzung: Die Details sind nun bekannt, Link zum WhitePaper nachgetragen. Zudem gibt es konkrete Handlungsanweisungen.

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , | 7 Kommentare

WannaCry: Die Gefahr ist noch nicht gebannt

Die Gefahr, seine Systeme mit der Malware WannaCry zu infizieren, ist auch ein Jahr nach dem Erstangriff noch nicht gebannt. Darauf macht Sicherheitsanbieter AVAST aufmerksam.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 4 Kommentare

Microsoft und die Office 20xx-Sicherheitslücke in ose.exe

Microsoft pflegt seit Jahren eine wandelnde Sicherheitslücke im Office-Installer, der für einzelne Anwendungen oder das gesamte Paket verwendet wird. Eigentlich sollte die Sicherheitslücke zum 10. Oktober 2017 (ADV170017) und nochmals zum 8. Mai 2018 mittels eines Sicherheitsupdates (Office-Defense in Depth … Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , | 4 Kommentare