Archiv der Kategorie: Sicherheit

Drupal-Seiten werden angegriffen – updaten, sofort

Wer eine Webseite mit der CMS-Software Drupal betreibt, sollte sicherstellen, dass diese aktuell ist. Wenige Stunden nach einem kritischen Sicherheitsupdate wird die Sicherheitslücke auf ungepatchten Systemen ausgenutzt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Achtung: Ransomware zielt auf HPE iLO 4!

Kurzer Sicherheitshinweis an Administratoren, die ein per Internet erreichbares HPE Integrated Lights-Out 4 (HPE iLO 4) verwenden. Aktuell zielt Ransomware auf Schwachstellen in HPE iLO 4, und versucht Festplatten zu verschlüsseln.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

MikroTik-Router patchen, Angriffe erfolgen

Benutzer von Mikrotik-Routern sollten deren Firmware dringend aktualisieren. Denn eine vor zwei Tagen bekannt gewordene Sicherheitslücke wird bereits für Angriffe ausgenutzt.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , | 2 Kommentare

Microsoft Security Advisory Notification CVE 2017-5715

Microsoft hat eine Security Advisory-Benachrichtigung hinsichtlich der Sicherheitslücke CVE 2017-5715 (Spectre) zum 24. April 2018 veröffentlicht. Es dreht sich um eine Revision der Dokumentation. Hier der Text der Benachrichtigung.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Unpatchbarer Exploit in Nintendo Switch

Nintendo hat ein Problem: Sicherheitsforscher haben im Nintendo Switch eine nicht wirklich patchbare Sicherheitslücke im Boot-Rom des auf dem Nvidia Tegra X1-Chipsatz basierenden Nintendo Switch gefunden. Damit ist die Konsole über den USB-Recovery-Modus angreifbar. Details finden sich u.a. auch in … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Hacker infizieren Medizintechnik (CT, Röngen etc.)

Eine Orangeworm getaufte Hackergruppe greifen medizinische Geräte wie Röntgeneinheiten, Computer Tomographen, MRT-Geräte oder weitere medizinische Geräte in den USA, in Europa und in Asien an.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | Ein Kommentar

Windows 7/Server 2008 R2: Total Meltdown-Exploit verfügbar

[English]Das hat Microsoft spitzenmäßig hingekriegt: Die Sicherheitspatches der letzten Monate reißen eine riesige Sicherheitslücke mit dem Namen Totel Meltdown in Windows 7 und Windows Server 2008 R2. Nun hat jemand einen Exploit-Code auf GitHub zum Ausnutzen dieser Sicherheitslücke veröffentlicht.  Jetzt … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , | 24 Kommentare

Mikrotik-Router: Sicherheitslücke im Winbox-Port

Kurze Information an Leute, die Mikrotik-Router im Unternehmensumgebungen einsetzen (im Home-Umfeld dürften die Router eher seltener in Gebrauch sein). In Router OS wurde gerade eine Sicherheitslücke im Winbox-Port entdeckt.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 4 Kommentare

Windows Defender und –Security-News

Die Scan-Engine der Microsoft Security Essentials wurde aktualisiert, Defender-Funktionen kommen auf alle Windows 10-Versionen, uTorrent wird als unerwünschte Software eingestuft und mehr. Hier ein Kurzüberblick über Sicherheitsthemen, die mir die Tage unter die Augen gekommen sind.

Veröffentlicht unter Sicherheit, Virenschutz, Windows | Verschlagwortet mit , , | 13 Kommentare

Internet Explorer Zero-Day Schwachstelle wird ausgenutzt

[English]In Microsofts Internet Explorer gibt es wohl eine ungepatchte Sicherheitslücke. Sicherheitsforscher haben nun festgestellt, dass diese Zero-Day-Schwachstelle gezielt von der APT-Gruppe ausgenutzt wird, um Malware zu verteilen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 4 Kommentare