Kategoriearchiv: Sicherheit

WordPress Design-Fehler und WooCommerce-Schwachstelle ermöglichen Übernahme

Wer das Plugin WooCommerc unter WordPress verwendet, läuft Gefahr, dass die Site übernommen werden kann. Ein Design-Fehler in WordPress und eine Schwachstelle im WooCommerce-Plugin machen das möglich.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Kommentar hinterlassen

Statcounter: Schadcode in Webseite hijackt Krypto-Börse

Da haben ein paar findige Köpfe 'über Bande gespielt'. Hacker haben die Website von Statcounter kompromittiert und ein Script zum SchürfenKlauen von Krypto-Geld auf der Seite als Tracker hinterlegt. Ziel war es, Benutzer der Krypto-Börse Gate.io beim Besuch der Seite … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 1 Kommentar

Microsoft Security Advisory Notification ADV180028 zu Bitlocker auf SSDs (6. Nov. 2018)

[English]Microsoft hat zum 6. November 2018 einen neuen Sicherheitshinweis (Security Advisory ADV180028) mit Hinweisen zur Hardware- bzw. Software-Verschlüsselung durch Bitlocker bei SSDs veröffentlicht. Das passt zu einem Thema, was ich vor wenigen Stunden in einem separaten Blog-Beitrag angesprochen habe.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 4 Kommentare

SSD-Schwachstelle hebelt (Bitlocker) Verschlüsselung aus

[English]Sicherheitsforscher haben Schwachstellen in populären SSD-Laufwerken gefunden. Diese ermöglichen es, eine Verschlüsselung der Datenträger zu umgehen und den benutzten Schlüssel zu ermitteln. So lassen sich verschlüsselte Datenträger entschlüsseln. Besonders betroffen ist Windows und seine Bitlocker-Verschlüsselung. Es gibt aber Gegenmaßnahmen. Anmerkung: … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 26 Kommentare

DoS-Schwachstelle CVE-2018-15454 in Cisco Adaptive Security Appliance und Firepower Threat Defense

Die Cisco-Sicherheitslösungen Adaptive Security Appliance und Firepower Threat Defense weisen eine Schwachstelle (CVE-2018-15454) auf, über die Angreifer für DoS-Angriffe ausnutzen können.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Microsoft Edge Browser Zero-Day RCE Exploit in Arbeit

In Microsofts Browser Edge gibt es wohl eine Remote Code Execution-Schwachstelle und ein Sicherheitsforscher sitzt gerade an der Entwicklung eines Exploits zum Ausnutzen dieser Schwachstelle.

Veröffentlicht unter Edge, Sicherheit | Verschlagwortet mit , | 3 Kommentare

PortSmash: Neue Hyper-Threading-Schwachstelle in Intel CPUs

Intel kommt bezüglich neuer Schwachstellenmeldungen in seinen Produkten einfach nicht zur Ruhe. Sicherheitsforscher haben die PortSmash genannte Schwachstelle im Hyper-Threading von Intel CPUs öffentlich gemacht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

BleedingBit-Schwachstelle in Bluetooth LE-Chips

Sicherheitsforscher haben nachgewiesen, dass verschiedene Bluetooth-Low-Energy-Chips (BLE) von Texas Instruments verwundbar sind.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 1 Kommentar

Microsoft Security Update Releases 1. Nov. 2018

Noch ein kurzer Nachtrag: Zum 1. November 2018 hat Microsoft eine Mitteilung mit Hinweisen auf Revisionen von Update-Beschreibungen für Microsoft Office 2016 for Mac freigegeben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Motorola Moto G5 bekommt Android 8.1 (Oreo) Update

Noch eine kurze Meldung für Besitzer eines Motorola Moto G5 Smartphone. Nachdem es in anderen Ländern bereits verfügbar ist, bekommt das Gerät seit gestern auch in Deutschland das Android 8.1 (Oreo) Update.

Veröffentlicht unter Android, Sicherheit, SmartPhone | Verschlagwortet mit , , | 25 Kommentare