Archiv der Kategorie: Sicherheit

Systembefehle über Nvidia signed binaries aufrufen

Mit NVIDIA-Treibern werden auch ein eigenes Benutzerkonto und diverse Programme unter Windows eingerichtet. Diese lassen sich nutzen, um Programme oder Befehle unter Windows mit administrativen Berechtigungen auszuführen. Problem: Dem Benutzer wird suggeriert, dass eine legale Betriebssystemkomponente ausgeführt wird.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 5 Kommentare

F-Secure legt Schwachstelle in Hotel-Key-Karten offen

Sicherheitsexperten von F-Secure haben einen Hack entwickelt, mit dem sich die RFID-Schlüsselkarten, die von vielen Hotels verwendet werden, manipulieren lassen. Damit können alte Karten (oder Karten für Garagen etc.) quasi zum Generalschlüssel für Hotelzimmer umprogrammiert und damit missbraucht werden. Vom … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Doofe deutschsprachige Ransomware

Vor wenigen Stunden auf eine ziemlich doofe deutschsprachige Ransomware gestoßen. Die Dateien lassen sich mit einem festen Code entschlüsseln.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Drupal-Seiten werden angegriffen – updaten, sofort

Wer eine Webseite mit der CMS-Software Drupal betreibt, sollte sicherstellen, dass diese aktuell ist. Wenige Stunden nach einem kritischen Sicherheitsupdate wird die Sicherheitslücke auf ungepatchten Systemen ausgenutzt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Achtung: Ransomware zielt auf HPE iLO 4!

Kurzer Sicherheitshinweis an Administratoren, die ein per Internet erreichbares HPE Integrated Lights-Out 4 (HPE iLO 4) verwenden. Aktuell zielt Ransomware auf Schwachstellen in HPE iLO 4, und versucht Festplatten zu verschlüsseln.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

MikroTik-Router patchen, Angriffe erfolgen

Benutzer von Mikrotik-Routern sollten deren Firmware dringend aktualisieren. Denn eine vor zwei Tagen bekannt gewordene Sicherheitslücke wird bereits für Angriffe ausgenutzt.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , | 2 Kommentare

Microsoft Security Advisory Notification CVE 2017-5715

Microsoft hat eine Security Advisory-Benachrichtigung hinsichtlich der Sicherheitslücke CVE 2017-5715 (Spectre) zum 24. April 2018 veröffentlicht. Es dreht sich um eine Revision der Dokumentation. Hier der Text der Benachrichtigung.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Unpatchbarer Exploit in Nintendo Switch

Nintendo hat ein Problem: Sicherheitsforscher haben im Nintendo Switch eine nicht wirklich patchbare Sicherheitslücke im Boot-Rom des auf dem Nvidia Tegra X1-Chipsatz basierenden Nintendo Switch gefunden. Damit ist die Konsole über den USB-Recovery-Modus angreifbar. Details finden sich u.a. auch in … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Hacker infizieren Medizintechnik (CT, Röngen etc.)

Eine Orangeworm getaufte Hackergruppe greifen medizinische Geräte wie Röntgeneinheiten, Computer Tomographen, MRT-Geräte oder weitere medizinische Geräte in den USA, in Europa und in Asien an.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 1 Kommentar

Windows 7/Server 2008 R2: Total Meltdown-Exploit verfügbar

[English]Das hat Microsoft spitzenmäßig hingekriegt: Die Sicherheitspatches der letzten Monate reißen eine riesige Sicherheitslücke mit dem Namen Totel Meltdown in Windows 7 und Windows Server 2008 R2. Nun hat jemand einen Exploit-Code auf GitHub zum Ausnutzen dieser Sicherheitslücke veröffentlicht.  Jetzt … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , | 24 Kommentare