Archiv der Kategorie: Sicherheit

Memcached DDoS-Angriff: Proof-of-conzept und Abwehrmaßnahmen bekannt

Über falsch konfigurierte memcached-Server für Web-Server lassen sich DDoS-Angriffe auf andere Webseiten fahren. Jetzt ist ein Proof-of-concept öffentlich geworden. Und es sieht so aus, als ob es Möglichkeiten gibt, diese Angriffe abzuschwächen.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

XSS-Sicherheitslücke in HPE System Management Homepage bis zur Version 7.6.0.11

In der HPE System Management Homepage gibt es bis zur Version 7.6.0.11 eine XSS-Sicherheitslücke, die Angreifern einen Zugriff ohne Authentifizierung ermöglicht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

BATE hebelt Control Flow Guard (CFG) in Windows 8.1/10 aus

Italienische Sicherheitsforscher haben ein Konzept erstellt, um den in Windows 8.1 bis Windows 10 (sowie den Server-Pendants) unterstützten Exploit-Schutz Control Flow Guard auszuhebeln. Das Konzept soll auf der Black Hat Asia öffentlich vorgestellt werden.

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , , | Ein Kommentar

Neue Lücke in Exim-Agent gefährdet 50% der E-Mail-Server

Eine kritische Sicherheitslücke im Exim Mail transfer agent (MTA) gefährdet gut 50 Prozent aller laufenden E-Mail_Server. Es gibt allerdings ein Update, welches die Lücke schließt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Windows Defender ATP erkennt Finfisher-Spyware

Microsoft hat im Windows Defender ATP (Advanced Thead Protection) eine Erkennung der Spionagesoftware Finfisher eingebaut. Damit dürften staatliche Stellen mit ihren Trojanern nicht mehr so leicht Windows-Nutzer ausspähen können.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | 2 Kommentare

Operation Honeybee: Angriff per Word-Dokument

Analysten von McAfee Advanced Threat Research haben eine neue Malwarekampagne entdeckt, die auf humanitäre Hilfsorganisationen abzielt. Nordkoreanische politische Themen werden als Köder benutzt, damit Opfer bösartige Microsoft Word-Dokumente öffnen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

China-Phones mit eingebautem Banking-Trojaner

Käufer billiger Android-Smartphones aus China leben gefährlich. Schon wieder sind 40 Gerätemodellen mit einem eingebauten Banking-Trojaner gefunden worden.

Veröffentlicht unter Android, Sicherheit, SmartPhone | Verschlagwortet mit , , | 4 Kommentare

Massive DDoS-Angriffe per memcached auf GitHub

Am 28. Februar 2018 gab es wohl einen massiven DDoS-Angriff auf die Entwicklerplattform GitHub. Mit 1,35 Terabit pro Sekunde Traffic war es wohl die leistungsstärkste verteilte Denial-of-Service-Attacke, die bis dato aufgezeichnet wurde. Der nächste Angriff fand am 1. März 2018 … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit | 2 Kommentare

Microsoft Updates KB4091290/KB4090007 (1. März 2018)

English Zum 1. März 2018 hat Microsoft einige Updates für Windows (KB4091290, KB4090007) sowie den Defender freigegeben. Vom Korrekturupdate für das verunglückte Preview-Update KB4075211 (SCARD_E_NO_SERVICE-Bug) bis zum Microcode-Update für Spectre 2 ist alles dabei. Hier einige Informationen.

Veröffentlicht unter Sicherheit, Update, Virenschutz, Windows | Verschlagwortet mit , , , , | 12 Kommentare

Defender-Update KB4052623 für Windows 10

Microsoft hat heute wohl das Update KB4052623 (Windows Defender Antimalware Platform) freigegeben. Dieses wird per Windows Update unter Windows 10 sowie Windows Server 2016 ausgerollt.

Veröffentlicht unter Sicherheit, Virenschutz, Windows 10 | Verschlagwortet mit , , , | 5 Kommentare