Archiv der Kategorie: Sicherheit

Operation Honeybee: Angriff per Word-Dokument

Analysten von McAfee Advanced Threat Research haben eine neue Malwarekampagne entdeckt, die auf humanitäre Hilfsorganisationen abzielt. Nordkoreanische politische Themen werden als Köder benutzt, damit Opfer bösartige Microsoft Word-Dokumente öffnen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 1 Kommentar

China-Phones mit eingebautem Banking-Trojaner

Käufer billiger Android-Smartphones aus China leben gefährlich. Schon wieder sind 40 Gerätemodellen mit einem eingebauten Banking-Trojaner gefunden worden.

Veröffentlicht unter Android, Sicherheit, SmartPhone | Verschlagwortet mit , , | 4 Kommentare

Massive DDoS-Angriffe per memcached auf GitHub

Am 28. Februar 2018 gab es wohl einen massiven DDoS-Angriff auf die Entwicklerplattform GitHub. Mit 1,35 Terabit pro Sekunde Traffic war es wohl die leistungsstärkste verteilte Denial-of-Service-Attacke, die bis dato aufgezeichnet wurde. Der nächste Angriff fand am 1. März 2018 … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit | 2 Kommentare

Microsoft Updates KB4091290/KB4090007 (1. März 2018)

English Zum 1. März 2018 hat Microsoft einige Updates für Windows (KB4091290, KB4090007) sowie den Defender freigegeben. Vom Korrekturupdate für das verunglückte Preview-Update KB4075211 (SCARD_E_NO_SERVICE-Bug) bis zum Microcode-Update für Spectre 2 ist alles dabei. Hier einige Informationen.

Veröffentlicht unter Sicherheit, Update, Virenschutz, Windows | Verschlagwortet mit , , , , | 12 Kommentare

Defender-Update KB4052623 für Windows 10

Microsoft hat heute wohl das Update KB4052623 (Windows Defender Antimalware Platform) freigegeben. Dieses wird per Windows Update unter Windows 10 sowie Windows Server 2016 ausgerollt.

Veröffentlicht unter Sicherheit, Virenschutz, Windows 10 | Verschlagwortet mit , , , | 5 Kommentare

Memcached im Einsatz? Kann für DDoS genutzt werden

Wer memcached beim Betrieb von Webseiten verwendet, sollte seine Konfiguration überprüfen. Das Tool kann für DDoS-Angriffe benutzt werden, wie gerade bekannt geworden ist. Ergänzung: Inzwischen sind DDoS-Angriffe auf Github bekannt geworden.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Adobe Flash im Sturzflug

Das Ende von Adobes Flash-Player ist ja für 2020 angekündigt. Aber noch gibt es Flash-Anwendungen. Aber die Nutzung von Flash befindet sich mehr oder weniger im Sturzflug.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 9 Kommentare

Sicherheitslücken in InfoZips UnZip-Programm

Im Programm UnZip für Windows des Anbieters InfoZip gibt es mehrere Sicherheitslücken durch Pufferüberläufe. Zudem gibt es ein p7zip-Sicherheitsupdate für Debian.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 1 Kommentar

Sicherheitslücke in HPE Integrated Lights-out 2, 3, 4

Noch ein Nachtrag für Leute, die HPE Integrated Lights-Out 2, 3, 4 (iLO2, iLO3, iLO4) und HPE Superdome Flex RMC von HP Enterprise einsetzen. Es gibt eine potentielle Sicherheitslücke in diesen Produkten.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , | 2 Kommentare

Sicherheitslücke in Kaspersky Secure Mail Gateway 1.1

Kurze Info zum Wochenstart: Im Kaspersky Secure Mail Gateway gab es mehrere Sicherheitslücken, die aber zum Monatsanfang per Update geschlossen wurden. Ich thematisiere das mal hier im Blog, da die Info in den gängigen Blogs bisher nicht zu finden ist.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar