Archiv der Kategorie: Sicherheit

Spectre/Meltdown: Keine BIOS-Update für ‘Alt-Systeme’

Zum Stopfen der Sicherheitslücken, die durch Meltdown und Spectre ausgenutzt werden können, sind BIOS-Updates mit Microcode-Updates für die CPUs erforderlich. Hier drängt sich der Eindruck auf, dass die Hersteller der Systeme bzw. Mainboards die Kunden im Regen stehen lassen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 65 Kommentare

Lenovo BIOS-Update verursacht mit Update KB4056892 Hardware-Fehler bei 4. Gen. Intel CPUs

Vorsicht beim Versuch, die Spectre/Meltdown-Schwachstellen per Microcode-Update im BIOS zu schließen. Hier ein Fall, wo das bei Lenovo-Systemen in Verbindung mit Update KB4056892 zu massiven Problemen führte. Es wird ein "WHEA-Logger Event 19 / Processor Core / Corrected Machine Check … Weiterlesen

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , , | 16 Kommentare

OnePlus-Hack: 40.000 Benutzer betroffen

Beim chinesischen Anbieter OnePlus gab es einen Hack der Zahlungsplattform samt Kreditkartenbetrug. Jetzt wurden Einzelheiten bekannt gegeben. Hier einige Details.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Microsoft Updates vom 18.1.2018 (KB4055532, KB4057270 etc.)

[English]Zum 18. Januar 2018 hat Microsoft das Update KB4055532 (NET) erneut freigegeben. Aber es gibt ein Problem. Zudem gibt es KB4057270 als Preview Rollup und es werden manchen Leuten Alt-Updates angeboten.

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 13 Kommentare

Sicherheit: Skyfall und Solace nach Meltdown und Spectre?

Gerade haben wir die schlechten Nachrichten über die Angriffsmöglichkeiten mittels Meltdown und Spectre auf CPUs zur Kenntnis genommen. Und schon gibt es Spekulationen auf die nächsten Angriffsszenarien mit den Namen Skyfall und Solace. Allerdings könnte das Ganze ein übler Scherz … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 14 Kommentare

MS Office: Zyklon-Malware nutzt Sicherheitslücken

Wichtiger Hinweis für Administratoren und Nutzer von Microsoft Office. Sicherheitsforscher haben eine Malware entdeckt, die aktiv drei Sicherheitslücken in Microsoft Office und .NET Framework ausnutzt, um ein Botnetz einzurichten.

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | 2 Kommentare

Retpoline-Patch kommt für Linux 4.9 und Linux 4.14

Gute Nachrichten für Benutzer von Linux mit den Kernelversionen 4.9, 4.14, und 4.15. Diese Kernelversionen haben oder bekommen ein Retpoline-Update, um die System gegen Spectre-Angriffe zu härten. Hier ein paar Informationen zum Thema.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , , | 2 Kommentare

Microsoft Office Formeleditor 3.0 reaktivieren

[English]Zum 9. Januar 2018 hat Microsoft ja Sicherheitsupdates für Microsoft Office freigegeben. Im Nachgang stellten Anwender fest, dass der Formeleditor in Word oder anderen Office-Modulen fehlt. Hier ein paar Informationen und eine Lösung, wie man den Formeleditor wieder zurück holt.

Veröffentlicht unter Office, Problemlösung, Sicherheit | Verschlagwortet mit , , , | 12 Kommentare

BIND-Fehler (CVE-2017-3145) kann Absturz verursachen

[English]Eine Sicherheitslücke in BIND kann dazu führen, dass der betreffende Daemon abstützt und keine DNS-Auflösungen mehr durchführt. Hier ein paar Informationen zur Lücke, die seit 2000 besteht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Oracle bestätigt: SPARCv9 von Spectre betroffen

Oracle muss gegenüber seinen Nutzern der SPARCv9-CPUs (mit Solaris) bestätigten, dass diese von Spectre betroffen sind. Hier ein paar Informationen zum Thema – keine Ahnung, ob jemand meiner Blog-Leser/innen noch SPARC-Systeme betreibt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Ein Kommentar