Archiv der Kategorie: Sicherheit

BSI warnt vor Fake-Mails zu Spectre/Meltdown

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor gefälschten Mails. Diese stammen angeblich vom BSI und fordern die Empfänger auf, angebotene 'Sicherheitsupdates' zum Schließen der Angriffsmethoden Meltdown und Spectre zu installieren.

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , | 2 Kommentare

Per Intel AMT am BIOS-/Bitlocker-Passwort umgehen

Noch aufnahmebereit für ein neues Intel-Thema zum Wochenende? Eine Eigenart (Schwachstelle) in Intel AMT ermöglicht es, das Passwort für das BIOS oder für die Bitlocker-Verschlüsselung zu umgehen.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

AMD: Firmware-Updates gegen Spectre 2, Windows-Updates

Ich fasse mal einige Nachrichten aus dem AMD-Kosmos zu einem Sammelbeitrag zusammen. So hat der Hersteller seine Einstufung zu Spectre 2 korrigiert und rollt Microcode-Updates zum Abschwächen der Lücke aus. Zudem hat Microsoft seine Windows-Sicherheitsupdates mit den Meltdown-/Spectre-Patches für viele … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , | 9 Kommentare

Microsoft Security Advisory Notification 10. Januar 2018

Kurze Information zum Wochenabschluss. Microsoft hat die Nacht noch eine Security Advisory Notification mit Stand 10. Januar 2018 freigegeben. Diese listet Überarbeitungen von Sicherheitsbeschreibungen auf.

Veröffentlicht unter Office, Sicherheit, Windows | Verschlagwortet mit , , , | Schreibe einen Kommentar

Intel Fixes gegen Meltdown und Spectre wegen Bugs gestoppt

Intel muss seine Firmware-Fixes (Microcode-Updates) für einige Prozessoren stoppen. Der Grund: Die Updates enthalten kritische Bugs – die OEMs dürfen die Updates nicht mehr ausrollen. Nachträge: Bugs nachträglich präzisiert; zudem gibt es Microcode-Updates für Linux.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , , | 22 Kommentare

Meltdown/Spectre: Warnung vor erstem Schadcode

Bisher war unklar, wie hoch das Risiko ist, das von den zum Jahreswechsel öffentlich gewordenen Angriffsmethoden Meltdown und Spectre ausgeht. Ist das alles nur Theorie und funktioniert höchstens in Laborumgebungen? Oder gibt es bereits Angriffscode? Einer der Sicherheitsforscher, die an … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 21 Kommentare

Linux Mint: Statement zu Meltdown und Spectre

Die Angriffsmethoden Meltdown und Spectre beschäftigen nicht nur Microsoft und Apple, die mit Updates die betreffenden Schwachstellen zu entschärfen versuchen. Auch das Linux Mint-Projekt hat jetzt zu Meltdown und Spectre Stellung bezogen.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Spionage: Verizon USA unter Druck wegen Huawei-Phone

Neuesten Berichten nach gibt es in den USA Druck auf Mobilfunkanbieter wie Verizon, die Einführung neuer Huawei-Smartphones abzublasen. Der Grund: Die latenten Befürchtungen, dass die Geräte mit Spionagefunktionen ausgestattet seien.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Oracle WebLogic-Sicherheitslücke für Monero-Mining genutzt

Da ist er wieder, der Fluch der Cloud. Unaufmerksame Cloud-Kunden haben das Patchen von Oracle-Software vernachlässigt. So konnte sich ein Monero Krypto-Miner einschleichen und die CPU der Cloud-Dienste für eigene Zwecke nutzen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Tails 3.4 mit Meltdown-Fix freigegeben

Die Entwickler des auf Sicherheit ausgelegten Betriebssystems Tails haben die Version 3.4 freigegeben. Diese verwendet einen Linux-Kernel, der gegen Meltdown-Angriffe gehärtet wurde.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , , | Ein Kommentar