Archiv der Kategorie: Sicherheit

Sicherheitslücke in Palo Alto Networks Firewalls

[English]Noch eine Sicherheitsinformation für Administratoren, die Palo Alto Networks Firewalls mit PAN-OS in ihrem Unternehmen im Einsatz haben. In PAN-OS gibt es mehrere Bugs, die eine kritische Sicherheitslücke eröffnen, über die ein Angreifer root-Zugriff erhalten kann.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Windows 10: Unsicherer Passwort-Manager-App eingeschleust

[English]Sicherheitsvorfall bei Microsoft Windows 10. Es wurde (mutmaßlich) über die in diversen Installationsabbildern von Windows 10 enthaltenen Apps (oder über einen speziellen Dienst) eine unsichere Version des Passwort-Managers Keeper verteilt. Diese konnte verwendet werden, um Kennwörter zu stehlen. Die App … Weiterlesen

Veröffentlicht unter App, Sicherheit, Windows 10 | Verschlagwortet mit , , , , | 16 Kommentare

Fortinets VPN-FortiClient verrät Anmeldedaten

[English]Die NextGeneration Endpoint Protection-Lösung von Fortinet, enthält auch einen VPN-Client. Dieser weist aber eine Schwachstelle auf, über die sich Anmeldedaten abgreifen lassen. Keine Ahnung, ob einer meiner Blog-Leser diese Software verwendet – ich stelle die Informationen aber mal hier ein.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | Ein Kommentar

Sicherheitsupdate für iCloud für Windows

Eine schwere Sicherheitslücke in Apples HTML-Rendering-Engine WebKit wirkt sich auch auf den iCloud-Client für Windows aus. Apple hat nun ein Sicherheitsupdate des iCloud-Clients freigegeben, um diese Lücken zu fixen.

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | Schreibe einen Kommentar

Autoren des Mirai-Botnetzes bekennen sich schuldig

Noch eine kurze Information. Offenbar sind zwei Autoren der Malware, die als Mirai-Botnet die Welt in Atem hielt, in den USA angeklagt worden und bekennen sich schuldig. Ergänzung: Die Täter sind zu je 5 Jahren Haft und 250.000 US $ … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Ein Kommentar

ROBOT-Attacke aus 1998 noch nutzbar

Eine 1998 von Daniel Bleichenbacher entdeckte Sicherheitslücke in der RSA-Verschlüsselung lässt sich auch im Jahr 2017 in einer modifizierten Variante immer noch ausnutzen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Android: 85 Trojaner in Google Play Store-Apps gefunden

Kürzlich wurden wieder 85 Android-Apps im Google Play Store gefunden, die mit einem Trojaner infiziert waren. Google hat die Apps nach einem Hinweis der Sicherheitsforscher inzwischen entfernt.

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , | 2 Kommentare

Microsoft Sicherheitsbenachrichtigung 12. Dezember 2017

[English]Im Rahmen des Dezember-Patchday (12.12.2017) hat Microsoft auch eine Sicherheitsbenachrichtigung (Microsoft Security Advisory Notification) herausgegeben. Es betrifft einmal die Sicherheitseinstellungen für Active Directory Domain Services. Und es geht um das Thema DDE beim Öffnen von Office-Dokumenten.

Veröffentlicht unter Office, Sicherheit, Windows Server | Verschlagwortet mit , , , , | 2 Kommentare

Kaspersky in US-Behörden endgültig verboten

Es deutete sich ja schon länger an: Antivirus-Hersteller Kaspersky darf in US-Regierungsbehörden nicht mehr eingesetzt werden.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , | 8 Kommentare

Sicherheitslücke in Huawei HG532-Router

In den Huawei HG532-Routern, die auch von der Telekom verwendet werden, gibt es eine Sicherheitslücke. Über diese Sicherheitslücke werden diese Modems weltweit von einem Botnetz angegriffen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 5 Kommentare