Archiv der Kategorie: Sicherheit

beA verteilt Zertifikat mit privatem Key beim besonderen elektronischen Anwaltspostfach

Schwere Panne beim besonderen elektronischen Anwaltspostfach. Der beA-Client verteilte den Private Key des von T-Systems signierten Zertifikates, statt eines öffentlichen Schlüssels.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Kritische Sicherheitsupdates für F5 BIG-IP-Firewalls

Noch eine wichtige Info für Administratoren, die im Unternehmen BIG-IP-Firewalls von F5 einsetzen. Es gibt ein kritisches Update für eine Schwachstelle, über die Angreifer die BIG-IP-Firewalls lahm legen können.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , | Schreibe einen Kommentar

Massive Krypto-Mining Kampagne gegen WordPress-Sites

Betreiber von WordPress-Webauftritten stehen im Fokus eines massiven Angriffs von Cyber-Kriminellen. Ziel ist es, die Website mit Krypto-Minern zu infizieren.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Schreibe einen Kommentar

Trojaner Catelites Bot bedroht Online-Banking-Nutzer

Noch eine Warnung an Nutzer, die meinen, Internetbanking auf einem Mobilgerät per App machen zu müssen. Es gibt mal wieder einen Trojaner, der in Apps verbreitet wird, und auf 2.200 Banken zielt.

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , | 4 Kommentare

Versteckte Backdoor in WordPress Captcha-Plugin gefunden

Leider muss mal wieder ein Sicherheitsvorfall berichtet werden. In einem populären Captcha-Plugin, welches von 300.000 Websites eingebunden wurde, ist eine versteckte Backdoor gefunden worden.

Veröffentlicht unter Sicherheit, WordPress | 2 Kommentare

Leak: Daten von 120 Millionen US-Haushalten öffentlich

Information über mehr als 120 Millionen US-Haushalten, gekauft von einem Marketing Analyse Unternehmen, sind in einer öffentlich einsehbaren Datenbank gefunden worden. Hier einige Details zu diesem neuen Fall.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

Android-Malware Loapi: Ausgefeilt und kann Gerät killen

Sicherheitsforscher sind auf einen besonders fiesen Trojaner aus der Loapi-Familie gestoßen. Dieser kombiniert eine Reihe bekannter Malwaretechniken und hat das Testgerät der Forscher (eher ungewollt) durch Mining-Aktivitäten zerstört.

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , , | 4 Kommentare

Sicherheitslücke in Palo Alto Networks Firewalls

[English]Noch eine Sicherheitsinformation für Administratoren, die Palo Alto Networks Firewalls mit PAN-OS in ihrem Unternehmen im Einsatz haben. In PAN-OS gibt es mehrere Bugs, die eine kritische Sicherheitslücke eröffnen, über die ein Angreifer root-Zugriff erhalten kann.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Windows 10: Unsicherer Passwort-Manager-App eingeschleust

[English]Sicherheitsvorfall bei Microsoft Windows 10. Es wurde (mutmaßlich) über die in diversen Installationsabbildern von Windows 10 enthaltenen Apps (oder über einen speziellen Dienst) eine unsichere Version des Passwort-Managers Keeper verteilt. Diese konnte verwendet werden, um Kennwörter zu stehlen. Die App … Weiterlesen

Veröffentlicht unter App, Sicherheit, Windows 10 | Verschlagwortet mit , , , , | 16 Kommentare

Fortinets VPN-FortiClient verrät Anmeldedaten

[English]Die NextGeneration Endpoint Protection-Lösung von Fortinet, enthält auch einen VPN-Client. Dieser weist aber eine Schwachstelle auf, über die sich Anmeldedaten abgreifen lassen. Keine Ahnung, ob einer meiner Blog-Leser diese Software verwendet – ich stelle die Informationen aber mal hier ein.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | Ein Kommentar