Archiv der Kategorie: Sicherheit

SambaCry: StorageCrypt Ransomware zielt auf NAS

Es gibt scheinbar eine neue (chinesische) Ransomware mit dem Namen StorageCrypt. Diese zielt auf NAS-Laufwerke mit Linux-Firmware, in denen die SambaCry-Sicherheitslücke noch nicht gefixt wurde.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Kritische Sicherheitslücke(n) in Microsoft Malware Protection Engine (CVE-2017-11937 und CVE-2017-11940)

[English]Microsofts Malware Protection Engine weist eine kritische Memory Corruption-Sicherheitslücke (CVE-2017-11937) auf, die eine Remote Codeausführung zulässt. Microsoft hat am 6. Dezember 2017 ein entsprechendes Sicherheits-Advisory herausgegeben und angeblich auch Update veröffentlicht. Hier die Details, die ich bisher herausfinden konnte. [Ergänzung: … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Virenschutz, Windows 10, Windows Server | Verschlagwortet mit , , , , | 28 Kommentare

Bundesnetzagentur gegen Abzock-Anrufe

Es ist eine beliebte Masche: Mit sogenannten Ping-Anrufen sollen Telefonbesitzer dazu gebracht werden, teure Nummern anzurufen.  Die Bundesnetzagentur geht endlich gegen diese weit verbreitete Betrugsmasche vor. Telefonanbieter müssen eine Preisansage vor Anrufen in bestimmte Länder schalten. Details finden sich drüben … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

TeamViewer: Sicherheitslücke gefährdet Sessions

[English]Die Software TeamViewer, allgemein zur Steuerung von Computern eingesetzt, besitzt eine Sicherheitslücke. Diese ermöglicht Angreifen eine Session zu kapern und den Zielcomputer anzugreifen. Ein Patch steht zur Verfügung.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

ParseDroid-Schwachstelle in Java und Android bedroht Entwickler

Entwickler, die Googles Android Studio, JetBrains' IntelliJ IDEA und Eclipse sowie Reverse Engineering Tools wie APKTool, der Cuckoo-Droid Service und andere verwenden, laufen Gefahr, Opfer einer Schwachstelle zu werden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Keyboard-App ai.type sammelt Daten, diese sind geleakt

Datenschutz-GAU: Die populäre Tastatur-App ai.type sammelt unter Android und iOS persönliche Daten der Nutzer. Und dann sichern die Betreiber den Server nicht ab, so dass diese persönlichen Daten von 31 Millionen Benutzern nun öffentlich sind.

Veröffentlicht unter Android, iOS, Sicherheit | Verschlagwortet mit , , , , , | 5 Kommentare

Android / iOS auf chinesische Spyware-Apps überprüfen

Noch ein kleiner Blog-Beitrag für Nutzer von Android- und iOS-Smartphones. Mir ist gerade eine Liste mit Apps in die Finger gefallen, die man eher nicht auf den Geräten nutzen sollte.

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , | 12 Kommentare

Warnung vor ‘Troubleshooter’ als Tech Support Scam

Kleine Warnung an Blog-Leser, die gerne mit automatischen Tools arbeiten, um das System auf 'Gesundheit und Sicherheit' zu überprüfen. Momentan wird ein sogenannter Troubleshooter für Windows verteilt, der den Opfern ein Problem mit dem System vorgaukelt und 25 $ für … Weiterlesen

Veröffentlicht unter Sicherheit, Tipps | Verschlagwortet mit , , | Schreibe einen Kommentar

oBike-Nutzerdaten per Social Media abrufbar

[English]Nice: Die Namen, E-Mail-Adressen und das Bewegungsprofil von Kunden des auch in Deutschland aktiven, chinesischen Leihfahrrad-Anbieters oBike fanden sich ungeschützt im Internet. Hier ein paar Informationen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

macOS High Sierra Sicherheitsupdate (mac OS 10.13.1)

Das ging wirklich fix bei Apple. Gestern hatte ich im Artikel Fette Passwortlücke in macOS High Sierra über ein Problem bei Apple berichtet. Wenige Stunden später gab es bereits ein Update zum Schließen der Lücke.

Veröffentlicht unter macOS X, Sicherheit, Update | Verschlagwortet mit , | 1 Kommentar