Archiv der Kategorie: Sicherheit

Sicherheitsupdates für FoxIt Reader und Phantom PDF

Die Entwickler von FoxIt haben Sicherheitsupdates für den FoxIt Reader und Phantom PDF freigegeben, die kritische Sicherheitslücken in den Produkten schließen sollen.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , | 8 Kommentare

Microsoft Security Update Releases 27. November 2017

Noch eine kurze Information, die ich hier im Blog einstelle. Microsoft hat im November 2017 Informationen zu einer CVE und zu einem Security Advisory revidiert.

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Neues NSA-Leak–Material auf offenem AWS-Server gefunden

Amerikas Geheimdienst hat erneut unter einem Datenleck zu leiden – es sind geheime Unterlagen auf einem öffentlich einsehbaren Amazon Web Services (AWS) Server gefunden worden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Fette Passwortlücke in macOS High Sierra

Apple ist in dem im September 2017 freigegebenen macOS High Sierra ein fetter Bug unterlaufen: Die Anmeldung an einem Benutzerkonto mit root-Berechtigungen ist mit einem leeren Passwort möglich.

Veröffentlicht unter macOS X, Sicherheit | Verschlagwortet mit , | 7 Kommentare

Das Problem mit C++ Redists & 3rd Party Sicherheitspatches–Teil 3

[English]In Teil 1 und 2 der Artikelreihe hatte ich einen Hinweis von Blog-Leser Karl (al Qamar) auf ein Problem im Zusammenhang mit Sicherheitsupdates für die Visual C++ Laufzeitbibliotheken (Redistributables) aufgegriffen. In Teil 3 skizziere ich noch eine Lösung und veröffentliche … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | 7 Kommentare

Hacker nutzen Office Formeleditor-Schwachstelle CVE-2017-11882 aus

[English]In Microsoft Office wird ein Formeleditor mitgeliefert, der eine Schwachstelle enthält. Nun ist bekannt geworden, dass Hacker genau diese Lücke für Angriffe ausnutzen. Hier ein paar Informationen. Ergänzung: Stellungnahme von opatch nachgetragen.

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , , | 8 Kommentare

Das Problem mit C++ Redists & 3rd Party Sicherheitspatches–Teil 2

In Teil 1 der Artikelreihe hatte ich einen Hinweis von Blog-Leser Karl (al Qamar) auf ein Problem im Zusammenhang mit Sicherheitsupdates für die Visual C++ Laufzeitbibliotheken (Redistributables) veröffentlicht. In Teil 2 geht es um die E-Mail-Korrespondenz zwischen Karl und Microsoft.

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | Schreibe einen Kommentar

Exim-Mail-Server mit Sicherheitslücke–Workaround verfügbar

Keine Ahnung, ob Blog-Leser den Mail Transfer Agent und Mailserver Exim (unter Linux, Solaris oder macOS) einsetzen. Falls ja, gilt es zeitnah zu reagieren, da in den Produkten eine Sicherheitslücke existiert.

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

FBI versäumte Warnung an US-Offizielle vor Hacks

Das FBI wusste wohl schon länger, dass US-Politiker im Fokus russischer Hacker der Gruppe Fancy Bear standen. Offenbar haben die Verantwortlichen es aber versäumt, die betreffenden Personen alle zu informieren und warnten nur ausgesuchte Politiker.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Das Problem mit C++ Redists & 3rd Party Sicherheitspatches–Teil 1

[English]Blog-Leser Karl (al Qamar) hat mich vor einiger Zeit auf ein Problem im Zusammenhang mit Sicherheitsupdates für die Visual C++ Laufzeitbibliotheken (Redistributables) aufmerksam gemacht. Ich habe sein Material mal als Blog-Beitrag aufbereitet und stelle es hier zur Information und ggf. … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | 7 Kommentare