Archiv der Kategorie: Sicherheit

Fette Passwortlücke in macOS High Sierra

Apple ist in dem im September 2017 freigegebenen macOS High Sierra ein fetter Bug unterlaufen: Die Anmeldung an einem Benutzerkonto mit root-Berechtigungen ist mit einem leeren Passwort möglich.

Veröffentlicht unter macOS X, Sicherheit | Verschlagwortet mit , | 7 Kommentare

Das Problem mit C++ Redists & 3rd Party Sicherheitspatches–Teil 3

[English]In Teil 1 und 2 der Artikelreihe hatte ich einen Hinweis von Blog-Leser Karl (al Qamar) auf ein Problem im Zusammenhang mit Sicherheitsupdates für die Visual C++ Laufzeitbibliotheken (Redistributables) aufgegriffen. In Teil 3 skizziere ich noch eine Lösung und veröffentliche … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | 7 Kommentare

Hacker nutzen Office Formeleditor-Schwachstelle CVE-2017-11882 aus

[English]In Microsoft Office wird ein Formeleditor mitgeliefert, der eine Schwachstelle enthält. Nun ist bekannt geworden, dass Hacker genau diese Lücke für Angriffe ausnutzen. Hier ein paar Informationen. Ergänzung: Stellungnahme von opatch nachgetragen.

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , , | 8 Kommentare

Das Problem mit C++ Redists & 3rd Party Sicherheitspatches–Teil 2

In Teil 1 der Artikelreihe hatte ich einen Hinweis von Blog-Leser Karl (al Qamar) auf ein Problem im Zusammenhang mit Sicherheitsupdates für die Visual C++ Laufzeitbibliotheken (Redistributables) veröffentlicht. In Teil 2 geht es um die E-Mail-Korrespondenz zwischen Karl und Microsoft.

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | Schreibe einen Kommentar

Exim-Mail-Server mit Sicherheitslücke–Workaround verfügbar

Keine Ahnung, ob Blog-Leser den Mail Transfer Agent und Mailserver Exim (unter Linux, Solaris oder macOS) einsetzen. Falls ja, gilt es zeitnah zu reagieren, da in den Produkten eine Sicherheitslücke existiert.

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

FBI versäumte Warnung an US-Offizielle vor Hacks

Das FBI wusste wohl schon länger, dass US-Politiker im Fokus russischer Hacker der Gruppe Fancy Bear standen. Offenbar haben die Verantwortlichen es aber versäumt, die betreffenden Personen alle zu informieren und warnten nur ausgesuchte Politiker.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Das Problem mit C++ Redists & 3rd Party Sicherheitspatches–Teil 1

[English]Blog-Leser Karl (al Qamar) hat mich vor einiger Zeit auf ein Problem im Zusammenhang mit Sicherheitsupdates für die Visual C++ Laufzeitbibliotheken (Redistributables) aufmerksam gemacht. Ich habe sein Material mal als Blog-Beitrag aufbereitet und stelle es hier zur Information und ggf. … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | 7 Kommentare

HP installiert heimlich HP Touchpoint Analytics Client-Telemetriedatenprogramm

[English]Mal eine Info bzw. Frage an Besitzer eines HP-Geräts. Es sieht so aus, als ob HP da still und heimlich ein Programm zur Telemetriedatenerfassung installiert hat. Hier einige Informationen. Ergänzung: Diverse Details, eine Stellungnahme von HP und weitere Interna im … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , , | 29 Kommentare

Dringendes Sicherheitsupdate für Fortinet Webmanager

Administratoren, die den Fortinet Webmanager (FortiWebManager 5.8.0) im Unternehmen verwenden, sollten dringend das bereitstehende Sicherheitsupdate einspielen. Der FortiWebManager 5.8.0 prüft die Login-Daten für den Admin-Zugang nicht korrekt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Hack beim Bilder-Hoster imgur in 2014, Daten entwendet

[English]Der Dienst imgur zum Hosten von Bildern hat jetzt eingestanden, dass er im Jahr 2014 gehackt wurde. Es wurden E-Mail-Adressen und zugehörige Kennwörter, die zum Login benötigt werden, gestohlen.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar