Archiv der Kategorie: Sicherheit

Cyber Week: 10 Tipps für sicheres Online-Shopping

Cyber-Woche, Cyber Monday und so weiter: Der Online-Einkauf boomt. Aber auch Cyberkriminelle wollen ein Stück vom Kuchen – virtuellen Angriffspläne liegen bereits in der Schublade: Engineering Scam, Malspam und bösartige Webseiten, die Nutzer reinlegen, um an die knapp vier Milliarden … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Cyber Week: 10 Tipps für sicheres Online-Shopping

Cyber-Woche, Cyber Monday und so weiter: Der Online-Einkauf boomt. Aber auch Cyberkriminelle wollen ein Stück vom Kuchen – virtuellen Angriffspläne liegen bereits in der Schublade: Engineering Scam, Malspam und bösartige Webseiten, die Nutzer reinlegen, um an die knapp vier Milliarden … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

MS Office Build-In-Feature: Missbrauch per selbst-replizierender Malware möglich

In den Microsoft Office Build-In-Features gibt es eine Schwachstelle, die einer Malware es ermöglicht, sich zu verbreiten. Microsoft sieht keine Schwachstelle – aber nun ist wohl eine 'qkG Ransomware' aufgetaucht, die genau diese Technik nutzt.

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , , , | 6 Kommentare

Samba benötigt zwei (Sicherheits-)Patches

Im freien Samba-Paket gibt eine 'use-after-free' Sicherheitslücke, die in allen Versionen seit Samba 4.0 (2012 erschienen) existiert. Eine zweite 'heap memory information leak'-Lücke bezieht sich sogar auf Samba ab Version 3.6.0. Große Linux-Distributionen stellen Updates bereit. Wer kein automatisches Update … Weiterlesen

Veröffentlicht unter Linux, Sicherheit, Update | Verschlagwortet mit , , , | Schreibe einen Kommentar

Shoppingportal AliExpress enthält eine Schwachstelle

Das Shoppingportal AliExpress der chinesischen AliBaba-Gruppe konnte durch einen simplen Trick geknackt werden Dabei ließen sich wichtige Kreditkartendaten der Kunden direkt von Kriminellen abgreifen. Die Schwachstelle ist mittlerweile behoben.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Windows 8/8.1/10 ASLR-Patzer ist ein Feature, sagt Microsoft

[English]Der partiell nicht funktionierende ASLR-Speicherschutz in Windows 8, Windows 8.1 und Windows 10 ist laut Microsoft kein Bug, sondern schlicht ein Feature, welches man eingebaut hat. [Ergänzung: Links zum Microsoft-Beitrag nachgetragen.]

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , , | 11 Kommentare

Ubuntu 17.10 Kernel Update schließt 20 Sicherheitslücken

Nachdem das neue Kernel-Update für Ubuntu 16.04 LTS (Xenial Xerus) Systeme veröffentlicht wurde (schließt 13 Sicherheitslücken ), kündigt Canonical die Verfügbarkeit eines größeren Kernel-Updates für Ubuntu 17.10 an. In diesem Kernel-Update werden 20 Sicherheitslücken geschlossen.

Veröffentlicht unter Linux, Sicherheit, Update | Verschlagwortet mit , , | Schreibe einen Kommentar

Verkehrssystembetreiber in Sacramento gehackt

Noch ein weiterer Infosplitter zum Morgen. Die Webseiten der Sacramento Regional Transit (SacRT) Agentur sind am Samstag, den 18. November 2017 gehackt worden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Ein Kommentar

Uber-Datenleak: Millionen Nutzerdaten gestohlen

Beim Mitfahrdienst Uber gab es ein Datenleak, Cyberkriminelle hatten 2016 Zugriff auf Millionen Nutzerdaten. Das Uber-Management hat 100K US $ an Lösegeld, getarnt als Bug Bounty-Prämie, gezahlt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Firmware-Update für HP-Drucker-Sicherheitslücke verfügbar

In der Firmware diverser HP-Drucker gibt es wohl Sicherheitslücken, die eine Remote Code Execution ermöglichen. HP bereitet angeblich ein Firmware-Update vor, welches wohl diese Woche erscheinen soll. Nachtrag: Ein Update ist inzwischen von HP bereitgestellt worden.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , , | Ein Kommentar