Archiv der Kategorie: Sicherheit

Microsoft Patchday Summary 12. September 2017

[English]Microsoft hat am 12. September 2017 eine Reihe Sicherheits-Updates für Windows und andere Produkte freigegeben. Nachfolgend findet sich eine kurze Übersicht.

Veröffentlicht unter Office, Sicherheit, Update, Windows | Verschlagwortet mit , , , , , , | 4 Kommentare

Equifax: Prüfseite nutzlos und anfällig für XSS

Nach dem Hack der Wirtschaftsauskunftei Equifax weitet sich die Geschichte aus. Die von Equifax aufgesetzt Prüfseite, auf der US-Verbrauchen recherchieren können, ob sie betroffen sind, ist nicht nur nutzlos. Sie ist auch anfällig für Cross Site Scripting-Angriffe.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 2 Kommentare

Commodo patzt bei CAA-Records-Überprüfung

Anbieter Commodo ist mal wieder aufgefallen, weil er ein SSL-Zertifikat ausgestellt hat, das so nicht hätte ausgestellt werden dürfen – wenige Tage, nachdem neue Regeln (CAA-Records-Prüfung) für die Ausstellung von Zertifikaten gelten.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Equifax-Hack nutzte Apache Struts-Lücke

Wie es ausschaut, ermöglichte eine ungepatchte Sicherheitslücke aus 2008 im Apache Struts-Server den Hack bei der Wirtschaftsauskunftei Equifax. Dort wurden Daten von 143 Millionen US-Bürgern erbeutet.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Sicherheitsinfos zum Freitag (8. September 2017)

Bevor es ins Wochenende geht oder falls es am Samstag/Sonntag regnet, noch ein paar Sicherheitsinformationen, die man gegebenenfalls gesehen – und falls betroffen, gelesen haben sollte.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

GAU: US Wirtschaftsauskunftei Equifax gehackt

Es ist so etwas wie der größte anzunehmende Unfall (GAU), die amerikanische Wirtschaftsauskunftei Equifax war seit Monaten gehackt, ohne dass man es bemerkte. Private Daten von Millionen US-Bürgern sind abgeflossen. Updates: Diverse Informationen nachgetragen, so hat das Management wohl Stunden … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 3 Kommentare

Android-Sicherheitsupdate September 2017

Google hat das neueste Sicherheitsupdate für September 2017 für Android freigegeben. Auch diesmal werden zahlreiche Lücken und 13 als kritisch geltende Schwachstellen geschlossen.

Veröffentlicht unter Android, Sicherheit, Update | Verschlagwortet mit , , | 4 Kommentare

Angriffe auf MongoDB und Apatche Struts

In Apache Struts klafft eine Sicherheitslücke, so dass entsprechende Angriffe nur eine Frage der Zeit sind. Zudem laufen seit letztem Wochenende wohl (wieder) verstärkt Angriffe auf MongoDB-Datenbanken.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Android über TrustZone Trustlet-Downgrades angreifbar

Doofer Fehler: Ein Angreifer kann in der sogenannten TrustZone in Android-Geräten Trustlet-Apps auf frühere Versionen downgraden. Dann sind bekannte Sicherheitslücken dieser Trustlet-Versionen für Hacks ausnutzbar.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

6 Jahre alter Loop-Bug in vielen PDF-Viewern

Unschöne Geschichte: 2011 wurde ein obskurer Bug in einer PDF-Parsing-Bibliothek gefunden. Sechs Jahre später findet sich dieser Bug immer noch in den Top PDF-Programmen, die aktuell verwendet werden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Ein Kommentar