Archiv der Kategorie: Sicherheit

Ropemaker-Exploit kann zugestellte E-Mails manipulieren

Eine Ropemaker (steht für Remotely Originated Post-delivery Email Manipulation Attacks Keeping Email Risky) kann bereits zugestellte E-Mails nachträglich manipulieren, so dass diese auf Webseiten mit Schadcode verlinken.

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , , | 1 Kommentar

Sicherheitslücke in HPE Integrated Lights-out 4 (iLO 4)

Verwendet wer von den Blog-Lesern die Verwaltungssoftware Integrated Lights-out 4 (iLO 4) für HP-Proliant-Server? Dann gilt es, eine kritische Sicherheitslücke zu schließen, die eine Remote-Ausführung von Schadcode ohne Anmeldung ermöglicht.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , | 7 Kommentare

Adobe Acrobat und Reader 11.0.22 verfügbar

Adobe hat die Version 11.0.22 des Adobe Acrobat und des Adobe Reader freigegeben. Es handelt sich um ein außerplanmäßiges Wartungsupdate, welches die Stabilität verbessern und Bugs beseitigen soll.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | Schreibe einen Kommentar

Drittanbieter 0Patch für FoxIt-Sicherheitslücke

Nachdem sich FoxIt beim Patchen einer 0-Day-Sicherheitslücke Zeit lässt, hat ein Drittanbieter einen Mikropatch herausgebracht, der zumindest CVE-2017-10952 schließt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | Schreibe einen Kommentar

AccuWeather reagiert auf Datenskandal

AccuWeather reagiert auf die Presseberichte, in denen die stille Weitergabe von Positionsdaten des Mobilgeräts kritisiert wird. Jetzt hat sich der Anbieter geäußert.

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , , | 4 Kommentare

Neue Malware zielt auf Spieler von Online-Games

Der europäische Sicherheitsanbieter ESET hat eine neue, raffinierte Malware entdeckt. Die Joao genannte Schadsoftware verbreitet sich über Computerspiele, welche auf inoffiziellen Webseiten veröffentlicht werden. Die modulare Malware ist in der Lage, weitere schädliche Codes herunterzuladen und auszuführen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

500 Google Play Store Apps mit Spionagefunktionen

Sicherheitsforscher haben ein schnüffelndes chinesisches Werbe-SDK (Igexin AD SDK) für Android entdeckt, welches in 500 Apps aus dem Google Play Store verwendet wurde. Die Apps können Informationen abgreifen sowie schädliche Plugins nachladen.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , , , | Schreibe einen Kommentar

Microsoft Security Essentials: Doppelte Definitionsupdates

[English]Merkwürdiges Verhalten von Windows 7 bei installierten Microsoft Security Essentials. Plötzlich werden Definitionsupdates doppelt angeboten. Zudem schlägt die Installation der Definitionsupdates fehl. Hier eine Übersicht, was ich bisher herausgefunden habe.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | 72 Kommentare

paydirekt-‘Zwangs-‘Mitgliedschaft für Sparkassenkunden

Die Sparkassen bereiten gerade einen Coup vor: Alle Girokonteninhaber, die am Online-Banking teilnehmen, sollen im Rahmen einer AGB-Umstellung automatisch Konten bei der paydirekt GmbH erhalten. Es sei denn, die Betroffenen widersprechen bis November 2017. Inzwischen prüfen Datenschützer bereits, ob es … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 17 Kommentare

Erwischt: AccuWeather sendet Nutzerstandort

Die populäre Wetter-App AccuWeather sendet den Standort des Benutzers (unabhängig von den Benutzereinstellungen) an die Server einer Firma. Diese Firma ist auf die Monetarisierung solcher Standortdaten spezialisiert.

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , , | 3 Kommentare