Archiv der Kategorie: Sicherheit

Zero-Day-Exploits existieren im Mittel 6,9 Jahre

Unschöne Erkenntnis aus der Auswertung diverser in den letzten Jahren bekannt gewordener Zero-Day-Exploits. Es dauert im Mittel 6,9 Jahre, bis die Lücken öffentlich bekannt und durch die Softwarehersteller geschlossen werden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Daten aus Intels SGX extrahierbar

Moderne CPUs wie ADMs Zen-Plattform oder Intels CPU-Linie ab Skylake verwenden spezielle Sicherheitsfeatures, um vertrauliche Daten zu speichern. In einem Forschungspapier haben Wissenschaftler aus Graz einen Ansatz vorgestellt, um vertrauliche Daten aus Intels SGX zu extrahieren.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Russische Spione nutzen Infrastruktur von Cyber-Kriminellen

Dass Cyber-Kriminelle eine ausgiebige Infrastruktur an Botnetzen und C&C-Servern betreiben, ist bekannt. Wie es ausschaut, operieren mache Cyber-Kriminelle mit dem Segen der russischen Offiziellen. Und der russische Geheimdienst macht sich deren Infrastruktur für eigene Operationen zu nutze. Bei Interesse, die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Sicherheitsrisiko durch alte JavaScript-Frameworks

Auf vielen Webservern werden JavaScript-Frameworks zur Realisierung diverser Funktionen eingesetzt. Veraltete Versionen stellen mittlerweile ein erhebliches Sicherheitsrisiko dar.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

CIA Vault7: Lücken meist gepatcht, Rootkit Scanner verfügbar

Nach der Veröffentlichung von CIA-Dokumenten durch WikiLeaks, in denen auch zahlreiche Zero-Day-Sicherheitslücken enthalten waren, reagieren Anbieter wie Apple, Google und Microsoft.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , , , | 1 Kommentar

Android Smartphone mit Ad- und Ransomware gefunden

Aktuell ist erneut ein Fall bekannt geworden, wo Adware und Ransomware auf Android-Smartphones installiert war. Sicherheitsanbieter Check Point hat den Fall wohl öffentlich gemacht.

Veröffentlicht unter Android, Sicherheit, SmartPhone | Verschlagwortet mit , , , | Schreibe einen Kommentar

IoT: Gebäudesteuerung von Klinik per Netz erreichbar

Heute noch ein kurzer Sicherheitssplitter, der die Gefahren des Internet of Things und die Sorglosigkeit in diesem Bereich offen legt. Die komplette Gebäudesteuerung einer Schweizer Luxusklinik war über Internet erreichbar.

Veröffentlicht unter IoT, Sicherheit | Verschlagwortet mit , , , | Schreibe einen Kommentar

Die Firewall für USB-Ports …

Wie schützt man seine Systeme vor USB-Geräten, die mit Malware daher kommen? Eine Firewall für USB-Ports soll hier Abhilfe schaffen.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit | 1 Kommentar

Sicherheitslücken im FoxIt PDF-Reader

Heute noch eine Kurzinfo, auf die mich Blog-Leserin Miriam B. hingewiesen hat (ist mir durchgerutscht, danke für den Hinweis). Nutzer, die PhantomPDF und den PDF-Reader von Foxit verwenden, sollten das Produkt aktualisieren. Bei heise.de hat man bereits Anfang März 2017 … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 1 Kommentar

Apache Struts 2 dringend patchen

Noch eine kurze Info für Betreiber eines Apache Web-Servers mit dem Open-Source Framework Struts 2. Einige Versionen dieses Frameworks enthalten Sicherheitslücken (CVE-2017-5638), über die der Apache Web-Server übernommen werden kann. Ein Exploit ist inzwischen aufgetaucht. Administratoren finden bei heise.de sowie … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar