Archiv der Kategorie: Sicherheit

WordPress: Sicherheitslücke in NextGEN Gallery Plugin

WordPress-Administratoren sollten dringend überprüfen, ob bei Verwendung des NextGEN Gallery Plugin die aktuellste Version installiert ist. Falls das Plugin benutzt wird, ist wegen einer kritischen Sicherheitslücke dringend eine Aktualisierung auf die Plugin-Version 2.1.79 angesagt.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Schreibe einen Kommentar

Sicherheitspanne an New Yorker Flughafen: Daten öffentlich abrufbar

Eine schwere Sicherheitspanne hat dazu geführt, dass vertrauliche Daten aus einem Backup öffentlich seit einem Jahr per Internet abrufbar waren. Mit dabei Passwörter für diverse Systemzugänge und mehr.

Veröffentlicht unter Backup, Internet, Sicherheit | Verschlagwortet mit , , , | 1 Kommentar

Windows 10-Administration: Fehlentwicklung in Sachen Sicherheit?

Untergräbt die künftige Windows 10-Entwicklung die Systemsicherheit? Mir ist eine Sache aufgefallen, die ich hier mal zur Diskussion stellen will. Für mich hat es den Anschein, dass sich mit Windows 10 künftig eine Entwicklung anbahnt, die den Zw(h)ang  zum Arbeiten … Weiterlesen

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , , | 13 Kommentare

Windows: Fehlende Administratorrechte stopfen 94% aller Sicherheitslücken!

Gerade sind mir einige erhellende bis brisante Sicherheitsinformationen in die Hände gefallen. Ich habe einen Bericht mit Zahlen, wie gut SPAM-Kampagnen (z.B. zur Verteilung von Ransomware) funktionieren. Und noch brisanter: Gut 94% aller Sicherheitslücken, die sich auf Windows-Systemen oder in … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , , | 28 Kommentare

Weitere ungepatchte Sicherheitslücken in Edge und IE

In Microsofts Browsern Internet Explorer und Edge gibt es ungepatchte Sicherheitslücken, die gerade von Googles Project Zero veröffentlicht wurden. Hier einige Informationen dazu.

Veröffentlicht unter Edge, Sicherheit | 2 Kommentare

11 Jahre alte Sicherheitslücke im Linux-Kernel geschlossen

Seit 11 Jahren gibt es einen größeren Bug im Linux-Kernel, der zu einem Speicherfehler (memory-corruption) führt. Dieser Bug stellt eine größere Sicherheitslücke dar, die gerade von den wichtigsten Distributionen geschlossen wird.

Veröffentlicht unter Linux, Sicherheit, Update | Verschlagwortet mit , , | Schreibe einen Kommentar

Firefox: HTTPS Zertifikate im Cache für Tracking nutzbar

Als Nutzer versucht man das Tracking durch die Werbe-Industrie beim Surfen zu vermeiden. Beim Firefox-Browser lassen sich Intermediate Zertifikate im Browser-Cache als Fingerabdruck verwenden, um einen Benutzer (möglicherweise) zu tracken.

Veröffentlicht unter Firefox, Sicherheit | Verschlagwortet mit , , | 8 Kommentare

Malware kommt als Google Chrome-Erweiterung

Zum Wochenabschluss noch eine Warnung an Nutzer des Google Chrome, die gerne Chrome-Erweiterungen verwenden. In einer Malware-Kampagne versuchen Cyber-Kriminelle mit einem trickreichen Ansatz eine unsaubere Chrome-Erweiterung unter die Nutzer zu bringen. Es reicht der Besuch einer kompromittierten Webseite, um die … Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit | Verschlagwortet mit , , | 5 Kommentare

Cloudflare Bug legt vertrauliche Nutzerdaten offen

Sicherheitspanne beim Anbieter Cloudflare. Ein Bug bewirkte, dass vertrauliche Nutzerdaten (Kennwörter, Authentifizierungs-Tokens) wohl über Monate öffentlich abrufbar waren.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Warnung: SHA1 erfolgreich geknackt

Google hat gestern bekannt gegeben, dass das kryptografische SHA-1-Hash-Verfahren geknackt sei. Man konnte zwei verschiedene PDF-Dokumente mit dem gleichen SHA-1 Hash-Code erzeugen.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar