Archiv der Kategorie: Sicherheit

Windows-Sicherheitslücken und Fixes ….

Mal wieder Zeit für einen kurzen Artikel zu Windows-Sicherheitslücken und bereitgestellter Fixes. Denn nicht nur bei Drupal brennt die Hütte, auch in Windows gibt es Sicherheitslücken, die ausgenutzt werden.

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , , , | Schreibe einen Kommentar

Enthält Sony Xperia-Firmware Baidu Spyware?

Dass man schon mal ein China-Phone mit Spyware erwischen kann, ist nichts neues. Hatte ich z. B. im Artikel China-Phones mit Trojaner inklusive thematisiert. Aber nun gibt es den Verdacht, dass die Sony Xperia Smartphones mit Baidu Spyware verseucht sind.

Veröffentlicht unter Sicherheit, SmartPhone | Verschlagwortet mit , , , | 4 Kommentare

Autsch: Elster-Portal mit Poodle-Lücke angreifbar …

Im heutigen Blog-Beitrag rühre ich euch – fast passend zu Halloween – eine nette Horror-Story zusammen. Mit dabei: Das deutsche Steuerverwaltungsportal Elster-Online.de, eine veritable Sicherheitslücke, zwei 'Pudel' und der deutsche Steuermichel, der den Amtsschimmel reitet.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | Ein Kommentar

Nutzer-Tracking durch “Perma-Cookies” der Provider

Ihr seid auf Privatsphäre im Internet bedacht, nutzt Cookie-Blocker und Anonymisierungsdienste, um das Nutzertracking zu verhindert? Könnt ihr alles knicken, wenn das, was ich hier thematisiere, um sich greift. Denn dann trackt euch euer Provider per Mobilfunkverbindung, und ihr könnte … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , , | Ein Kommentar

Adobe Digital Editions-Update: Stoppt unverschlüsselten Daten-Upload

Der Adobe Digital Editions-Software wurde jetzt vom Hersteller ein Update verpasst, welches das unverschlüsselte Hochladen von Benutzerinformationen zu den Adobe-Servern einschränken soll.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Elster-Zertifikat verloren, was tun?

Zur Übermittlung von Steuererklärungen an deutsche Finanzämter wird eine "Signatur" benötigt, die durch ein Software-Zertifikat erstellt werden kann. Was aber tun, wenn dieses Zertifikat verloren gegangen ist?

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 20 Kommentare

Zero-Day-Exploit in Windows bekannt geworden

In praktisch allen aktuellen Windows-Versionen (außer Windows Server 2003) schlummert eine kritische Sicherheitslücke (Zero-Day-Exploit), die bereits ausgenutzt wird. Microsoft macht aktuell auf dieses Thema aufmerksam.

Veröffentlicht unter Sicherheit, Windows, Windows Server | Verschlagwortet mit , , | 3 Kommentare

UEFI-Desaster: Extreme Privilege Escalation-Lücke gefunden

Neuer Sicherheitsalarm – nach dem BadUSB-Bug und dem Linux Bash-Bug kommt die nächste Hiobsbotschaft. In der auf der Intel-Referenzimplementierung basierenden UEFI-Systemen gibt es zwei dicke Sicherheitslücken, die eine Privilege Escalation ermöglichen.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 5 Kommentare

Fall von geht gar nicht: Schnüffler Adobe Digital Editions

Adobe Digital Editions ist eine Schnüffelsoftware erster Güte und Fall von gar nicht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 4 Kommentare

Unpatchbarer Exploit für BadUSB bekannt geworden

Schlechte Nachrichten zum Wochenende. Anfang September hatte ich im Artikel Black Hat 2014: USB-Geräte als Sicherheitsrisiko über Sicherheitslücken der USB-Schnittstelle geschrieben. Was damals noch Theorie war, könnte nun bittere Realität werden, sind doch Exploits zum Ausnutzen der Sicherheitslücken öffentlich geworden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar