Archiv der Kategorie: Sicherheit

Wurm fährt XSS-Angriff auf Twitter

Gestern hat es wohl Twitter getroffen – ein Wurm hat eine Cross-Site-Scripting-Lücke (XSS) genutzt, um unter tausenden von Twitter-Konten Tweets mit eigenen Nachrichten zu verbreiten.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Patchday-Nachlese: Microsoft und der Rest der Welt

Gestern war ja wieder Patchday bei Microsoft – und es wurden einige Aktualisierungen für Windows, Office und den IE ausgerollt. Zudem hat das Surface 2 ein Firmware-Update bekommen und es gibt ein SQL-Server 2012 SP2. Aber auch von anderen Herstellern … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Ein Kommentar

Vorsicht: Android-Trojaner verschlüsselt eure Speicherkarten

Noch eine kurze, aber äußerst unschöne Nachricht für alle Android-Benutzer. Die Plattform ist ja mittlerweise ein Eldorado für Malware-Entwickler. Und jetzt erreichen Erpressungs-Trojaner auch dieses Betriebssystem.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | Schreibe einen Kommentar

Play Store-Update: Neue App-Berechtigungen ohne Nachfrage

Google hat wohl den Play Store für Android auf die Version 4.8.19 aktualisiert. Dabei ist bewusst oder unbewusst ein dicker Lapsus passiert: Bei der automatischen Installation von Apps können diese ihre App-Berechtigungen ohne Nutzernachfrage ausweiten.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Ups, wenn dein Geldautomat das Passwort 123456 hat …

Noch eine kuriose Geschichte zum heutigen Patchday, die zeigt, dass wir niemals sicher und gegen Schwachstellen (wie z.B. die menschliche Dummheit) gefeit sind. Zwei Neuntklässlern ist es gelungen, einen Geldautomaten auf recht kuriose Weise zu hacken – so nach dem … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Sparkassen-App: Reaktion auf ungefragte Datenübertragung

Noch ein kurzer Blog-Beitrag zum Thema Sicherheit unser Daten. Im Datenaustausch mit einer Bank gehst Du davon aus, dass dies auf sicheren Wegen und transparent passiert. Eine iOS-App der Sparkassen scheint dies nicht zu kümmern. Hier ein paar Infos.

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , , , | 3 Kommentare

OpenSSL-Sicherheitslücke und Patch für Linux-Kernel

Sicherheitslücken und kein Ende, so könnte man den heutigen Blog-Beitrag mal wieder überschreiben. Nach dem Heardbleed-Bug hat man weitere, kritische Sicherheitslücken in OpenSSL gefunden. Zudem gibt es eine fette Sicherheitslücke im Linux-Kernel, die durch einen Patch möglichst schnell geschlossen werden … Weiterlesen

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , , , | Schreibe einen Kommentar

WordPress Plugin "All in One SEO Pack" angreifbar

Mal wieder schlechte Nachrichten für Blogger, die auf WordPress aufsetzen und zwecks SEO-Optimierung das "All in One SEO Pack" Plugin einsetzen. Ältere Versionen des Plugin enthalten Sicherheitslücken, die die WP-Installation angreifbar machen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Ein Kommentar

Zeus-Botnet und Crytolocker ausgeknipst …

Das FBI hat jetzt bekannt gegeben, dass das Gameover Zeus-Botnet und die Erpresser hinter Cryptolocker ausgehoben bzw. zerschlagen wurden. Hier ein paar Informationen zu.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , , | Schreibe einen Kommentar

OpenSSL wird einem Sicherheitsaudit unterzogen

Seit der Heartbleed-Bug in OpenSSL bekannt wurde, der Verschlüsselungen aushebeln ließ und Zugriff auf vertrauliche Informationen ermöglichte, ist das Vertrauen in OpenSSL wohl stark gesunken. Daher möchte man den Quellcode einem Sicherheitsaudit unterziehen lassen, um mögliche Fehler und Schwachstellen aufzudecken.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Ein Kommentar