18.000 Android-Apps tracken Nutzer illegal über Werbe-ID

Sicherheitsforscher haben um die 18.000 Android-Apps im Google Play Store aufgespürt, die die Nutzer über eine Werbe-ID tracken und damit gegen Google-Richtlinien verstoßen.

Weiterlesen

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | 4 Kommentare

SHA-2-Patch für Windows 7 kommt wohl im März 2019

win7[English]Kleine Information zum Wochenstart für Windows 7-Nutzer. Microsoft wird wohl im März 2019 ein kritisches Standalone-Sicherheitsupdate für Windows 7 und Windows Server 2008 / R2 veröffentlichen, welches diese Betriebssysteme für SHA-2 ertüchtigt. Hier ein paar Informationen, um was es geht und wann was genau passiert.

Weiterlesen

Veröffentlicht unter Update | Verschlagwortet mit , , | 9 Kommentare

Nochmal 127+92 Millionen Nutzerdaten im Darknet

Im Darknet wurden weitere 127 Millionen Zugangsdaten (E-Mail-Adressen und Kennwörter), die auch Hacks von Webseiten stammen, angeboten. Hier einige Informationen und auch Hinweise, was man zum Schutz tun kann. Ergänzung: Neuer Tag, neue Zahlen – ein weiterer Batch mit 92 Millionen Zugangsdaten ist aufgetaucht.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Microsoft Store enthielt Cryptominer-Apps

Jetzt hat es auch Microsoft bzw. dessen Store getroffen. Sicherheitsforscher von Symantec haben acht (PWA) Apps entdeckt, die ein Monero (XMR) Crypto-Miner-Script enthielten.

Weiterlesen

Veröffentlicht unter App, Sicherheit, Windows 10 | Verschlagwortet mit , , , | 6 Kommentare

Facebook droht Milliardenstrafe wegen Datenweitergabe

Heute hatte ich Facebook gelobt – daher noch eine kurze Gegenmeldung. Es scheint, als ob die Weitergabe von Benutzerdaten an Cambridge Analytica für durch Facebook doch eine drastische Geldbuße nach sich zieht. Laut Washington Post (Paywall) verhandelt Facebook nun mit US-Behörden (FTC) über eine Strafzahlung in Milliardenhöhe. Es könnte das höchste, jemals verhängte, Bußgeld in den USA werden. Deutschsprachige Artikel finden sich bei heise.de oder SPON.

Veröffentlicht unter Facebook | Verschlagwortet mit | Schreibe einen Kommentar

Intel Intel Software Guard Extensions (SCX) geknackt

In Intels Intels Software Guard Extensions (SGX) gibt es Schwachstellen, die sich ausnutzen lassen, um Schadcode im System zu verstecken. Der Schutzmechanismus, den Intel in seinen CPUs implementiert hat, ist damit ausgehebelt. Bei Interesse, The Hacker News hat hier einen englischsprachigen Beitrag veröffentlicht. Einen deutschsprachigen Artikel gibt es bei heise.de.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Ubuntu 18.04 LTS freigegeben

Connonical hat die Tage sein Ubuntu 18.04.2 LTS für die Allgemeinheit als sogenanntes Point Release (mit allen Updates) freigegeben. Die Ankündigung findet sich in diesem Beitrag. Ein englischsprachiger Beitrag zur Release findet sich auch hier. Für die Kernel-Versionen 18.04.1 LTS und 18.04 LTS musste Cannonical kürzlich übrigens eine neue Version veröffentlichen. Das am 4. Februar von Canonical veröffentlichte Kernel-Sicherheitsupdate bewirkte, dass Ubuntu 18.10-Maschinen bei bestimmten Grafik-Chipsätzen nicht mehr booteten (siehe).

Veröffentlicht unter Linux | Verschlagwortet mit , | Schreibe einen Kommentar

BSI: Mehr Hackerangriffe auf kritische Infrastruktur

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) vermeldet für das 2. Halbjahr 2018 mehr Hackerangriffe auf kritische Infrastrukturen, wie Stromnetze, Wasserversorger etc. Ergänzt um Stellungnahme von Link 11.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Wie Facebook die Open Source-Entwicklung geändert hat

Facebook ist zwar momentan häufig mit Negativ-Schlagzeilen in den Medien. Aber Facebook hat auch entscheidend die Entwicklung im Open Source-Bereich verändert.

Weiterlesen

Veröffentlicht unter Facebook | Verschlagwortet mit | Ein Kommentar

USB-Installationsmedien und ‘Windows Information Protection’

[English]Interessanter Tipp von Microsoft für Administratoren, die häufig USB-Installationsmedien in Umgebungen erstellen, in denen Windows Information Protection (WIP) erzwungen wird. Dann schießt WIP dazwischen und verhindert, dass die USB-Installationsmedien booten oder das Setup ausgeführt werden kann.

Weiterlesen

Veröffentlicht unter Windows 10 | Verschlagwortet mit , | Schreibe einen Kommentar