Remote File-Sicherheitslücke CVE-2018-6871 in LibreOffice

Nun hat es auch LibreOffice erwischt. Denn in LibreOffice kann man nun mit präparierten Tabellendokumenten mal eben so im Hintergrund Dateien ins Internet verschicken. Diese Remote Arbitrary File Disclosure-Sicherheitslücke (CVE-2018-68719 wurde in LibreOffice 5.4.5/6.0.1 geschlossen.

Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , , | 4 Kommentare

Neues zum Amazon Key-Hack

Die Woche hatte ich im Blog-Beitrag Türschloss-Hack, oder Amazon is 'great again' über einen Hack des intelligenten Amazon Türschlosses für Home-Delivery berichtet. Jetzt sind Informationen bekannt geworden, wie Amazon mit der Meldung des Sicherheitsforschers umgegangen ist.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 1 Kommentar

Windows 10: Installationsfehler 0x800700c1

Benutzer von Windows 10 (und auch älteren Windows-Versionen) erhalten bei der Installation eines Updates einen Abbruch mit dem Fehlercode 0x800700c1. Hier einige Informationen zum Thema.

Weiterlesen

Veröffentlicht unter Problemlösung, Windows 10 | Verschlagwortet mit , | 3 Kommentare

Erneut Android Spiele-Apps mit Schadcode im Play Store

Es sind mal wieder mit Malware versehene Spiele-Apps im offiziellen Google Play Store für Android entdeckt worden. Diese enthalten den Trojaner Android.RemoteCode.127.origin.

Weiterlesen

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , , | 1 Kommentar

Windows 10 Zuverlässigkeitsupdate KB4023057 (8.2.2018)

[English]Am 8. Februar 2018 hat Microsoft das Update KB4023057 für diverse Windows 10-Versionen über Windows Update freigegeben. Hier ein paar Informationen zu diesem Update.

Weiterlesen

Veröffentlicht unter Update, Windows 10 | Verschlagwortet mit , , | 10 Kommentare

WordPress 4.9.3 schießt sich Auto-Update weg

Für WordPress gab es diese Woche ja zwei Sicherheitsupdates, die das Pekt auf die Version 4.9.3 und dann auf 4.9.4 gehoben haben. Die Version 4.9.3 hat dabei die Möglichkeit für Auto-Updates in WordPress zerschossen.

Weiterlesen

Veröffentlicht unter WordPress | Verschlagwortet mit | 1 Kommentar

Netgear-Router leicht hackbar – Firmware aktualisieren

English In Netgear-Routern gibt es erneut mehrere Sicherheitslücken in der Firmware, über die sich Geräte ohne Passwort übernehmen lassen. Es stehen aber Updates zum Schließen der Sicherheitslücken bereit.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Update | Verschlagwortet mit , , , | 1 Kommentar

Windows 7/8.1: Updates KB2952664 und KB2976978 (8.2.18)

Windows UpdateEnglish – Kleiner Nachtrag: Auch im Februar 2018 lässt Microsoft nicht locker und versucht die Updates KB2952664 (Windows 7) und KB2976978 (Windows 8.1) auf die Systeme zu nudeln. Die Updates werden als optional angeboten und sollen die Kompatibilität auf Windows Systemen bewerten. Hier erneut, quasi zum Jahresstart, ein paar Worte zu diesem Updates.

Weiterlesen

Veröffentlicht unter Update | Verschlagwortet mit , , , , | 36 Kommentare

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows-Mysterium ? in Registry-Pfaden

Heute noch ein Blog-Beitrag zu einem Mysterium, auf welches mich ein Blog-Leser angesprochen hat. Es gibt um das Fragezeichen, welches in der Registrierung in manchen Pfadangaben zu finden ist.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | Kommentar hinterlassen

Datenschnüffler Firefox Add-on "Photobucket Hotlink Fix"

Noch ein Infoschnipsel für Firefox-Nutzer die das Add-on "Photobucket Hotlink Fix" im Einsatz haben. Das Teil war ein Datenschnüffler, da es jetzt aufgerufene Webseite mit der IP an einen Server meldete. Das ist einem deutschen Nutzer aufgefallen, der sich mit heise.de in Verbindung setzte. Im Artikel hier sind die Details nachzulesen.

Veröffentlicht unter Firefox, Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen