Windows: GhostHack umgeht PatchGuard Protection

Sicherheitsexperten sind auf eine Möglichkeit gestoßen, die Windows PatchGuard Protection auszuhebeln. Über den GhostHack genannten Angriffsweg können Angreifer den Windows Kernel patchen und so Root-Kits oder andere Malware im System verankern. Das Ganze ist zwar auf spezielle Szenarien beschränkt, funktioniert aber auch unter Windows 10 und zeigt, dass die Welt nicht einfach 'Schwarz-Weiß' zu sein scheint.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , , , | Schreibe einen Kommentar

Ubuntu 17.10: Verschlüsselte Home-Verzeichnisse in Gnome?

Aktuell befindet sich die Linux-Distribution Ubuntu 17.10 noch in der Beta-Phase. Anfang Juni hatte ich berichtet, dass Gnome wieder als Desktop-Umgebung Einzug unter Ubuntu 17.10 hält (siehe Ubuntu 17.10 bekommt Gnome als Standard). Nun wird bekannt, dass Gnome die Verschlüsselung der Home-Verzeichnisse unterstützen soll.

Weiterlesen

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 2 Kommentare

Sicherheitslücke in Drupal

Im Content-Management-System (CMS) Drupal klaffen wohl heftige Sicherheitslücken. Angreifer können darüber eigenen PHP-Code auf dem Server ausführen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Ein Kommentar

Fix für Microsofts AMD Carrizo DDR4-Update-Blockade

Für Windows 7-Systeme, die auf modernen CPUs laufen, schlägt beim Einspielen von Patches eine von Microsoft implementierte Update-Sperre zu. Es gibt nun einen Workaround von Microsoft, um das zu umgeben.

Weiterlesen

Veröffentlicht unter Problemlösung, Update | Verschlagwortet mit , , | 8 Kommentare

Fireball-Adware laut Microsoft nicht neu und nicht so kritisch

Die vom Sicherheitsanbieter Check Point Software Technologies Ltd. angeblich neu entdeckte Schadsoftware Fireball ist gar nicht so neu. Zumindest behauptet Microsoft dies.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Summer Sale: Cyberangriff auf Steam-Server?

Wurde der Anbieter Valve bzw. dessen Plattform Steam gerade Opfer eines Cyberangriffs? Und muss befürchtet werden, dass deren Spiele-Server bald wegen DDoS-Attacken nicht mehr erreichbar sind?

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | Ein Kommentar

Microsoft Security Update Releases – CVE-Revisionen

Gerade habe ich über Druckprobleme mit dem Internet Explorer 11 berichtet (IE 11-Druckprobleme nach Juni 2017-Updates bestätigt), die durch Microsoft bestätigt wurden. Nun sind mir die revidierten CVEs bekannt geworden.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | Schreibe einen Kommentar

Kommt Windows10 Version 1709 mit integriertem EMET?

[English]Momentan sieht es so aus, als ob das kommende Windows 10 Fall Creators Update (Version 1709) mit integrierten EMET Anti Exploit-Features ausgeliefert werden könnte.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , , | 5 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

IE 11-Druckprobleme nach Juni 2017-Updates bestätigt

Ich hatte ja vor einigen Tagen bereits im Blog-Beitrag Internet Explorer 11-Druckprobleme durch Juni 2017 Updates über Druckprobleme, hervorgerufen durch die Juni 2017-Sicherheitsupdates, im Internet Explorer berichtet, Nun hat Microsoft diese Probleme offiziell eingestanden.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit , , , , , | 8 Kommentare

Slimjet Version 14.0.16 erschienen

Am 14. Juni 2017 wurde die Version 14.0.15 des Google Chrome-Browser-Abkömmlings Slimjet veröffentlicht. Es handelt sich um ein Bug-Fix-Update, welches Webcam-Probleme fixt. Die letzten Updates bezogen sich auch auf Audio- und Videowiedergabeprobleme. Den Browser hatte ich letzte Jahr im Blog-Beitrag Angetestet: Der Slimjet-Browser, ein Chrome-Clone vorgestellt.

Veröffentlicht unter Allgemein | Verschlagwortet mit | Ein Kommentar