Schwachstelle in Zoom für macOS

Sicherheit (Pexels, allgemeine Nutzung)Patrick Wardle hat auf der Defcon eine Schwachstelle CVE-2022-28756 in Zoom für macOS aufgedeckt, die eine lokale Privilegien-Erhöhung ermöglicht. Die Schwachstelle ist in Zoom for macOS 5.11.5 gepatcht. Hinweise zur Schwachstelle lassen sich beispielsweise bei heise nachlesen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Xiaomi-Smartphones: Risiko durch Sicherheitslücken

Sicherheit (Pexels, allgemeine Nutzung)[English]Mir liegen aktuell gleich zwei Informationen zu Risiken durch Sicherheitslücken bei Xiaomi-Smartphones vor. Der chinesische Anbieter liefert eine Themes-App aus, die versucht, den von Google eingebauten Android Sicherheitsschutz zu umgehen. Zudem haben Sicherheitsforscher eine Schwachstelle in MediaTek-Chips entdeckt, die das in den Xiaomi-Smartphones integrierte Zahlungssystem angreifbar machen.

Weiterlesen

Veröffentlicht unter Android, Sicherheit, SmartPhone | Verschlagwortet mit , , | 10 Kommentare

RDS Probleme nach Windows Update KB5015808

Windows[English]Ich stelle mal ein Problem hier im Blog ein, welches mir von einem Blog-Leser berichtet wurde. Er stellt nach der Installation des Update KB5015808 (für Windows 10 Version 1607 Enterprise LTSC und Windows Server 2016) massive Probleme mit seiner auf Server 2016 basierenden RDS Infrastruktur fest. Bisher ist im Internet noch nicht wirklich was zu finden. Ergänzung: Es gibt einen (inoffiziellen) Fix per KIR.

Weiterlesen

Veröffentlicht unter Update, Windows 10 | Verschlagwortet mit , , , | 15 Kommentare

Erkenntnisse zu Datensicherheitsvorfall bei Twilio nach SMS-Phishing-Angriff

Sicherheit (Pexels, allgemeine Nutzung)[English]Das Cloud-Kommunikationsunternehmen Twilio ist aktuellen Medienberichten zufolge kürzlich Opfer eines Cyberangriffs geworden. Die Angreifer sind dabei in einige der Kundendatenbanken des Unternehmens eingedrungen, nachdem sie mittels eines SMS-Phishing-Angriffs Zugangsdaten von Mitarbeitern gestohlen hatten. Das Forschungsteam von Lookout, Inc, hat diese Angriffskampagne näher untersucht und konnte dank des Lookout-Datensatzes einige überaus wichtige Informationen ermitteln.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

PKW-Sicherheit: Kia-Challenge und Hyundai-Key im Web

Sicherheit (Pexels, allgemeine Nutzung)Software-Sicherheit in Autos – ein brisantes Thema. Auf Plattformen wie TikTok feiert ein Trend, als Kia-Challenge oder Kia-Boys, fröhliche Urstände – es geht darum Fahrzeuge von Kia oder Hyundai per USB-Stick zu klauen. Und ich bin auf die nächste Schlamperei gestoßen: Ein Blogger hat bei einer Suche im Web die privaten Keys für Software-Updates bei Hyundai-Fahrzeugen gefunden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Neues China Leak? Hacker will Daten von 48,5 Millionen COVID-App-Nutzern aus Shanghai erbeutet haben

Sicherheit (Pexels, allgemeine Nutzung)[English]Gibt es ein neues Datenleck in China, bei dem persönliche Daten von Millionen Menschen erbeutet wurden? Ein Hacker hat behauptet, die persönlichen Daten von 48,5 Millionen Nutzern einer von der Stadt Shanghai betriebenen mobilen COVID-Gesundheitscode-App erlangt zu haben. Reiht sich ein in eine Kette weiterer Datenverstöße

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Fake-Warnung vor Phishing: "Ihre Bezahlkarte kann gesperrt werden" wegen PSD2-Richtlinie

Sicherheit (Pexels, allgemeine Nutzung)Noch eine kurze Warnung an die Leserschaft zu einer neuen Phishing-Welle. Es gehen Mails herum, in denen angeblich "Die Bundesregierung" "Im Auftrag der EU Kommission" Nutzer von Kreditkarten informiert, dass diese nicht mehr den PSD2-Richtlinien entsprächen. Es wird vorgeblich eine Authentifizierung gefordert – was aber fingiert ist. Es geht darum, persönliche Informationen des Opfers abzugreifen. Bei einer schnellen Suche habe ich bisher noch keine Warnung auf einschlägigen Webseiten (z.B. hier), die so etwas sammeln, gefunden. Erfahrene Blog-Leser und -Leserinnen können den Text der Phishing-Nachricht zur Erheiterung und "Joke zum Sonntag" ansehen – endlich mal wieder was zum Lachen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Google-freies Threema Libre als Android-App

Kleiner Hinweis für Nutzer des Messenger Threema. Die Entwickler sind sehr auf Datenschutz bedacht und verwenden keine Software-Bibliotheken von Google oder Drittanbietern in ihrer App. Inzwischen gibt es die App auch für FDroid. Also Tracking durch Frameworks ade.

Weiterlesen

Veröffentlicht unter Android, App | Verschlagwortet mit , | 6 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Datensammlung bei Tesla-Fahrzeugen

IEEESpectrum plant eine kurze Serie von Berichten, in denen die Sammlung und Nutzung von Daten durch Tesla aus den Fahrzeugen seiner Kunden untersucht wird. Teil 1 soll zusammenfassen, was darüber bekannt ist, welche Daten Tesla sammelt und auf seine Server hoch lädt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Bugs in Microsoft Outlook? (August 2022)

Noch ein kurzer Beitrag mit einer Umfrage an die Leserschaft des Blogs, die Microsoft Outlook im Einsatz haben. Ein Blog-Leser hat mich per Mail kontaktiert, weil ihm von Kunden Probleme mit Microsoft Outlook gemeldet wurden. Hier die Informationen, die mir bekannt sind.

Weiterlesen

Veröffentlicht unter Office | Verschlagwortet mit , | 7 Kommentare