Schlagwort-Archiv: Sicherheit

Android: Geheimes Netzwerk von 27 App-Entwicklern

[English]Sicherheitsforscher haben ein geheimes Netzwerk von 27 Entwicklern aufgedeckt, die insgesamt 103 'möglicherweise schädliche' Apps mit 69 Millionen Downloads im Google Play Store eingestellt haben. Die Apps wurden jetzt größtenteils von Google aus dem Play Store entfernt.

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Sicherheitsupdate Chromium Edge 81.0.416.64

Microsoft hat am 23. April 2020 ein Sicherheitsupdate für den Browser Chromium Edge veröffentlicht (siehe ADV200002). Edge 81.0.416.64 behebt die Schwachstellen CVE-2020-6458, CVE-2020-6459 und CVE-2020-6460. Der neue Chromium Edge kann von dieser Website heruntergeladen werden.

Veröffentlicht unter Edge, Sicherheit, Software, Update | Verschlagwortet mit , , | 13 Kommentare

Apple bestreitet Richtigkeit des 0-day Mail-Bug-Berichts

[English]Ist am Bericht über zwei 0-day-Schwachstellen bei iOS, über die iPhones und iPads per Mail 'übernommen werden können' nichts daran? Zumindest hegen Apple und Sophos Zweifel an dem diese Woche veröffentlichten Bericht eines Sicherheitsforschers.

Veröffentlicht unter iOS, iPad, iPhone, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Backdoor: NSA und ASD warnen vor Schwachstellen

[English]Der US-Geheimdienst NSA sowie der australische Geheimdienst haben eine gemeinsame Warnung herausgegeben. Hacker versuchen verstärkt ungepatchte Schwachstellen in Produkten auszunutzen, um über Web-Shell-Malware Systeme zu infiltrieren.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 3 Kommentare

PoC für Windows 10-Schwachstelle CVE-2020-0624

[English]Zum Patchday, 14. Januar 2020, hat Microsoft die Schwachstelle CVE-2020-0624 (Win32k Elevation of Privileg) mit Sicherheitsupdates geschlossen. Nun ist mir ein Proof of Concept (PoC) untergekommen.

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , , , | Schreibe einen Kommentar

Sicherheitsinfos: Datenlecks, Malware, Schwachstellen (23.4.)

[English]Heute mal wieder ein kleiner Überblick über Sicherheitsprobleme in der IT. Es geht um ein Datenleck bei einem Startup, welches Zahlungsabwicklungen macht, über Schwachstellen bei Smart-Home und kompromittierte Apps bis hin zu einem gehackten Ad-Server.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Details zur Cisco AnyConnect Secure Mobility Client-Schwachstelle CVE-2020-3153

[English]In der Windows-Version von Cisco-Clients AnyConnect Secure Mobility gibt es die Schwachstelle CVE-2020-3153. Hier einige Informationen zu dieser Schwachstelle.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | Schreibe einen Kommentar

0-day-Schwachstellen in iOS Mail-App

[English]Sicherheitsforscher haben zwei 0-day-Exploits in so gut wie allen iOS-Versionen (iOS 6 bis 13) gefunden, die eine Remote Code Execution (RCE) über eine Mail ermöglichen. Die Schwachstellen werden wohl aktiv ausgenutzt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

0patch fixt CVE-2020-0687 in Windows 7/Server 2008 R2

[English]Die Leute von ACROS Security haben einen Micropatch für die Memory Corruption-Schwachstelle CVE-2020-0687 in TTF-Fonts für Windows 7 and Server 2008 R2 (ohne ESU) freigegeben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 4 Kommentare

Vier 0-day-Schwachstellen in IBM Data Risk Manager

Sicherheitsforscher haben gerade vier nicht gepatchte Schwachstellen im IBM Data Risk Manager offen gelegt. Die Schwachstellen wurden an IBM gemeldet, die aber diese Meldung wegen fehlender formaler Anforderungen abwiesen. Drei Schwachstellen gelten als kritisch.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar