Schlagwort-Archiv: Sicherheit

Schwachstelle in WordPress Plugin Popup Builder

Im WordPress Plugin Popup Builder gibt es eine Schwachstelle, die von WordFence am 4. März 2020 gefunden und an die Entwickler gemeldet wurde. Das Plugin ist auf über 100.000 Seiten aktiv und sollte dringend auf die Version 3.64.1 aktualisiert werden. … Weiterlesen

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Schreibe einen Kommentar

0patch-Fix für Windows Installer-Schwachstelle CVE-2020-0683

[English]ACROS Security hat einen Micro-Patch für seinen 0patch-Agenten herausgebracht, der die Privilege Escalation-Schwachstelle CVE-2020-0683 im Windows Installer fixt. Der Micro-Fix ist für Benutzer von Windows 7 SP1 und Windows Server 2008 R2, die kein entsprechendes ESU-Paket von Microsoft, aber Support … Weiterlesen

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , | Schreibe einen Kommentar

Das Malvertising-Netzwerk des Daniel Yomtobian

Kürzlich entfernte Google hunderte von Chrome Browser-Erweiterungen, weil diese Werbung für schädliche Programme anzeigten (Malvertising) und Betrug mit Werbeanzeigen begingen. Nun wurde der Unternehmer Daniel Yomtobian als einer der Hintermänner identifiziert.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Windows 10: Patch KB4551762 für SMBv3-Schwachstelle CVE-2020-0796

[English]Microsoft hat zum 12. März 2020 ein außerplanmäßiges Sicherheitsupdate KB4551762 für die SMBv3-Schwachstelle CVE-2020-0796 in Windows 10 und Windows Server freigegeben.

Veröffentlicht unter Sicherheit, Update, Windows 10, Windows Server | Verschlagwortet mit , , , , | 22 Kommentare

Intel patcht Schwachstellen in Audio- und Grafiktreibern

[English]Die Firma Intel hat zum 10. März 2020 einen Sicherheitshinweise (Security Advisory) herausgegeben, in dem auf Schwachstellen in diversen Produkten sowie verfügbare Updates hingewiesen wird. In einem Grafiktreiber findet sich eine kritische Schwachstelle.

Veröffentlicht unter Sicherheit, Update, Windows 10 | Verschlagwortet mit , , , | Schreibe einen Kommentar

WordPress-Plugin Import Export WordPress Users updaten

Das WordPress-Plugin 'Import Export WordPress Users' ist bei über 30.000 Webseiten im Einsatz, enthält aber in älteren Versionen eine Schwachstelle. Die am 26. Februar entdeckte Schwachstelle ermöglichte es jedem mit Zugang auf Abonnentenebene oder höher, neue Benutzer über eine CSV-Datei … Weiterlesen

Veröffentlicht unter Sicherheit, Software, WordPress | Verschlagwortet mit , | Schreibe einen Kommentar

Patchday Microsoft Office Updates (10. März 2020)

[English]Zum 10. März 2020 (zweiter Dienstag im Monat, Patchday bei Microsoft) hat Microsoft diverse, sicherheitsrelevante Updates für noch unterstützte Microsoft Office-Versionen und weitere Produkte freigegeben.

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , | 12 Kommentare

Scanner für Windows SMBv3-Schwachstelle CVE-2020-0796

[English]Kleiner Hinweis für Administratoren in Firmennetzwerken, die prüfen möchten, ob Windows Server gegenüber der ungepatchten SMBv3-Schwachstelle CVE-2020-0796 anfällig sind. Es gibt ein Pyton-Script für diesen Zweck.

Veröffentlicht unter Sicherheit, Windows 10, Windows Server | Verschlagwortet mit , , | 5 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows SMBv3 0-day-Schwachstelle CVE-2020-0796

[English]In Windows gibt es eine gravierende, aber ungepatchte Schwachstelle im SMBv3-Protokoll. Diese könnte die Verbreitung von Würmern ermöglichen, wird aktuell aber wohl noch nicht ausgenutzt. Microsoft hat die Information gestern in einem Sicherheitshinweis gegeben.

Veröffentlicht unter Netzwerk, Sicherheit, Windows 10, Windows Server | Verschlagwortet mit , , , | 23 Kommentare

Necurs: Microsoft übernimmt die US-Infrastruktur des Botnet

[English]Microsoft ist es gelungen, die in den USA angesiedelten Teile der Infrastruktur des Necurs-Botnetzes zu übernehmen. Das hat das Unternehmen gerade mitgeteilt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar