Schlagwort-Archiv: Sicherheit

Windows und die Wirksamkeit von 0-day-Exploits

Wie kritisch sind ungepatchte Schwachstellen (die sogenannten 0-day-Exploits) in ihren Auswirkungen auf die jeweils aktuellste Windows-Version? Mir ist eine interessante Information unter die Augen gekommen, die den Trend seit 2015 angibt.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 2 Kommentare

Warnung: Ransomware-Angriffe auf QNAP-/Synology-NAS

[English]Aktuell gibt es eine Warnung von NAS-Anbietern wie QNAP und Synology. Diese haben verstärkt Angriffe auf ihre Systeme per Brute-Force oder Versuche, der Ausnutzung von Exploits, festgestellt. Die Laufwerke werden im Erfolgsfall per Ransomware verschlüsselt.

Veröffentlicht unter Datenträger, Netzwerk, Sicherheit | Verschlagwortet mit , , | 6 Kommentare

Johannisburg: Stromversorger durch Ransomware außer Gefecht

Der Stromversorger City Power in Südafrika scheint Opfer eines Cyberangriffs geworden zu sein, bei dem ein Verschlüsselungstrojaner die IT lahm gelegt hat. Normalerweise wären die Stromnetze nicht betroffen. Trotzdem sitzen einige Johannisburger im Dunkeln.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 9 Kommentare

"Winnti" hackt mehrere DAX-Unternehmen

Laut neuen Medienberichten dieser Tage spaziert die Hackeergruppe Winnti bei deutschen DAX-Unternehmen aus und ein und infiltriert deren Netzwerke. Ziel ist mutmaßlich Industriespionage.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

CertBUND warnt vor Schwachstelle in ProFTPD FTP-Server

Im Open Source FTP-Server ProFTPD existiert in den Versionen bis 1.3.5b eine Schwachstelle CVE-2019-12815, die das Ausführen von beliebigem Programmcode mit den Rechten des Dienstes ermöglicht.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 6 Kommentare

CertBUND warnt vor bzip2-Schwachstelle

CertBUND warnt in dieser Meldung (gelöscht) vor der Schwachstelle CVE-2019-12900 in der Open Source bzip2 (Versionen <= 1.0.6), die in Ubuntu Linux, SUSE Linux verwendet wird. Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes. SUSE hat ein … Weiterlesen

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Endlich: Wir sind Verschlüsselungsweltmeister

Zum Endspurt vor dem Wochenende noch ein Schulterklopfer, auch wenn es heiß wird. Deutsche Firmen sind nach einer Studie von nCipher wohl Verschlüsselungsweltmeister.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Doch keine Schwachstelle CVE-2019-13615 im VLC-Player?

Verunsicherung bezüglich der Remote Code Execution-Schwachstelle CVE-2019-13615 im VLC-Player. Es soll ein Patch in der Mache sein, aber das VideoLAN-Projekt gibt an, dass man die berichtete Schwachstelle nicht nachvollziehen könne. Ich habe das Thema im Blog-Beitrag BSI warnt vor Schwachstelle … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 11 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

20 Jahre DDoS: Rückblick und Ausblick auf die Zukunft

Es sind nun 20 Jahre her, dass der erste Cyberangriff in Form einer DDoS-Attacke auf einem Computer durchgeführt wurde. Im Blog-Beitrag werfen Sicherheitsspezialisten von Link11 einen kurzen Blick auf diesen Angriff und schaue in die Zukunft..

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Analyse des Trida-Angriffs auf eine Android-Lieferkette

Brian Krebs von Krebs on Security hat den Trida-Befall diverser Android-Apps im Google Play Store zum Anlass für eine Recherche genommen. Vermutlich hat er die Hintermänner des Angriffs in China enttarnt.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar