Schlagwort-Archiv: Sicherheit

Doch keine Schwachstelle CVE-2019-13615 im VLC-Player?

Verunsicherung bezüglich der Remote Code Execution-Schwachstelle CVE-2019-13615 im VLC-Player. Es soll ein Patch in der Mache sein, aber das VideoLAN-Projekt gibt an, dass man die berichtete Schwachstelle nicht nachvollziehen könne. Ich habe das Thema im Blog-Beitrag BSI warnt vor Schwachstelle … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 11 Kommentare

20 Jahre DDoS: Rückblick und Ausblick auf die Zukunft

Es sind nun 20 Jahre her, dass der erste Cyberangriff in Form einer DDoS-Attacke auf einem Computer durchgeführt wurde. Im Blog-Beitrag werfen Sicherheitsspezialisten von Link11 einen kurzen Blick auf diesen Angriff und schaue in die Zukunft..

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Analyse des Trida-Angriffs auf eine Android-Lieferkette

Brian Krebs von Krebs on Security hat den Trida-Befall diverser Android-Apps im Google Play Store zum Anlass für eine Recherche genommen. Vermutlich hat er die Hintermänner des Angriffs in China enttarnt.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

BlueKeep-Warnung: Exploit dürfte bald kommen

[English]Noch eine kurze Warnung – nachdem jemand Slide Deck-Folien zur BlueKeep-Schwachstelle auf GitHut gepostet hat, dürfte es nicht mehr lange dauern, bis ein funktionierende Exploit in der Praxis auftaucht.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | Ein Kommentar

Firma in Hongkong für Adware in MS-Apps verantwortlich

Dem Sicherheitsunternehmen Confiant ist es wohl gelungen, die Firma aufzuspüren, die für die ausgespielte bösartige Werbung (Adware) in Outlook, Microsoft-Spielen und der Microsoft News-App verantwortlich ist. Mit hoher Wahrscheinlichkeit sitzen die Hintermänner in Hongkong und verwenden dort zwei Firmen, die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Ein Kommentar

Gruppe '0v1ru$' hackt Auftragnehmer des russischen FSB

Der russische Inlandsgeheimdienst FSB vergibt wohl auch Aufträge an externe Firmen. Nun hat eine Hackergruppe mit dem Namen '0v1ru$' einen Auftragnehmer des russischen FSB, die Firma SyTech, erfolgreich gehackt. Dabei wurden aufschlussreiche Informationen öffentlich.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 8 Kommentare

Windows: Wie steht’s um die BlueKeep-Schwachstelle im Juli 2019?

[English]Heute noch ein Blick auf die Schwachstelle CVE-2019-0708 (BlueKeep)in den Windows Remote Desktop Diensten, für die Microsoft am 14. Mai 2019 Updates von Windows XP bis Windows 7 freigegeben hat.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | Ein Kommentar

Agent Smith für Android & WhatsApp: bald in Deutschland?

Kleine Erinnerung für Nutzer von Android-Geräten mit der Installation von Apps besonders sorgsam zu sein. Es gibt Anhaltspunkte, dass die Malware Agent Smith auch bald nach Deutschland herüber schwappen könnte.

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , , | 5 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Scottland Yard: Twitter-Konto kurzzeitig gehackt

Hacker haben in der Nacht von Freitag auf Samstag kurzzeitig das Twitter-Konto der britischen Polizeibehörde Scottland Yard gehackt und verbreiteten Botschaften, in denen die Freilassung eines Rappers gefordert wurde. Details finden sich bei der BBC oder in Deutsch bei heise.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Kasachstan überwacht Internetverkehr

Ab dem 17. Juli 2019 müssen Internetnutzer in der Republik Kasachstan ein spezielles TLS-Zertifkat installieren. Damit kann der Staat alle verschlüsselten https-Verbindungen überwachen. Details finden sich bei ZDnet.com und in deutsch bei Golem.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar