Schlagwort-Archiv: Sicherheit

POC für Kubernetes-Schwachstelle CVE-2018-1002105

In Kubernetes klafft eine dicke Schwachstelle (CVE-2018-1002105), über die sich Angreifer zum Cluster-Admin hochstufen können. Dann ist das einschleusen von Schadcode in Docker-Instanzen möglich. Jetzt ist ein Proof of Concept aufgetaucht – patchen ist also angesagt.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , | Schreibe einen Kommentar

Hack des Umbro-Shops

Adventszeit und die Ganoven brauchen Geld. Kein Wunder, dass die Hacks jetzt zu nehmen. Bei einem Hack des Sportbekleidungsanbieters Umbro haben sich sogar Webskimmer untereinander beklaut.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Linux.org war Freitag ‘gekapert

Dumm gelaufen: Die Seite Linux.org zeigte letzten Freitag wohl die Nachricht "G3T 0WNED L1NUX N3RDZ" sowie einige Schimpfwörter und ein nicht zitierfähiges Bild.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Browser-Schwachstellen: Firefox und Safari

Noch ein kurzer Infosplitter in Sachen Sicherheit. Im Firefox gibt es eine 11 Jahre alte Schwachstelle, die eine Site ausnutzen kann, um Besucher festzuhalten. Und der Apple Safari weist ebenfalls eine Sicherheitslücke auf.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Ein Kommentar

415.000 Router weltweit mit Crypto-Minern infiziert

Weltweit scheinen wohl 415.000 Router – darunter viele ungepatchte Mikrotik-Geräte – durch Crypto-Miner infiziert zu sein. Sicherheitsforscher sind auf diese Infektionen gestoßen.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 8 Kommentare

Eset: Neue Malwarefamilie für Linux

Antivirus-Anbieter Eset hat 21 neue Familien von Malware entdeckt, die auf Linux zielen. Alle Malwarefamilien basieren auf dem legitimen OpenSSH-Client und wurden wohl entwickelt, um Botnetze aufzubauen.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 9 Kommentare

Botnetz von 20.000 infizierten WordPress-Sites

Das Sicherheitsteam von Wordfence hat ein Botnetz aus über 20.000 infizierten WordPress-Sites aufgedeckt. Dieses wird verwendet, um weitere WordPress-Installationen anzugreifen.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , , | Schreibe einen Kommentar

EU-Kommissar mahnt zur Vorsicht gegenüber Huawei

EU-Kommissar Andrus Ansip (EU Vizepräsident) hat auf einer Technikkonferenz vor den Risiken gewarnt, die von Huawei und anderen chinesischen Technologieunternehmen ausgehen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Google warnt App-Entwickler vor drei schädlichen SDKs

Google hat eine Warnung an Entwickler von Android-Apps herausgegeben. Es wurden drei SDKs entdeckt, die Code für Werbebetrug (Click-Fraud) enthalten. Apps, die solche SDKs verwenden, kickt Google aus dem Play Store.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | Ein Kommentar

Neue SplitSpectre-Methode, Windows Retpoline Spectre-Schutz

Kurze Information zum Wochenende: Forscher haben eine neue Spectre-artige CPU-Angriffsmethode, SplitSpectre genannt, entdeckt. Und Microsoft hat einen Artikel über die Retpoline-Technik in Windows zum Schutz vor Spectre veröffentlicht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar