Schlagwort-Archiv: Sicherheit

Microsoft Security Advisory (Surfaces) 8.8.2018

Microsoft hat zum 8. August 2018 noch ein Microsoft Security Advisory herausgegeben. Dieses betrifft Hinweise für die Microsoft Surface-Geräte im Hinblick auf die Schwachstellen 'Speculative Store Bypass' (ADV180012) und 'Rogue System Register Read' (ADV180013).

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Black Hat: Windows 10 und die Cortana-Sicherheitslücken

[English]Auf der aktuell laufenden Black Hat-Konferenz in Las Vegas haben Sicherheitsforscher gezeigt, wie einfach sich Cortana nutzen ließ, um unter Windows 10 Sicherheitsfunktionen zu umgehen. Microsoft hat die Schwachstellen inzwischen geschlossen.

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , , | 4 Kommentare

Schwachstelle in WordPress Site-Editor Plugin

Im WordPress Site Editor Plugin gibt es einen Path Traversal-Schwachselle [CVE-2018-7422]. Diese Sicherheitslücke im Site Editor-Plugin für WordPress könnte einem nicht authentifizierten, entfernten Angreifer den Zugriff auf sensible Informationen auf einem Zielsystem ermöglichen. WordPress.org hat die Schwachstelle nicht bestätigt und … Weiterlesen

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Schreibe einen Kommentar

Black Hat: Millionen Smartphones angreifbar

[English]Sicherheitsforscher haben sich im Auftrag des Department of Homeland Security (DHS) Smartphones angesehen. In Geräten von vier großen US-Mobilfunkanbietern wurden Schwachstellen gefunden, die ausgenutzt werden können.

Veröffentlicht unter Sicherheit, SmartPhone | Verschlagwortet mit , | Schreibe einen Kommentar

Samsung Galaxy S7 von Meltdown-Schwachstelle betroffen

Überraschung: Auch das Samsung Galaxy S7 ist von der Meltdown-Schwachstelle betroffen, obwohl dort keine Intel CPU arbeitet. Das haben Sicherheitsforscher der Uni Graz gegenüber Reuters bekannt gegeben. Details dazu werden die Forscher Daniel Gruss, Moritz Lipp und Michael Schwarz heute … Weiterlesen

Veröffentlicht unter Android, SmartPhone | Verschlagwortet mit , , | 3 Kommentare

Surface Pro 3: Sicherheits-Firmware-Update

Microsoft hat dem Surface Pro 3-Modell ein Sicherheits-Update (Surface – Firmware – 3.11.2450.0) für die UEFI-Firmware spendiert. Die Beschreibung gibt an, dass dies die Sicherheit des Geräts erhöhen soll. Das Update lässt sich ggf. hier herunterladen. (via)

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , | Schreibe einen Kommentar

Ring 0 Army Knife (r0ak) für Windows 8+ verfügbar

Sicherheitsforscher Alex Ionescu hat im Vorfeld der BlackHat-Konferenz sein Ring 0 Army Knife (r0ak) für Windows ab Version 8.0 und höher veröffentlicht. Hier einige kurze Informationen zum Thema.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Let's Encrypt Root von wichtigen Akteuren anerkannt

Kurzer Hinweis für Leute, die Let's Encrypt-Zertifikate zur Absicherung von Webservern etc. verwenden. Josh Aas hat gestern bekannt gegeben, dass Let's Encrypt-Root (das Zertifikat ISRG Root X1) direkt von Microsoft-Produkten unterstützt werde. Damit vertrauen jetzt alle wichtigen Anbieter, einschließlich Microsoft, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

WannaCry hat bei Chiphersteller TSMC zugeschlagen …

[English]Der Schädling WannaCry aus 2017 hat am letzten Freitag beim Chip-Hersteller TSMC zugeschlagen und diverse Fertigungslinien still gelegt. Hier einige Informationen zum Thema.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , , | 11 Kommentare

Neue WPA/WPA2-Attacke mittels PMKID

[English]Es ist eine neue Angriffsmethode auf Wi-Fi-Verbindungen, die per WPA/WPA2 verschlüsselt/abgesichert werden, mittels PMKID bekannt geworden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar