Schlagwort-Archiv: Sicherheit

Memcached DDoS-Angriff: Proof-of-conzept und Abwehrmaßnahmen bekannt

Über falsch konfigurierte memcached-Server für Web-Server lassen sich DDoS-Angriffe auf andere Webseiten fahren. Jetzt ist ein Proof-of-concept öffentlich geworden. Und es sieht so aus, als ob es Möglichkeiten gibt, diese Angriffe abzuschwächen.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

XSS-Sicherheitslücke in HPE System Management Homepage bis zur Version 7.6.0.11

In der HPE System Management Homepage gibt es bis zur Version 7.6.0.11 eine XSS-Sicherheitslücke, die Angreifern einen Zugriff ohne Authentifizierung ermöglicht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

BATE hebelt Control Flow Guard (CFG) in Windows 8.1/10 aus

Italienische Sicherheitsforscher haben ein Konzept erstellt, um den in Windows 8.1 bis Windows 10 (sowie den Server-Pendants) unterstützten Exploit-Schutz Control Flow Guard auszuhebeln. Das Konzept soll auf der Black Hat Asia öffentlich vorgestellt werden.

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , , | Ein Kommentar

Neue Lücke in Exim-Agent gefährdet 50% der E-Mail-Server

Eine kritische Sicherheitslücke im Exim Mail transfer agent (MTA) gefährdet gut 50 Prozent aller laufenden E-Mail_Server. Es gibt allerdings ein Update, welches die Lücke schließt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Operation Honeybee: Angriff per Word-Dokument

Analysten von McAfee Advanced Threat Research haben eine neue Malwarekampagne entdeckt, die auf humanitäre Hilfsorganisationen abzielt. Nordkoreanische politische Themen werden als Köder benutzt, damit Opfer bösartige Microsoft Word-Dokumente öffnen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

China-Phones mit eingebautem Banking-Trojaner

Käufer billiger Android-Smartphones aus China leben gefährlich. Schon wieder sind 40 Gerätemodellen mit einem eingebauten Banking-Trojaner gefunden worden.

Veröffentlicht unter Android, Sicherheit, SmartPhone | Verschlagwortet mit , , | 4 Kommentare

Massive DDoS-Angriffe per memcached auf GitHub

Am 28. Februar 2018 gab es wohl einen massiven DDoS-Angriff auf die Entwicklerplattform GitHub. Mit 1,35 Terabit pro Sekunde Traffic war es wohl die leistungsstärkste verteilte Denial-of-Service-Attacke, die bis dato aufgezeichnet wurde. Der nächste Angriff fand am 1. März 2018 … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit | 2 Kommentare

Memcached im Einsatz? Kann für DDoS genutzt werden

Wer memcached beim Betrieb von Webseiten verwendet, sollte seine Konfiguration überprüfen. Das Tool kann für DDoS-Angriffe benutzt werden, wie gerade bekannt geworden ist. Ergänzung: Inzwischen sind DDoS-Angriffe auf Github bekannt geworden.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Adobe Flash im Sturzflug

Das Ende von Adobes Flash-Player ist ja für 2020 angekündigt. Aber noch gibt es Flash-Anwendungen. Aber die Nutzung von Flash befindet sich mehr oder weniger im Sturzflug.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 9 Kommentare

Sicherheitslücken in InfoZips UnZip-Programm

Im Programm UnZip für Windows des Anbieters InfoZip gibt es mehrere Sicherheitslücken durch Pufferüberläufe. Zudem gibt es ein p7zip-Sicherheitsupdate für Debian.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Ein Kommentar