Schlagwort-Archiv: Sicherheit

Intel Microcode-Updates Stand 11. März 2018

Intel hat vor einigen Tagen damit begonnen, die Firmware-Updates gegen Meltdown- und Spectre-Angriffe für seine Ivy Bridge- und Sandy Bridge-Prozessoren-Familie an OEMs auszurollen. Hier ein Überblick, was inzwischen an Microcode-Updates verfügbar ist.

Veröffentlicht unter Update | Verschlagwortet mit , , , | 7 Kommentare

Das LTE- (4G) Sicherheitsdesaster

Der 'schnelle' Mobilfunkstandard LTE (4G) weist ein ganzes Bündel an Sicherheitslücken auf, mit denen Geräte geblockt, Nutzer verfolgt, falsche Identitäten angenommen oder Nachrichten ohne Anmeldung verschickt werden können.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 4 Kommentare

Ubuntu 14.04 LTS erhält Kernel mit Spectre V2-Schutz

Cannonical hat am 9. März 2018 angekündigt, dass man den Kernel von Ubuntu 14.04 LTS (mit Langzeit-Unterstützung) aktualisiert. Die neue Fassung des Kernels ist mit Googles Retpoline-Technik (siehe Meltdown/Spectre: Google patcht Cloud ohne Leistungsverlust) übersetzt worden. Diese Technologie stellt einen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Fallbeispiel: Internet-Datensicherheit by Emirates-Airline

Wer bei der Fluglinie Emirates einen Flug und sonstige Leistungen online bucht, wird ja heute so gemacht; ist in Punkto Sicherheit und Privatsphäre verratzt. Offenbar machen die haarsträubende Sicherheitsfehler.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | 2 Kommentare

Memcached DDoS-Angriff: Proof-of-conzept und Abwehrmaßnahmen bekannt

Über falsch konfigurierte memcached-Server für Web-Server lassen sich DDoS-Angriffe auf andere Webseiten fahren. Jetzt ist ein Proof-of-concept öffentlich geworden. Und es sieht so aus, als ob es Möglichkeiten gibt, diese Angriffe abzuschwächen.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

XSS-Sicherheitslücke in HPE System Management Homepage bis zur Version 7.6.0.11

In der HPE System Management Homepage gibt es bis zur Version 7.6.0.11 eine XSS-Sicherheitslücke, die Angreifern einen Zugriff ohne Authentifizierung ermöglicht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

BATE hebelt Control Flow Guard (CFG) in Windows 8.1/10 aus

Italienische Sicherheitsforscher haben ein Konzept erstellt, um den in Windows 8.1 bis Windows 10 (sowie den Server-Pendants) unterstützten Exploit-Schutz Control Flow Guard auszuhebeln. Das Konzept soll auf der Black Hat Asia öffentlich vorgestellt werden.

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , , | 1 Kommentar

Neue Lücke in Exim-Agent gefährdet 50% der E-Mail-Server

Eine kritische Sicherheitslücke im Exim Mail transfer agent (MTA) gefährdet gut 50 Prozent aller laufenden E-Mail_Server. Es gibt allerdings ein Update, welches die Lücke schließt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Operation Honeybee: Angriff per Word-Dokument

Analysten von McAfee Advanced Threat Research haben eine neue Malwarekampagne entdeckt, die auf humanitäre Hilfsorganisationen abzielt. Nordkoreanische politische Themen werden als Köder benutzt, damit Opfer bösartige Microsoft Word-Dokumente öffnen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 1 Kommentar

China-Phones mit eingebautem Banking-Trojaner

Käufer billiger Android-Smartphones aus China leben gefährlich. Schon wieder sind 40 Gerätemodellen mit einem eingebauten Banking-Trojaner gefunden worden.

Veröffentlicht unter Android, Sicherheit, SmartPhone | Verschlagwortet mit , , | 4 Kommentare