Schlagwort-Archiv: Sicherheit

Word Zero-Day-Lücke geschlossen

In faktisch allen Word-Versionen klafft eine Sicherheitslücke (Zero-Day-Exploit), die aktiv ausgenutzt wird. Nun hat Microsoft diese Lücke (hoffentlich) zum April 2017-Patchday geschlossen.

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , | 4 Kommentare

Windows 10: Sicherheitsupdates 11. April 2017

Microsoft hat zum Patchday 11. April 2017 die Sicherheitsupdates KB4015583 (Windows 10 Version 1703), KB4015217 (Windows 10 Version 1607), KB4015219 (Windows 10 Version 1511) und KB4015221 (Windows 10 RTM) freigegeben. Hier die Details der einzelnen Updates.

Veröffentlicht unter Sicherheit, Update, Windows 10 | Verschlagwortet mit , , , , , , | Ein Kommentar

Achtung: Dridex-Botnet verteilt Spam-Mails mit Schadcode für Office-Lücke

Benutzer von Microsoft Office sollten aktuell besonders wachsam sein. Das Dridex-Botnet verschickt momentan Millionen Spam-Mails, die Schadcode mit einem Zero-Day-Exploit für Microsoft Word enthalten.

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , , , | 3 Kommentare

Vault 7: CIA-Hacker-Tool für Angriffe missbraucht?

Wikileaks hat ja unter dem Namen Vault 7 angebliche CIA-Hacker-Tools geleakt. Sicherheitsspezialist Symantec berichtet jetzt, dass Tools aus diesem Leak von einer Gruppe namens Longhorn weltweit für Angriffe verwendet wird.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | Ein Kommentar

Cyber-Sicherheit: Neue Hacks und Leaks

Zum Wochenstart noch ein paar Infosplitter zu Hacks und Leaks von Daten, die mir die letzten Tage unter die Augen gekommen sind.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

Zero-Day-Lücke über Word-Dokumente ausgenutzt

Ein kritischer Bug ermöglicht sogenannte Zero-Day-Angriffe auf Microsoft Windows durch manipulierte Word-Dateien. Das ist die Quintessenz eines Berichts der FireEye Sicherheitsforscher vom Wochenende.

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Vorsicht vor Amazon Phishing (April 2017)

Heute noch eine kleine Warnung vor einer aktuellen Phishing-Welle, die auf Kunden des Online-Versenders Amazon.de zielt. Der Angriff läuft wohl bereits jetzt ins Leere, da die Phishing-Server deaktiviert sind. Ich dokumentierte aber die Geschichte, um (nicht so erfahrenen) Mitlesern hier … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Ein Kommentar

Personalisierte Malware-Kampagne verteilt einen Trojaner

Heute noch eine Warnung vor eine personalisierten Malware-Kampagne, die versucht, über eine Zahlungsaufforderung einen Trojaner auf die Windows-Systeme der Opfer zu installieren.

Veröffentlicht unter Sicherheit, Virenschutz, Windows | Verschlagwortet mit , , , | 10 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Bug ermöglicht Schadsoftware-Installation im Gigabyte UEFI

Ein Fehler in der UEFI-Implementierung ermöglicht es, Malware oder Trojaner auf Gigabyte-Mainboards im UEFI zu installieren. Kam Ende April auf der BlackHat Asia 2017-Konferenz heraus.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Bitdefender Entschlüsselungs-Software für Bart-Ransomware

Gute Nachrichten für Opfer der Verschlüsselungstrojaner aus der Bart-Ransomware-Familie. Der Hersteller Bitdefender stellt eine kostenlose Entschlüsselungs-Software bereit, mit der die Dateien entschlüsselt werden können.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | Schreibe einen Kommentar