Schlagwort-Archiv: Sicherheit

Shadow Brokers Leak: NSA hat Banken über SWIFT gehackt

Neue, von der Hacker-Gruppe Shadow Brokers geleakte Dokumente legen (sofern diese echt sind) nahe, dass der US-Geheimdienst NSA über das SWIFT-System Banken im mittleren Osten gehackt hat.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , , | Schreibe einen Kommentar

Word Zero-Day-Lücke geschlossen

In faktisch allen Word-Versionen klafft eine Sicherheitslücke (Zero-Day-Exploit), die aktiv ausgenutzt wird. Nun hat Microsoft diese Lücke (hoffentlich) zum April 2017-Patchday geschlossen.

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , | 4 Kommentare

Windows 10: Sicherheitsupdates 11. April 2017

Microsoft hat zum Patchday 11. April 2017 die Sicherheitsupdates KB4015583 (Windows 10 Version 1703), KB4015217 (Windows 10 Version 1607), KB4015219 (Windows 10 Version 1511) und KB4015221 (Windows 10 RTM) freigegeben. Hier die Details der einzelnen Updates.

Veröffentlicht unter Sicherheit, Update, Windows 10 | Verschlagwortet mit , , , , , , | 1 Kommentar

Achtung: Dridex-Botnet verteilt Spam-Mails mit Schadcode für Office-Lücke

Benutzer von Microsoft Office sollten aktuell besonders wachsam sein. Das Dridex-Botnet verschickt momentan Millionen Spam-Mails, die Schadcode mit einem Zero-Day-Exploit für Microsoft Word enthalten.

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , , , | 3 Kommentare

Vault 7: CIA-Hacker-Tool für Angriffe missbraucht?

Wikileaks hat ja unter dem Namen Vault 7 angebliche CIA-Hacker-Tools geleakt. Sicherheitsspezialist Symantec berichtet jetzt, dass Tools aus diesem Leak von einer Gruppe namens Longhorn weltweit für Angriffe verwendet wird.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 1 Kommentar

Cyber-Sicherheit: Neue Hacks und Leaks

Zum Wochenstart noch ein paar Infosplitter zu Hacks und Leaks von Daten, die mir die letzten Tage unter die Augen gekommen sind.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

Zero-Day-Lücke über Word-Dokumente ausgenutzt

Ein kritischer Bug ermöglicht sogenannte Zero-Day-Angriffe auf Microsoft Windows durch manipulierte Word-Dateien. Das ist die Quintessenz eines Berichts der FireEye Sicherheitsforscher vom Wochenende.

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Vorsicht vor Amazon Phishing (April 2017)

Heute noch eine kleine Warnung vor einer aktuellen Phishing-Welle, die auf Kunden des Online-Versenders Amazon.de zielt. Der Angriff läuft wohl bereits jetzt ins Leere, da die Phishing-Server deaktiviert sind. Ich dokumentierte aber die Geschichte, um (nicht so erfahrenen) Mitlesern hier … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 1 Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Personalisierte Malware-Kampagne verteilt einen Trojaner

Heute noch eine Warnung vor eine personalisierten Malware-Kampagne, die versucht, über eine Zahlungsaufforderung einen Trojaner auf die Windows-Systeme der Opfer zu installieren.

Veröffentlicht unter Sicherheit, Virenschutz, Windows | Verschlagwortet mit , , , | 10 Kommentare

Bug ermöglicht Schadsoftware-Installation im Gigabyte UEFI

Ein Fehler in der UEFI-Implementierung ermöglicht es, Malware oder Trojaner auf Gigabyte-Mainboards im UEFI zu installieren. Kam Ende April auf der BlackHat Asia 2017-Konferenz heraus.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar