Schlagwort-Archiv: Sicherheit

Excel 2010-Abstürze durch Sicherheitsupdate MS17-014 (KB3178690)

Microsoft hat ja beim März-Patchday (14. März 2017) auch das Sicherheitsupdate MS17-014 (Security Update for Microsoft Office (4013241)) freigegeben. Leider verursacht dieses Update heftige Kollateralschäden, die bei Excel 2010 zu Abstürzen führen können. Nachtrag: Es gibt zwischenzeitlich einen Fix.

Veröffentlicht unter Update | Verschlagwortet mit , , , , | 5 Kommentare

Zero-Day-Exploits existieren im Mittel 6,9 Jahre

Unschöne Erkenntnis aus der Auswertung diverser in den letzten Jahren bekannt gewordener Zero-Day-Exploits. Es dauert im Mittel 6,9 Jahre, bis die Lücken öffentlich bekannt und durch die Softwarehersteller geschlossen werden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Daten aus Intels SGX extrahierbar

Moderne CPUs wie ADMs Zen-Plattform oder Intels CPU-Linie ab Skylake verwenden spezielle Sicherheitsfeatures, um vertrauliche Daten zu speichern. In einem Forschungspapier haben Wissenschaftler aus Graz einen Ansatz vorgestellt, um vertrauliche Daten aus Intels SGX zu extrahieren.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Russische Spione nutzen Infrastruktur von Cyber-Kriminellen

Dass Cyber-Kriminelle eine ausgiebige Infrastruktur an Botnetzen und C&C-Servern betreiben, ist bekannt. Wie es ausschaut, operieren mache Cyber-Kriminelle mit dem Segen der russischen Offiziellen. Und der russische Geheimdienst macht sich deren Infrastruktur für eigene Operationen zu nutze. Bei Interesse, die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Sicherheitsrisiko durch alte JavaScript-Frameworks

Auf vielen Webservern werden JavaScript-Frameworks zur Realisierung diverser Funktionen eingesetzt. Veraltete Versionen stellen mittlerweile ein erhebliches Sicherheitsrisiko dar.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

CIA Vault7: Lücken meist gepatcht, Rootkit Scanner verfügbar

Nach der Veröffentlichung von CIA-Dokumenten durch WikiLeaks, in denen auch zahlreiche Zero-Day-Sicherheitslücken enthalten waren, reagieren Anbieter wie Apple, Google und Microsoft.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , , , | 1 Kommentar

Android Smartphone mit Ad- und Ransomware gefunden

Aktuell ist erneut ein Fall bekannt geworden, wo Adware und Ransomware auf Android-Smartphones installiert war. Sicherheitsanbieter Check Point hat den Fall wohl öffentlich gemacht.

Veröffentlicht unter Android, Sicherheit, SmartPhone | Verschlagwortet mit , , , | Schreibe einen Kommentar

IoT: Gebäudesteuerung von Klinik per Netz erreichbar

Heute noch ein kurzer Sicherheitssplitter, der die Gefahren des Internet of Things und die Sorglosigkeit in diesem Bereich offen legt. Die komplette Gebäudesteuerung einer Schweizer Luxusklinik war über Internet erreichbar.

Veröffentlicht unter IoT, Sicherheit | Verschlagwortet mit , , , | Schreibe einen Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Die Firewall für USB-Ports …

Wie schützt man seine Systeme vor USB-Geräten, die mit Malware daher kommen? Eine Firewall für USB-Ports soll hier Abhilfe schaffen.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit | 1 Kommentar

Apache Struts 2 dringend patchen

Noch eine kurze Info für Betreiber eines Apache Web-Servers mit dem Open-Source Framework Struts 2. Einige Versionen dieses Frameworks enthalten Sicherheitslücken (CVE-2017-5638), über die der Apache Web-Server übernommen werden kann. Ein Exploit ist inzwischen aufgetaucht. Administratoren finden bei heise.de sowie … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar