Schlagwort-Archiv: Sicherheit

Autsch: SMM erlaubt in x86-Architektur Ring–2 Privilegien

Momentan kann ich noch nicht einschätzen, was die aktuelle Meldung wirklich bedeutet. Auf Github hat jemand ein Proof-of-concept veröffentlicht was eine Designschwäche in der Intel x86-Architektur ausnutzt, um über SMM APIC-Angriffe auszuführen und Ring –2 Privilegien zu erlangen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 1 Kommentar

Stagefright-Lücke bedroht 950 Millionen Android-Geräte

Mal wieder ganz schlechte Nachrichten in Punkto Sicherheit für uns Android-Benutzer. Die in Android enthaltene Stagefright Media Playback Engine enthält eine gravierende Sicherheitslücke, die gerade entdeckt wurde. Damit sind 950 Millionen Android-Geräte angreifbar.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 1 Kommentar

Außerplanmäßiges (revidiertes) Windows-Sicherheitsupdate KB3004365

Microsoft hat am 22. Juli 2015 erneut ein außerplanmäßiges (revidiertes) Sicherheitsupdate für Windows 8/8.1 und Windows RT/Windows Server 2012 (incl. R2) herausgegeben. Update KB3004365 adressiert eine Sicherheitslücke im Windows Error Reporting.

Veröffentlicht unter Update, Windows Server | Verschlagwortet mit , , | Kommentar hinterlassen

Windows: Skriptdatei "fiber.js" wurde nicht gefunden

Letztens bin ich im Microsoft Answers-Forum auf einen Anwender gestoßen, der sich unter Windows 10 über einen nervenden, weil ständig auftretenden Scriptfehler beklagte. Die Skriptdatei "fiber.js" wurde nicht gefunden.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , , , | Kommentar hinterlassen

Hacks of the day: Seitensprung-Portal und Klinikdaten

Mal wieder zwei Hacks, die in den USA für Aufmerksamkeit sorgen. Hacker sind in eine US-Klinik eingebrochen und haben 4,5 Millionen Datensätze erbeutet. Und ein Hackerteam hat ein Seitensprung-Portal gehackt und die Daten ins Internet gestellt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Hacking Team: Android-App trickst Google Play Store aus

Bei der italienischen Firma Hacking Team hat man eine Android-App entwickelt, die die Google Play Store-Sicherheitsprüfungen unterlaufen und Schadcode nachladen kann.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Kommentar hinterlassen

Windows 10: WLAN-Optimierung als Sicherheitslücke?

In Windows 10 Mobile gibt es eine Funktion Namens WLAN-Optimierung, die sich als Einfallstor für Angriffe auf das eigenen WLAN entpuppen könnte. Wer nicht aufpasst, öffnet Dritten Tür und Tor ins eigene Netzwerk.

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , , | 2 Kommentare

Achtung bei SourceForge-Downloads …

Heute ist mal wieder eine Warnung vor Software-Downloads von der Plattform SourceForge fällig. Wie es scheint, kapert der Betreiber der Plattform die Accounts populärer OpenSource-Projekte. Wer nicht aufpasst, fängt sich beim Download der Software ungewollt Toolbars und mehr ein.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 6 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows PowerShell als Einfallstor für Malware

Die Windows PowerShell, eine von Microsoft entwickelte Alternative zum Windows-Kommandozeilenprogramm und zum Windows Script Host, wird zunehmend als Einfallstor für Schadsoftware genutzt. Darauf macht Security-Software-Hersteller-Anbieter ESET aufmerksam. Die betreffenden Informationen möchte ich euch nicht vorenthalten.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , | Kommentar hinterlassen

Google Projekt Zero: Antivirus-Software als Archillesferse

Wichtige Erkenntnis des Google-Projekts Zero (welches Zero-Day-Exploits aufdecken sollte): Antivirussoftware kann die Archillesferse eines Systems sein und einen Malware-Angriff erst ermöglichen.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , | 2 Kommentare