Schlagwort-Archiv: Sicherheitslücke

Sicherheitslücke bei Edimax WLAN Pan & Tilt-Netzwerkkamera

Noch ein kleiner Informationssplitter zum Wochenstart. Das Webcams durch Sicherheitslücken auffallen, ist ja nichts neues. Bei der Edimax WLAN Tag- & Nacht-Pan & Tilt-Netzwerkkamera gibt es (möglicherweise) ein gravierendes Problem: Das Teil streamt ungesichert in die Cloud – jeder kann … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , | Kommentar hinterlassen

PwnScriptung: PHPMailer-Lücke macht WordPress angreifbar

In der PHPMailer-Bibliothek, die auch in WordPress verwendet wird, klafft eine Sicherheitslücke. Diese könnte für Angriffe auf eine WordPress-Installation verwendet werden.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Kommentar hinterlassen

Achtung: Firefox Zero-Day-Exploit enttarnt Tor-Nutzer

Im Firefox-Browser gibt es eine gravierende Sicherheitslücke, die in einem Zero-Day-Exploit aktiv ausgenutzt wird, um Tor-Nutzer zu enttarnen. Der Fehler tritt unter Windows auf, wenn JavaScript aktiviert ist und könnte auch andere Firefox-Nutzer treffen. Die Firefox-Entwickler suchen momentan nach einem … Weiterlesen

Veröffentlicht unter Firefox, Sicherheit | Verschlagwortet mit , , | 20 Kommentare

Linux-Sicherheitslücke in LUKS disk encryption

Es wurde eine Sicherheitslücke in der Festplattenverschlüsselung von Linux entdeckt, die mindestens seit der Kernel-Version 2.6 existiert. Wer die Lücke ausnutzt, erlangt root-Rechte und kann quasi alles im Dateisystem tun.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

XSS-Sicherheitslücke gefährdete WIX-Sites

Eine XSS-Sicherheitslücke in den vom Hoster Wix verwendeten Templates für Webseiten macht3 diese angreifbar für einen Wurm. Die Lücke scheint seit dem 3. November 2016 geschlossen.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , | Kommentar hinterlassen

Malware nutzt IE-Sicherheitslücke CVE-2016-3298 aus

Die im Internet Explorer 9 bis 11 entdeckte Sicherheitslücke CVE-2016-3298 wird aktiv in Malvertising-Kampagnen ausgenutzt. Microsoft hat zwar im September 2016 Patches und im Oktober 2016 nochmals die Sicherheits-Updates MS16-118/MS16-126 ausgerollt. Diese erwiesen sich aber als ausgesprochene Problembären. Im Blog-Beitrag … Weiterlesen

Veröffentlicht unter Sicherheit, Windows 10, Windows Server | Verschlagwortet mit , , , , | 2 Kommentare

Sicherheitslücken in Kaspersky Internet Security

Falls jemand von euch eine Antiviruslösung von Kaspersky wie Kaspersky Internet Security einsetzt, solltet ihr diese aktualisieren (falls kein Auto-Update erfolgt ist). Andernfalls ist Kaspersky Internet Security nutzlos.

Veröffentlicht unter Sicherheit, Update, Virenschutz | Verschlagwortet mit , , | 6 Kommentare

Windows SMB-Sharing-Bug verrät Benutzerdaten

Hackers haben eine Sicherheitslücke entdeckt, die in allen aktuellen Windows-Versionen schlummert und wohl bereits seit Windows 95 existiert. Der Bug bewirkt, dass die Daten eines Windows-Benutzerkontos an Webseiten gesendet werden.

Veröffentlicht unter Netzwerk, Sicherheit, Windows, Windows 10 | Verschlagwortet mit , | 4 Kommentare

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Bug im ASN.1-Standard macht Kommunikation angreifbar

Die moderne Infrastruktur ist kaputt! Nun wurde ein Implementierungsfehler im ASN.1-Standard entdeckt, der jegliche Kommunikation in Netzwerken oder Mobilfunkverbindungen angreifbar macht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Kommentar hinterlassen

Unitymedia: Sicherheitslücke in 90.000 WLAN-Routern

Neue Hiobsbotschaft für Kunden von Unitymedia, die den LAN-Router EVW3226 von Ubee mit der Firmware 1.0.20 verwenden. Diese weist eine kritische Lücke auf.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 4 Kommentare