Schlagwort-Archiv: Sicherheitslücke

WordPress: Sicherheitslücke im Squirrly SEO Plugin 6.1.4

Benutzer des WordPress SEO-Plugins Squirrly mit der Version 6.1.4 und älter sollten dieses dringend aktualisieren. In den betroffenen Plugin-Versionen gibt es zwei gravierende Sicherheitslücken, die im Wordfence-Blog dokumentiert sind.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Schreib einen Kommentar

Sicherheitslücke in Millionen Xiaomi Smartphone-ROM

Der chinesische Hersteller Xiaomi hat in der Vergangenheit einige Android-Smartphones vorgestellt. Deren ROMs weisen aber eine kritische Lücke auf, die Millionen verkaufter Geräte betrifft. Über die Lücke lässt sich Malware installieren.

Veröffentlicht unter Sicherheit, SmartPhone | Verschlagwortet mit , , | Ein Kommentar

Symantec: Fette Sicherheitslücke in Virenscannern

Neue Hiobsbotschaft für Symantec-Kunden, die auf Norton Antivirus- und Security-Suite-Lösungen setzen. Tavis Ormandy hat mal wieder fette Sicherheitslücken in deren Produkten aufgedeckt, die den "Virenschutzansatz" quasi obsolete machen.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , | Schreib einen Kommentar

WordPress: Sicherheitslücke im Core

Gerade habe ich vom Wordfence-Sicherheitsteam eine Meldung bekommen, dass man eine in WordPress bestehende Sicherheitslücke öffentlich gemacht hat. Das WordPress-Core-Team hat darauf hin am 21. Juni 2016 eine Aktualisierung des WordPress Core auf Version 4.5.3 bereitgestellt.

Veröffentlicht unter WordPress | Verschlagwortet mit , | Ein Kommentar

Details zur Symantec AV-Sicherheitslücke

Keiner Hinweis: Zwischenzeitlich sind Details zur Sicherheitslücke in den Symantec/Norton Antivirus-Sicherheitslücken bekannt geworden. Eine präparierte Datei führt in Windows zu einem Buffer Overflow und dann zu einem BlueScreen. Ich habe die Details im Original-Beitrag nachgetragen – der Fall ist quasi … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | 3 Kommentare

Symantec patzt: AV-Produkte unsicher!

In allen Sicherheitsprodukten von Symantec, also auch in der Norton Antivirus/Internet Security Line klafft eine kritische Sicherheitslücke. Updates sind bereits verfügbar. Nachtrag: Es kommen jetzt Details ans Licht.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , | 16 Kommentare

Windows-Schwachstelle hebelt AppLocker aus

Eine Sicherheitslücke in Windows lässt sich ausnutzen, um von Administratoren gesetzte AppLocker-Ausführungsregeln für Anwendungen zu umgehen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Ein Kommentar

Sicherheitsinfos zum Wochenende (2.4.2016)

Zum Wochenende noch eine kurze Übersicht in Punkto Sicherheitsthemen, die mir diese Woche über den Weg gelaufen sind. Ransomware aller Orten.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , , | 3 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Comodo: Sicherheitsdesaster beim Chromodo-Browser

Der von der Commodo Internet Security-Suite installiere Chromodo-Browser ist sicherheitstechnisch das reinste Desaster – wie nun öffentlich geworden ist. Hier ein paar Informationen.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , | 3 Kommentare

Sicherheitsleck bei Kabel Deutschland/Vodafone

Noch eine unschöne Nachricht für Kunden von Vodafone, die Kabel Deutschland-Leistungen beziehen. Durch ein ungenügend abgesichertes Wartungsnetz waren 2,8 Millionen Kabelkunden angreifbar. Wie heise.de hier berichtet, hätten Dritte fremde VoIP-Anschlüsse übernehmen und Modems kapern können. Der Entdecker der Sicherheitslücke hat … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Ein Kommentar