Schlagwort-Archiv: Sicherheitslücke

WordPress: Sicherheitslücke im Squirrly SEO Plugin 6.1.4

Benutzer des WordPress SEO-Plugins Squirrly mit der Version 6.1.4 und älter sollten dieses dringend aktualisieren. In den betroffenen Plugin-Versionen gibt es zwei gravierende Sicherheitslücken, die im Wordfence-Blog dokumentiert sind.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Kommentar hinterlassen

Sicherheitslücke in Millionen Xiaomi Smartphone-ROM

Der chinesische Hersteller Xiaomi hat in der Vergangenheit einige Android-Smartphones vorgestellt. Deren ROMs weisen aber eine kritische Lücke auf, die Millionen verkaufter Geräte betrifft. Über die Lücke lässt sich Malware installieren.

Veröffentlicht unter Sicherheit, SmartPhone | Verschlagwortet mit , , | 1 Kommentar

Symantec: Fette Sicherheitslücke in Virenscannern

Neue Hiobsbotschaft für Symantec-Kunden, die auf Norton Antivirus- und Security-Suite-Lösungen setzen. Tavis Ormandy hat mal wieder fette Sicherheitslücken in deren Produkten aufgedeckt, die den "Virenschutzansatz" quasi obsolete machen.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , | Kommentar hinterlassen

WordPress: Sicherheitslücke im Core

Gerade habe ich vom Wordfence-Sicherheitsteam eine Meldung bekommen, dass man eine in WordPress bestehende Sicherheitslücke öffentlich gemacht hat. Das WordPress-Core-Team hat darauf hin am 21. Juni 2016 eine Aktualisierung des WordPress Core auf Version 4.5.3 bereitgestellt.

Veröffentlicht unter WordPress | Verschlagwortet mit , | 1 Kommentar

Details zur Symantec AV-Sicherheitslücke

Keiner Hinweis: Zwischenzeitlich sind Details zur Sicherheitslücke in den Symantec/Norton Antivirus-Sicherheitslücken bekannt geworden. Eine präparierte Datei führt in Windows zu einem Buffer Overflow und dann zu einem BlueScreen. Ich habe die Details im Original-Beitrag nachgetragen – der Fall ist quasi … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | 3 Kommentare

Symantec patzt: AV-Produkte unsicher!

In allen Sicherheitsprodukten von Symantec, also auch in der Norton Antivirus/Internet Security Line klafft eine kritische Sicherheitslücke. Updates sind bereits verfügbar. Nachtrag: Es kommen jetzt Details ans Licht.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , | 16 Kommentare

Windows-Schwachstelle hebelt AppLocker aus

Eine Sicherheitslücke in Windows lässt sich ausnutzen, um von Administratoren gesetzte AppLocker-Ausführungsregeln für Anwendungen zu umgehen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 1 Kommentar

Sicherheitsinfos zum Wochenende (2.4.2016)

Zum Wochenende noch eine kurze Übersicht in Punkto Sicherheitsthemen, die mir diese Woche über den Weg gelaufen sind. Ransomware aller Orten.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , , | 3 Kommentare

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Comodo: Sicherheitsdesaster beim Chromodo-Browser

Der von der Commodo Internet Security-Suite installiere Chromodo-Browser ist sicherheitstechnisch das reinste Desaster – wie nun öffentlich geworden ist. Hier ein paar Informationen.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , | 3 Kommentare

Sicherheitsleck bei Kabel Deutschland/Vodafone

Noch eine unschöne Nachricht für Kunden von Vodafone, die Kabel Deutschland-Leistungen beziehen. Durch ein ungenügend abgesichertes Wartungsnetz waren 2,8 Millionen Kabelkunden angreifbar. Wie heise.de hier berichtet, hätten Dritte fremde VoIP-Anschlüsse übernehmen und Modems kapern können. Der Entdecker der Sicherheitslücke hat … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 1 Kommentar