Schlagwortarchiv: Sicherheitslücke

WordPress: Sicherheitslücke im Squirrly SEO Plugin 6.1.4

Benutzer des WordPress SEO-Plugins Squirrly mit der Version 6.1.4 und älter sollten dieses dringend aktualisieren. In den betroffenen Plugin-Versionen gibt es zwei gravierende Sicherheitslücken, die im Wordfence-Blog dokumentiert sind.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Kommentar hinterlassen

Sicherheitslücke in Millionen Xiaomi Smartphone-ROM

Der chinesische Hersteller Xiaomi hat in der Vergangenheit einige Android-Smartphones vorgestellt. Deren ROMs weisen aber eine kritische Lücke auf, die Millionen verkaufter Geräte betrifft. Über die Lücke lässt sich Malware installieren.

Veröffentlicht unter Sicherheit, SmartPhone | Verschlagwortet mit , , | 1 Kommentar

Symantec: Fette Sicherheitslücke in Virenscannern

Neue Hiobsbotschaft für Symantec-Kunden, die auf Norton Antivirus- und Security-Suite-Lösungen setzen. Tavis Ormandy hat mal wieder fette Sicherheitslücken in deren Produkten aufgedeckt, die den "Virenschutzansatz" quasi obsolete machen.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , | Kommentar hinterlassen

WordPress: Sicherheitslücke im Core

Gerade habe ich vom Wordfence-Sicherheitsteam eine Meldung bekommen, dass man eine in WordPress bestehende Sicherheitslücke öffentlich gemacht hat. Das WordPress-Core-Team hat darauf hin am 21. Juni 2016 eine Aktualisierung des WordPress Core auf Version 4.5.3 bereitgestellt.

Veröffentlicht unter WordPress | Verschlagwortet mit , | 1 Kommentar

Details zur Symantec AV-Sicherheitslücke

Keiner Hinweis: Zwischenzeitlich sind Details zur Sicherheitslücke in den Symantec/Norton Antivirus-Sicherheitslücken bekannt geworden. Eine präparierte Datei führt in Windows zu einem Buffer Overflow und dann zu einem BlueScreen. Ich habe die Details im Original-Beitrag nachgetragen – der Fall ist quasi … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | 3 Kommentare

Symantec patzt: AV-Produkte unsicher!

In allen Sicherheitsprodukten von Symantec, also auch in der Norton Antivirus/Internet Security Line klafft eine kritische Sicherheitslücke. Updates sind bereits verfügbar. Nachtrag: Es kommen jetzt Details ans Licht.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , | 16 Kommentare

Windows-Schwachstelle hebelt AppLocker aus

Eine Sicherheitslücke in Windows lässt sich ausnutzen, um von Administratoren gesetzte AppLocker-Ausführungsregeln für Anwendungen zu umgehen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 1 Kommentar

Sicherheitsinfos zum Wochenende (2.4.2016)

Zum Wochenende noch eine kurze Übersicht in Punkto Sicherheitsthemen, die mir diese Woche über den Weg gelaufen sind. Ransomware aller Orten.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , , | 3 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Comodo: Sicherheitsdesaster beim Chromodo-Browser

Der von der Commodo Internet Security-Suite installiere Chromodo-Browser ist sicherheitstechnisch das reinste Desaster – wie nun öffentlich geworden ist. Hier ein paar Informationen.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , | 3 Kommentare

Sicherheitsleck bei Kabel Deutschland/Vodafone

Noch eine unschöne Nachricht für Kunden von Vodafone, die Kabel Deutschland-Leistungen beziehen. Durch ein ungenügend abgesichertes Wartungsnetz waren 2,8 Millionen Kabelkunden angreifbar. Wie heise.de hier berichtet, hätten Dritte fremde VoIP-Anschlüsse übernehmen und Modems kapern können. Der Entdecker der Sicherheitslücke hat … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 1 Kommentar