Schlagwort-Archive: Sicherheit

Word-Malware zielt auf Mac OS und Windows

Eine Malware zielt zur Zeit auf Systeme mit Mac OS und Windows und versucht diese über manipulierte Word-Dateien zu infizieren.

Veröffentlicht unter Mac OS X, Sicherheit, Windows | Verschlagwortet mit , , , , | Hinterlasse einen Kommentar

Vorsicht: Microsofts docs.com-Site legt Dateien offen (Datenskandal)

Von Microsoft gibt es den Dienst doc.com, auf den Benutzer ihre Dokumente hochladen können. Dumm nur, dass diese Dokument durch Dritte durchsuch- und einsehbar sind. Da kann man Zeugnisse, Lebensläufe und teils sehr viel sensitivere Dokumente einsehen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 4 Kommentare

Excel 2010-Abstürze durch Sicherheitsupdate MS17-014 (KB3178690)

Microsoft hat ja beim März-Patchday (14. März 2017) auch das Sicherheitsupdate MS17-014 (Security Update for Microsoft Office (4013241)) freigegeben. Leider verursacht dieses Update heftige Kollateralschäden, die bei Excel 2010 zu Abstürzen führen können. Nachtrag: Es gibt zwischenzeitlich einen Fix.

Veröffentlicht unter Microsoft Office 2010, Update | Verschlagwortet mit , , , , | 5 Kommentare

Zero-Day-Exploits existieren im Mittel 6,9 Jahre

Unschöne Erkenntnis aus der Auswertung diverser in den letzten Jahren bekannt gewordener Zero-Day-Exploits. Es dauert im Mittel 6,9 Jahre, bis die Lücken öffentlich bekannt und durch die Softwarehersteller geschlossen werden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Hinterlasse einen Kommentar

Daten aus Intels SGX extrahierbar

Moderne CPUs wie ADMs Zen-Plattform oder Intels CPU-Linie ab Skylake verwenden spezielle Sicherheitsfeatures, um vertrauliche Daten zu speichern. In einem Forschungspapier haben Wissenschaftler aus Graz einen Ansatz vorgestellt, um vertrauliche Daten aus Intels SGX zu extrahieren.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Hinterlasse einen Kommentar

Russische Spione nutzen Infrastruktur von Cyber-Kriminellen

Dass Cyber-Kriminelle eine ausgiebige Infrastruktur an Botnetzen und C&C-Servern betreiben, ist bekannt. Wie es ausschaut, operieren mache Cyber-Kriminelle mit dem Segen der russischen Offiziellen. Und der russische Geheimdienst macht sich deren Infrastruktur für eigene Operationen zu nutze. Bei Interesse, die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Sicherheitsrisiko durch alte JavaScript-Frameworks

Auf vielen Webservern werden JavaScript-Frameworks zur Realisierung diverser Funktionen eingesetzt. Veraltete Versionen stellen mittlerweile ein erhebliches Sicherheitsrisiko dar.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , | Hinterlasse einen Kommentar

CIA Vault7: Lücken meist gepatcht, Rootkit Scanner verfügbar

Nach der Veröffentlichung von CIA-Dokumenten durch WikiLeaks, in denen auch zahlreiche Zero-Day-Sicherheitslücken enthalten waren, reagieren Anbieter wie Apple, Google und Microsoft.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , , , | 1 Kommentar

Android Smartphone mit Ad- und Ransomware gefunden

Aktuell ist erneut ein Fall bekannt geworden, wo Adware und Ransomware auf Android-Smartphones installiert war. Sicherheitsanbieter Check Point hat den Fall wohl öffentlich gemacht.

Veröffentlicht unter Android, Sicherheit, SmartPhone | Verschlagwortet mit , , , | Hinterlasse einen Kommentar

IoT: Gebäudesteuerung von Klinik per Netz erreichbar

Heute noch ein kurzer Sicherheitssplitter, der die Gefahren des Internet of Things und die Sorglosigkeit in diesem Bereich offen legt. Die komplette Gebäudesteuerung einer Schweizer Luxusklinik war über Internet erreichbar.

Veröffentlicht unter IoT, Sicherheit | Verschlagwortet mit , , , | Hinterlasse einen Kommentar