Archiv der Kategorie: Sicherheit

0patch fixt Windows Installer 0-day Local Privilege Escalation Schwachstelle

[English]ACROS Security hat einen Micropatch für eine Local Privilege Escalation 0-day Schwachstelle im Windows Installer für seinen 0patch-Agenten freigegeben. Hier einige Informationen, um was es geht.

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , | Ein Kommentar

Europäischer Datenschutztag 2021: Pandemie legt Probleme offen

Am heutigen 28. Januar ist Europäischer Datenschutztag, an dem auf Maßnahmen zur Verbesserung des Datenschutzes hingewiesen werden soll. Gerade die Coronavirus-Pandemie und der verstärkte Zwang zum Home-Office legt da Missstände offen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreib einen Kommentar

Netwalker Ransomware Darknet Webseite beschlagnahmt, erste Anklage

[English]Nächster Erfolg für die Strafverfolger, denn die haben die Server der Darknet Webseite der Netwalker Ransomware-Gang beschlagnahmt und ein "Vertriebler" aus Kanada, möglicherweise der Kopf der Gang, aus Kanada angeklagt (ob er verhaftet wurde, ist mir nicht ganz klar, ich … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Office 365-Installation: Edge SmartScreen verursacht Sicherheitswarnung

[English]Hat das schon mal jemand gehabt? Beim Versuch, Microsoft Office 365 zu installieren, wird der Edge-Browser mit der Anmeldeseite geöffnet und diese wird dann vom SmartScreen als nicht vertrauenswürdig ausgewiesen?

Veröffentlicht unter Edge, Office, Sicherheit | Verschlagwortet mit , , | 7 Kommentare

Emotet deinstalliert sich angeblich am 25. April 2021

[English]Aktuell sieht es so aus, als ob sich die Emotet-Malware am 25. April 2021 um 12:00 Uhr automatisch von befallenen Systemen deinstalliert. Unklar ist für mich aber, wer genau hinter dieser Aktion steckt – es werden das deutsche BKA und … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Linux: Bug in Sudo ermöglicht Rechteausweitung

[English]Sicherheitsforscher von Qualsys haben eine Schwachstelle (CVE-2021-3156) im BSD/Linux-Sudo-Befehl entdeckt. Auf Grund eines Heap-Überlaufs konnten Angreifer mit normalen Rechten eine Rechteausweitung auf root erreichen. Für die Schwachstelle gibt es von den gängigen Linux-Distributionen inzwischen aber Updates.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 6 Kommentare

BKA: Infrastruktur der Emotet-Schadsoftware übernommen und zerschlagen

[English]BKA und die Generalstaatsanwaltschaft Frankfurt am Main haben einen "Takedown" der Emotet-Infrastruktur international eingeleitet, denn die betreffenden Server übernommen und dann die Infrastruktur zerschlagen. Ein Blog-Leser hat mich gerade per Kommentar auf den Sachverhalt aufmerksam gemacht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Vier Sicherheitsanbieter bestätigen SolarWinds-Vorfälle

[English]Die Solarigate-Geschichte geht weiter. Jetzt haben vier Anbieter von Sicherheitsprodukten "Vorfälle" im Zusammenhang mit den Lieferketten-Angriffen (supply chain attack) über SolarWinds Orion-Produkte bekannt gegeben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Firefox 85.0.0 und 78.7.0 ESR verfügbar

[English]Die Mozilla-Entwickler haben zum 26. Januar 2021 die Version 85.0.0 und 78.7.0 ESR  des Firefox-Browsers freigegeben. Es handelt sich beim Firefox 85 um einen neuen Zweig für den Browser und der ESR bekommt Sicherheitsupdates. Hier ein Überblick über die Updates.

Veröffentlicht unter Firefox, Sicherheit, Software, Update | Verschlagwortet mit , | 14 Kommentare

IOBit erneut gehackt und Opfer von Ransomware

[English]Der Windows Tool-Entwicklers IOBit wurde vor wenigen Stunden (konkret letztes Wochenende) erneut Opfer eines Ransomware-Angriffs, nachdem vor einer Woche bereits das IOBit-Forum gehackt und Ransomware an Forenbenutzer verbreitet wurde.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare