Archiv der Kategorie: Sicherheit

Tipp: Citrix StoreFront und SSL-Zertifikat

Kleiner Tipp für Leute, die mit Citrix StoreFront arbeiten und die Kommunikation mit dem Delivery Controller über SSL-Zertifikate absichern möchten. Achtet auf  den Signaturalgorithmus.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | Schreib einen Kommentar

Studie: Fehlaktivierungen smarter Lautsprecher

Mit einem Smart Speaker holt man sich eine Wanze in die eigenen vier Wände. Stimmt nicht, die reagieren doch nur auf Schlüsselwörter? Von wegen, eine neue Studie hat jetzt ergeben, dass die smarten Lautsprecher von Apple, Google, Amazon, Microsoft etc. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

IT-Systeme einer US Gas-Pipeline von Ryuk-Malware befallen

Die IT- und Steuerungssysteme einer US-Firma, die eine Gas-Pipeline betreibt, waren kürzlich Ziel eines erfolgreichen Malware-Angriffs. Über eine Phishing-Mail wurde die Ryuk-Malware ausgeliefert, die dann die IT-Systeme und über das Netzwerk auch die Steuerungscomputer befiel. Für Admins, die das Thema … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreib einen Kommentar

Warum Cloud-Fehlkonfigurationen häufig sind

Warum gibt es eigentlich so häufig Probleme mit der Datensicherheit in der Cloud? Durch Fehlkonfigurationen können plötzlich unbefugte Dritte auf Daten, die sicher geglaubt waren, zugreifen.

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | Ein Kommentar

Sicherheitsupdate Chromium Edge 80.0.361.57 (21. Feb. 2020)

[English]Noch ein kurzer Nachtrag von Freitag (Redmond-Zeit) – Microsoft hat einen Sicherheitshinweis (Security-Advisory) für den Microsoft Edge-Browser herausgegeben.

Veröffentlicht unter Edge, Sicherheit, Update | Verschlagwortet mit , , | 5 Kommentare

SweynTooth Details nachgereicht

SweynTooth ist eine Sammlung von Sicherheitslücken in Bluetooth-Chips (Low Energy-Umsetzung). Details lassen sich z.B. bei heise nachlesen. Sicherheitsforscher haben jetzt Details nachgelegt und dieser Artikel befasst sich mit der Frage, dass hunderte Medizinprodukte über Bluetooth angreifbar sind. 

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreib einen Kommentar

Das Slickwraps-Datenleck und die Dirty Cow-Schwachstelle

[English]Der Anbieter Slickwraps ist aufgefallen, weil Sicherheitsforscher auf unterschützte Kunden- und Finanzdaten zugreifen konnten. Der Fall offenbart mal wieder Ignoranz und unglaublicher Schlendrian, da eine längt patchbare Dirty Cow-Schwachstelle nutzbar war.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , , | Schreib einen Kommentar

Angriffe auf Schwachstelle in WordPress Plugin Duplicator

Kurze Information für WordPress-Administratoren, die das Plugin Duplicator einsetzen. Aktuell laufen wohl Angriffe auf eine Schwachstelle, die in ungepatchten Versionen des Plugins enthalten ist. Also updaten.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Schreib einen Kommentar

Google verlangt demnächst ein Review von Android-Apps mit Standort-Background-Tracking

Google geht das Problem an, dass Android-Apps den Standort des Benutzers im Hintergrundbetrieb tracken. Apps müssen bald eine Evaluierung durch Google durchlaufen, um im Play Store zu bleiben.

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , | Ein Kommentar

0patch: Schutz vor CVE-2020-0674 für Windows 10 V190x

[English]ACROS Security hat seinen Micropatch für die Schwachstelle CVE-2020-0674 im Internet Explorer auf Windows 10 portiert. Zudem wurde eine Testseite aufgesetzt, wo Benutzer testen können, ob der Micropatch die Schwachstelle CVE-2020-0674 im Internet Explorer geschlossen hat.

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , , | 5 Kommentare