Schlagwort-Archiv: Spectre

Sicherheit: Neuer Seitenkanalangriff auf Page Cache

Kommende Woche wollen Sicherheitsforscher auf der ArXiv einen neuen Seitenkanalangriff auf den Page Cache des Betriebssystems über die Hardware vorstellen. Der Angriff ermöglicht es, Daten des Betriebssystems abzuziehen.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , | Schreib einen Kommentar

Sieben neue Spectre-Lücken in CPUs

Sicherheitsforscher behaupten, dass sich die Spectre-Schwachstellen in CPUs von Intel, AMD und ARM noch mit sieben neuen Methoden ausnutzen lassen. Intel schreibt in einer Stellungnahme, dass die bisherigen Schutzmaßnahmen auch gegen diese Methoden wirken.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

Neue Intel Spectre CPU-Lücke: Angriffe mit BranchScope

Die schlechten Nachrichten reißen für heute nicht ab. Sicherheitsforscher haben eine neue Spectre-ähnliche Angriffsmethode namens BranchScope entdeckt. Und das in Zeiten, wo wir mit den Sicherheitslücken von Meltdown und Spectre, die Milliarden von Geräten in Gefahr bringen, nicht fertig sind.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 7 Kommentare

Meltdown-/Spectre: Testtool-Übersicht

Wie sieht es eigentlich Ende Januar 2018 in Sachen Testtools für Meltdown und Spectre unter Windows aus? Im Blog-Beitrag werfe ich einen Blick auf die Situation und stelle zwei neue Test-Tools aus deutschen Landen vor.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , , , | 16 Kommentare

Lenovo BIOS-Update verursacht mit Update KB4056892 Hardware-Fehler bei 4. Gen. Intel CPUs

Vorsicht beim Versuch, die Spectre/Meltdown-Schwachstellen per Microcode-Update im BIOS zu schließen. Hier ein Fall, wo das bei Lenovo-Systemen in Verbindung mit Update KB4056892 zu massiven Problemen führte. Es wird ein "WHEA-Logger Event 19 / Processor Core / Corrected Machine Check … Weiterlesen

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , , | 16 Kommentare

Meltdown/Spectre Fixes bringen AWS ‘ans Schwitzen’

Scheinbar kämpft man bei den Amazon Web Services-Servern (AWS) mit Leistungsproblemen, nachdem die ersten Patches für Meltdown/Spectre im Dezember 2017 ausgerollt wurden.

Veröffentlicht unter Update | Verschlagwortet mit , , , | Ein Kommentar

Meltdown/Spectre: Leistungseinbußen durch Patches – Teil 1

Wie stark wirken sich die Sicherheitsupdates für Meltdown und Spectre, die jetzt und künftig freigegeben werden, nun auf die Performance aus? Microsoft hat da was in Bezug auf Windows geschrieben – sieht nicht gut aus.

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , , , | 20 Kommentare

Infos zu Meltdown und Spectre: Was man wissen sollte – Teil 2

In Teil 1 hatte ich einige Informationen zur Meltdown- und Spectre-Sicherheitslücke gegeben. In diesem Blog-Beitrag geht es um die Frage, welche Patches für Betriebssysteme draußen sind bzw. bald anstehen und was man wissen sollte.

Veröffentlicht unter Internet, Sicherheit, Update, Windows | Verschlagwortet mit , , | 11 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Infos zu Meltdown und Spectre: Was man wissen sollte – Teil 1

Die unter den Namen Meltdown und Spectre zum Jahreswechsel 2018 in der bekannt gewordenen Sicherheitslücken bewegen aktuell ja die Öffentlichkeit. So langsam lichtet sich der Nebel. In diesem Blog-Beitrag und weiteren Teilen versuche ich, den aktuellen Erkenntnisstand zusammen zu fassen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 22 Kommentare