Beschreibung: |
Der Sicherheitsforscher Benjamin Delpy demonstriert eine neue Methode, wie Angreifer Windows über eine Schwachstelle in der Druckerverwaltung attackieren könnten. Bislang gibt es noch keinen Patch, Systeme lassen sich nur über Workarounds schützen.
Durch das erfolgreiche Ausnutzen der Lücke könnten sich lokale Angreifer abermals System-Rechte verschaffen. In dieser gefährlichen Position könnten sie etwa eigene Programme installieren oder neue Accounts anlegen.
In solchen Fällen gelten Systeme in der Regel als vollständig kompromittiert!
Dennis Schirrmacher
|
| aktualisiert am: |
Freitag, 13. August 2021 |
| Zugriffe: |
 833 |
Beschreibung: |
Alle Bundesministerien und -Behörden müssen ihre Facebook-Fanpages abschalten, sofern sie eine betreiben, sonst drohen Sanktionen nach Art. 58 DSGVO!
Ulrich Kelber, Bundesbauftragter für den Datenschutz, hatte bereits in einem Rundschreiben an die Ministerien und Behörden im Mai 2019 darauf hingewiesen, dass ein datenschutzkonformer Betrieb einer Facebook-Fanpage zurzeit nicht möglich sei. |
| aktualisiert am: |
Dienstag, 29. Juni 2021 |
| Zugriffe: |
 834 |
Beschreibung: |
In einem populären Hackerforum werden 500 Millionen Linkedin-Profildaten zum Verkauf angeboten. Als Beweis können Interessierte zwei Millionen Datensätze für eine minimale Gebühr erlangen. Es handelt sich um öffentlich von den Linkedin-Nutzern publizierte Daten wie Namen, E-Mail-Adressen, Telefonnummern und Arbeitgeber. Linkedin untersucht den Vorfall und bezeichnet ihn als unerlaubtes Scraping von Mitgliederdaten. |
| aktualisiert am: |
Samstag, 10. April 2021 |
| Zugriffe: |
 842 |
Beschreibung: |
Amazon hat den umstrittenen Nachrichtendienst Parler abgeschaltet. Der Handelsriese löschte den Dienst, der überwiegend von radikalen Trump-Anhängern genutzt wird, am Vormittag aus seinem Cloud-Dienst Amazon Web Services (AWS).
Nach dem gewaltsamen Sturm auf das US-Kapitol hatten bereits die Tech-Giganten Google und Apple Parler aus ihren App-Stores verbannt. |
| aktualisiert am: |
Sonntag, 10. Januar 2021 |
| Zugriffe: |
 845 |
Beschreibung: |
Apache Version 6.0.0 von OpenMeetings ist da und erweitert die freie Videokonferenzsoftware vor allem um Sicherheitsfunktionen. |
| aktualisiert am: |
Samstag, 13. März 2021 |
| Zugriffe: |
 847 |
Beschreibung: |
"Jindi al Dap ist der Name eines alten arabischen Philosophen und Mathematik-Pioniers, der für Sun/Oracle gearbeitet hat, um ein System von Directory Lookups in Java zu entwickeln."
Java - präzise, kurz & knapp erklärt... |
| aktualisiert am: |
Mittwoch, 15. Dezember 2021 |
| Zugriffe: |
 848 |
Beschreibung: |
Ein Programmierer deckte ein umfangreiches Datenleck bei der Firma Modern Solution auf, von dem potenziell 700.000 Kunden bei Onlinemarktplätzen wie Otto, Check24 oder Kaufland betroffen sind. Doch statt ihm zu danken, soll Modern Solution den Programmierer angezeigt haben. Bei einer Hausdurchsuchung in seiner Firma wurden seine Arbeitscomputer beschlagnahmt. Nun muss er um seine Existenz bangen. |
| aktualisiert am: |
Donnerstag, 14. Oktober 2021 |
| Zugriffe: |
 849 |
Beschreibung: |
Sie sind wieder da! In einem Forschungsbericht dokumentiert das Sicherheitsunternehmen Bitdefender das verstärkte Wiederauftauchen von Rootkits in den vergangenen Monaten. Diese extrem bösartigen Schadprogramme dienen dazu, Cyberkriminellen einen dauerhaften Zugang zu fremden Systemen zu verschaffen. Dazu nisten sie sich im Kernel des Betriebssystems ein und verbergen sich und ihre Aktivitäten vor dem Betriebssystem und Malware-Scannern.
Mit dem nun entdeckten FiveSys ist zum zweiten Mal in wenigen Monaten verstärkt ein Rootkit aufgetaucht, das über eine gültige, von Microsoft über den WHQL-Zertifizierungsprozess ausgestellte digitale Signatur verfügt. Mit einer solchen gelingt es Angreifern, die Betriebssystembeschränkungen zu umgehen und eigene Module in den Kernel zu laden. |
| aktualisiert am: |
Donnerstag, 21. Oktober 2021 |
| Zugriffe: |
 849 |
Beschreibung: |
Im EU-Ministerrat ist der Weg frei für die heftig umstrittenen Schlussfolgerungen zu "Sicherheit durch Verschlüsselung und Sicherheit trotz Verschlüsselung". |
| aktualisiert am: |
Sonntag, 29. November 2020 |
| Zugriffe: |
 850 |
Beschreibung: |
Die Sicherheitsbehörde der USA Cybersecurity & Infrastructure Security Agency (CISA) hat ihre Liste von bekannten Sicherheitslücken, die Angreifer derzeit ausnutzen, um 15 Einträge erweitert. Der Katalog umfasst mittlerweile über 450 Einträge. Darunter sind jede Menge als "kritisch" eingestufte Schwachstellen. Sicherheitspatches sind in der Regel verfügbar, aber offensichtlich noch nicht flächendeckend installiert. |
| aktualisiert am: |
Mittwoch, 19. Januar 2022 |
| Zugriffe: |
 856 |
| Neue Links |
|
Beliebteste Web-Links |
|
|
|
Es gibt 193 Web-Links und 1 Kategorien in dieser Übersicht