Beschreibung: |
In IT-Sicherheitskreisen sind diese Probleme seit Jahren bekannt: Obwohl die Sicherheitslücken in der Vergangenheit immer wieder von Schadsoftware für Spionageangriffe genutzt wurden, haben Microsoft und Apple bei ihren Betriebssystemen bislang kaum nachgebessert. |
aktualisiert am: |
Sonntag, 17. Juli 2022 |
Zugriffe: |
 368 |
Beschreibung: |
Am Wochenende entdeckte der Sicherheitsforscher Abdelhamid Naceri einen Proof-of-Concept-Exploit-Code, der trotz der Patch-Version von Microsoft funktioniert. Schlimmer noch, Naceri glaubt, dass diese neue Version noch verfügbar ist, da sie die Gruppenrichtlinien umgeht, die in der Admin-Installation von Windows enthalten sind.
Die Sicherheitsanfälligkeit nutzt einen Windows Installer-Fehler (nachverfolgt als CVE-2021-41379 ), den Microsoft Anfang des Monats gepatcht haben will . Diese neue Variante gibt Benutzern die Möglichkeit, lokale Berechtigungen auf SYSTEM-Berechtigungen zu erhöhen, die höchsten unter Windows verfügbaren Benutzerrechte. Einmal eingerichtet, können Malware-Ersteller diese Berechtigungen verwenden, um jede ausführbare Datei auf dem System durch eine MSI-Datei zu ersetzen, um Code als Administrator auszuführen. Kurzum, sie können das System übernehmen.
Danke Robert! |
aktualisiert am: |
Donnerstag, 25. November 2021 |
Zugriffe: |
 369 |
Beschreibung: |
Wie und warum? Niemand weiß es!
Was jedoch ins Auge sticht, ist die unsägliche Krisenkommunikation:
[...]Grund dafür ist eine technische Störung.[...]
[...]Es wurde leider noch keine Lösung gefunden[...]
Inzwischen soll der Dienst wohl wieder laufen. Was man aber persönlich tun kann, um ähnlichen Problemen vorzubeugen, erfährt man nirgends. Der Kunde wird allein gelassen... |
aktualisiert am: |
Mittwoch, 16. März 2022 |
Zugriffe: |
 369 |
Beschreibung: |
Hand aufs Herz: Ist jedes Ihrer Passwörter ausreichend lang? Benutzen Sie ein Passwort für mehrere Logins? Klebt ab und zu ein Post-it mit Zugangsdaten am Monitor? Speichern Sie manchmal Login-Informationen in einer Textdatei? |
aktualisiert am: |
Freitag, 08. April 2022 |
Zugriffe: |
 369 |
Beschreibung: |
"Wir waren eine lustige Truppe, bunt gemischt. Einige Jungspunde mit 60 dabei, ein paar in meinem Alter. Wir verstanden uns auf Anhieb gut."
Öivind Toverund (78), ältester Counter-Strike-Profi der Welt
|
aktualisiert am: |
Sonntag, 17. Januar 2021 |
Zugriffe: |
 371 |
Beschreibung: |
"Jindi al Dap ist der Name eines alten arabischen Philosophen und Mathematik-Pioniers, der für Sun/Oracle gearbeitet hat, um ein System von Directory Lookups in Java zu entwickeln."
Java - präzise, kurz & knapp erklärt... |
aktualisiert am: |
Mittwoch, 15. Dezember 2021 |
Zugriffe: |
 373 |
Beschreibung: |
Per Twitter versuchen die Finanzexperten Kontakt mit dem Hacker aufzunehmen, der sich mit 206.809 Binance-Münzen aus dem QBridge-Protokoll von Qubit im Wert von mehr als 80 Millionen US-Dollar aus dem Staub gemacht hat.
Lass mal kurz überlegen: Qubit Finance hat keinen blassen Schimmer, wer ihnen da in die Kasse gegriffen hat, aber bieten 2,50 $ für 'ne Million?
Nööö... Ich glaub, das wird nix! Ganz miese Rendite! |
aktualisiert am: |
Samstag, 29. Januar 2022 |
Zugriffe: |
 374 |
Beschreibung: |
Google sagt, es hätte "keine andere Wahl", als seine Suchmaschine in Australien zu schließen, wenn Australien ein neues Gesetz verabschiedet, das Google dazu verpflichtet, Nachrichtenseiten zu bezahlen, um auf ihre Artikel zu verlinken und bekommt prominente Unterstützung:
"Die Fähigkeit, frei zu verlinken - das heißt: ohne Einschränkungen hinsichtlich des Inhalts der verlinkten Website und ohne finanzielle Gebühren - ist für die Funktionsweise des Webs von grundlegender Bedeutung." Tim Berners Lee (TimBL gilt als Erfinder des Web!)
|
aktualisiert am: |
Montag, 25. Januar 2021 |
Zugriffe: |
 376 |
Beschreibung: |
Wie, Warum...???
Weil eine gammelige E-Commerce-Bude die schnelle Mark machen will und den Behörden "Wordpress" als Innovation verkauft.
Betroffen davon sind Testzentren unter der Marke testcenter-corona.de in Leipzig, Berlin, Hamburg, Schwerte und Dortmund. |
aktualisiert am: |
Samstag, 10. April 2021 |
Zugriffe: |
 376 |
Beschreibung: |
Mittlerweile vergeht kaum ein Tag, ohne dass ein großes Unternehmen den erfolgreichen Angriff von Verschlüsselungserpressern melden muss. In der letzten Septemberwoche hatte es nacheinander den Uhrenfertiger Swatch, die französische Großreederei CMA CGM, die US-Spitalkette Universal Health Services sowie Arthur J. Gallagher, einen der weltgrößten Versicherungsbroker kalt erwischt.
In Deutschland versucht das CERT (Computer Emergency Response Team) gerade, die letzten immer noch ungesicherten Citrix-Maschinen p o s t a l i s c h zu kontaktieren. |
aktualisiert am: |
Montag, 05. Oktober 2020 |
Zugriffe: |
 379 |
Neue Links |
|
Beliebteste Web-Links |
|
|
|
Es gibt 173 Web-Links und 1 Kategorien in dieser Übersicht