Windows vulnerability reported by the NSA exploited to install Russian malware
Moin, Wie fefe schon sagt: Man sollte sich nicht auf MS verlassen: Zitat von Fefe: Dem ist eigentlich nichts hinzuzufügen. lks ...
1 Comment
7
997
1
TrendMicro Worry-Free Business Security 10.0 SP1 - Patch 2500 verfügbar
Servus Kollegen, eben entdeckt, es gibt inzwischen einen neuen Patch 2500 für Trend Micro Worry-Free Business Security 10.0 SP1 unter. Nähere Infos unter. Gruß VGem-e ...
1 Comment
1
1557
0
Angriffswelle auf OpenVPN Server (Synology, QNAP etc.)
Kurzer Hinweis für Administratoren, die Produkte (Synology, QNAP, SecurePoint) mit OpenVPN Server betreiben. Ein Leser hatte mich gestern über zahlreiche Zugriffsversuche aus Süd-Afrika auf sein ...
22 Comments
6
12099
2
Empfehlung für Threema-Benutzer: CVE-News via Broadcast
Hallo Kollegen, da ich als alleinigen Messenger nur Threema einsetze, freue ich mich sehr, Euch folgendes vorstellen zu dürfen: Die Firma Tecxero bietet für Threema-Nutzer ...
6 Comments
1
1717
1
PfSense - Squid Package wird entfernt
Nicht mehr ganz frisch, aber hier noch nicht beklagt: Deprecation of Squid Add-On Package For pfSense Software Squid ist sicher nicht das gepflegteste Projekt. Ich ...
3 Comments
1
1802
0
Anydesk kompromittiert
Moin, Seit einigen Tagen gingen Gerüchte um, inzwischen ist es "offiziell": Anydesk ist seit Januar kompromittiert und alle Systeme, auf die man via Anydesk-Vermittlung kommt, ...
61 Comments
8
6884
0
TrendMicro Worry-Free Business Security 10.0 SP1 - Patch 2497 verfügbar
Moin Kollegen, eben entdeckt, es gibt einen neuen Patch 2497 für Trend Micro Worry-Free Business Security 10.0 SP1 unter. Nähere Infos unte. Gruß VGem-e ...
2 Comments
1
2449
0
Erfahrungsbericht Hornet Security Antispam - 450 4.1.1 (Recipient address rejected: unverified address: Address verifica
Hallo, ich wollte hier einmal von einem Fall berichten der mich Zeit und Nerven gekostet hat. Ich habe fast eine Woche benötigt um mit dem ...
1 Comment
2
2565
0
Desinfect 2023 ist draußen
Moin Leute, heute flatterte die neuste ct-13/2023 in meinen Briefkasten mit dem aktuellen desinfect 2023. Da ich daß Tool schon seit der ersten Version verwende, ...
12 Comments
8
10812
0
Trend Micro Worry-Free Business Security - neues Patch 2459 verfügbar
Moin, hier ist ein neuer Patch verfügbar. Die Neuerungen gibt es. Gruß VGem-e ...
1 Comment
2
2738
0
Zero-Day-Lücke: Erste Cybergangs greifen MSDT-Sicherheitslücke an
Moin, Momentan scheint es aktive Angriffe zu geben. Näheres dazu z.B. bei Heise oder Deskmodder: Zero-Day-Lücke: Erste Cybergangs greifen MSDT-Sicherheitslücke an Zero-Day-Lücke in MS Office: ...
9 Comments
2
4348
1
Cobalt Strike
Hallo, seit einiger Zeit nutzen Hacker Cobalt Strike um Netzwerke auszuspähen und Credentials zu exfiltrieren. Cobalt Strike ist eine Software mit flexiblen Funktionen, um Wirtschaftsspionage ...
Cobalt Strike
7 Comments
2
5615
1
TrendMicro WFBS Patch 2390 verfügbar
Mahlzeit, das neueste Patch 2390 für WFBS ist zum Download verfügbar. Gruß Looser ...
6 Comments
1
2998
0
Israelische Sicherheitsfirma kauft im großen Stil VPN-Anbieter
Moin, Weil viele hier meinen, sie nutzen einen VPN-Anbieter im Ausland, um sich vor den "Behörden" zu verstecken. Die israelische Sicherheitsfirma Kape Securities kauft im ...
Israelische Sicherheitsfirma kauft im großen Stil VPN-Anbieter
16 Comments
2
4361
1
WorryFree Business Security - neuer Patch verfügbar
Guten Morgen, seit gestern gibt es den neuen Patch 2329 für Trendmicro WFBS hier zum Herunterladen. Gruß Looser P.S.: Installation unterstützt nun offiziell die Windows-Version ...
17 Comments
2
3889
0
Desinfect 2021 ist da - auch auf USB-Stick
Moin Kollegen, Heute lag im Briefkasten die neue c't 12/2021. Damit erscheint auch das neue desinfect von c't, das mir schon seit über anderthalb Jahrzehnten ...
19 Comments
3
15703
0
Defenseless: Spectre Mitigations Leveraged
A team of University of Virginia School of Engineering computer science researchers has uncovered a line of attack that breaks all Spectre defenses, meaning that ...
9 Comments
1
5662
0
Neue Supply-Chain-Attack: Passwordstate
Passwortmanager sind natürlich ein begehrtes Ziel. Advisory: Mail, die so leider nur an betroffene Nutzer verschickt wurde (die eine manipulierte moserware.secretsplitter.dll meldeten): ...
2 Comments
1
2302
0
WFBS - Patch 2309 verfügbar
Guten Morgen, das Patch 2309 ist seit heute morgen für den TrendMicro WFBS 10 verfügbar. Heruntergeladen kann es wie immer über die Herstellerseite. Gruß Looser ...
1 Comment
3
2526
0
Hackerangriff auf Trinkwasseranlage
Hallo, als Schlagzeile der Tageschau mag das ja passen "Hackerangriff auf Trinkwasseranlage" In Florida haben Hacker einen Angriff auf eine Aufbereitungsanlage für Trinkwasser verübt. Laut ...
19 Comments
1
3400
1
DDoS-Angriff seit 19.12.2020 auf Citrix Netscaler Gateways
Kleiner Hinweis an Administratoren von Citrix Netscaler Gateways. Seit dem 19.12.2020 scheinen weltweite DDoS-Griffe auf diese Applicances stattzufinden. Aber vielleicht ist das alles schon bemerkt ...
1 Comment
1
3399
0
Gut und Böse: Fingerprint
Hallo, ein neues "Spielzeug" gegen Viren, Trojaner und Ransomware verspricht ein Server-fingerprint: Damit sollen Server von malware (C2) erkannt werden, bevor die erste Schadware darauf ...
Add
0
1990
0
Liste ungeschützter Pulse-VPN-Server veröffentlicht
bzw. Der tiefe Blick in die Profi-Administratoren-Welt ;-) ...
1 Comment
1
2300
0
Abhören über die Glühbirne
Moin, Daß man, wie man oft auch in Agentenfilmen sieht, mit einem Laser über die Fensterscheibe die Gespräche in dem Raum abhören kann, sollte inzwischen ...
11 Comments
1
4574
0
Ebay "portscannt" Kunden
Moin, Nach neuesten Erkenntnissen führt ebay.com einen Portscan auf den Computer durch, von dem man aus die Seite besucht: Also immer ordentlich angezogen sein, wenn ...
4 Comments
2
3225
1
Tracking: Xiaomi überwacht Smartphonenutzer
Es ist eine Hintertür mit Telefonfunktion", beschreibt der Sicherheitsforscher Gabi Cirlig sein Redmi Note 8 von Xiaomi. Zuvor hatte Cirlig entdeckt, dass sein Smartphone Unmengen ...
6 Comments
2
3520
0
ZeroDay: Sicherheitslücke in Sophos XG Firewall aktiv ausgenutzt
Heute Vormittag schon das "SnakeOil", jetzt auch Sophos ;-) Zitat: "Ein Patch, der die Sicherheitslücke schließt, wurde bereits am Wochenende verteilt. Mit dem Patch wird ...
1 Comment
2
2637
0
28 Antivirenprogramme konnten sich selbst zerstören
Ein einfacher Trick ließ Antivirensoftware wichtige Dateien löschen. Zitat: "Entdeckt hatte Rack911 Labs die Sicherheitslücken seit 2018 in insgesamt 28 verschiedenen Antivirenprogrammen, darunter Software von ...
2 Comments
2
2613
0
Smbv3 Lücke Patch ist verfügbar
Add
0
2479
0
EmoCheck: Neues Tool kann Emotet-Infektionen aufspüren
Ich mache heute mal die Infomaus: Wer seinen Computer überprüfen möchte, kann EmoCheck kostenlos auf Github herunterladen. Wie der Projektseite zu entnehmen ist, kommt das ...
7 Comments
0
4930
0
Erneut Sicherheitslücken im Windows-Remote-Desktop
Microsoft warnt aktuell vor zwei Remote-Code-Execution-Bugs im Remote Desktop Service. ...
Add
1
3570
0
Russische Militärs wechseln von Windows zu Linux
Moin, Während in Deutschland die Behörden zu dem unsicheren NSA-OS Windows wechseln, steigen russische Militärs auf was ordentliches um :-) lks Edit: Typo ...
13 Comments
6
4725
0
Remote Code Execution Vunerability in Linux Kernel älter als 5.0.8
Hallo zusammen, Remote Code Execution im Linux-Kernel falls RDP over TCP aktiviert. weitere Infos hier mfg ticuta1 ...
Add
0
1918
0
Neue Sicherheitslücke Foreshadow (L1TF) gefährdet fast alle Intel-Prozessoren
Eine neue Sicherheitslücke, genannt Foreshadow (alias L1TF) wurde auf der Usenix Security 18 von einem Team internationaler Experten veröffentlicht. Es handelt sich um eine Spectre-NG ...
3 Comments
0
3163
0
Rechner hacken mit Cortana, auch Remote
heise berichtet über den Vortrag von der Blackhat Open Sesame: Picking Locks with Cortana. Einige Fehler sind schon gefixt, aber es lauern noch viele Gefahren ...
3 Comments
1
3150
0
VPNFilter Maleware - Großes Botnetz auf NAS und Routern in 54 Ländern aufgedeckt
Nach Angaben von Cisco und der Sicherheitsfirma Talos wurde ein sehr großes Botnet auf Routern und NAS-System entdeckt. Die gefundene Malware wurde VPNFilter getauft und ...
7 Comments
0
3055
0
E-Mail Spamwelle: März 2018
Aktuell gibt es eine etwas größer angelegte E-Mail Spamwelle. Diese wird über mehrere Server in England ( London), Ungarn (Budapest), Rumänien (), Frankreich (Paris) und ...
2 Comments
1
5423
0
Ups: Einfaches Nullzeichen hebelte den Anti-Malware-Schutzt in Windows 10 aus
Windows 10 ist das sicherste Windows aller Zeiten, wie Microsoft betont. Insidern ist aber klar, das es da Lücken, groß wie Scheunentore gibt. Man muss ...
Add
3
2706
0
Windows 7 und 8.1 bekommen Windows Defender ATP-Support
Es ist eine überraschenden Ankündigung von Microsoft. Das Unternehmen hat Pläne, seine bisher auf Windows 10 begrenzte Sicherheitslösung Windows Defender ATP auf Windows 7 und ...
1 Comment
1
4022
0
Phishing-Risiko Punycode-Domains
Hallo, hier ist ein schöner Artikel zum Thema "Phishing-Risiko Punycode-Domains ". Wobei es vermutlich gar nicht so kompliziert sein muss. z.B. ist die Domäne noch ...
2 Comments
3
2376
0
Necur-Botnet soll Erpressungstrojaner Scarab massenhaft verbreiten
12,5 Millionen Spam-Mails aus einem Bot-Netz mit 6 Millionen Computern? Eigentlich eine schwache Leistung. Die Erpresser setzen dabei auf Betreffzeilen wie "Scanned form Lexmark" oder ...
1 Comment
3
2429
0
"Angriff auf unseren Shopserver" vom Mikrotik Shop
Moin, kam gerade eine Email fmsweb, daß der mikrotik-shop gehackt worden wäre. und sie erpreßt würden: wir möchten Sie hiermit über einen Einbruch auf unserem ...
11 Comments
1
4807
0
Tausende Cisco-Switches offen im Internet Angriffe laufen bereits
Tausende Cisco-Switches offen im Internet – Angriffe laufen bereits ...
1 Comment
1
1941
0
Infineon TPMs unsicher! Bitlocker ggf. angreifbar
Moin Wer TPMs nutzt, sollte schnellstens prüfen, ob er welche von Infineon hat. lks Nachtrag: Dort wo Bitlocker m it TPM zum Einsatz kommt, sollte ...
5 Comments
0
2101
0
Outlook nimmt Plaintext bei S-Mime wörtlich!
Moin, Heutzutage ist S/MIME ja Standard, wenn man verschlüsselte Mails austauscht. In wird beschrieben, daß Outlook offensichtlich den Klartext bei S/MIME-verschlüsselten Mails mitschickt, wenn man ...
3 Comments
2
1732
0
Code ohne Macros in Word ausführen!
Wie in beschrieben, bietet Word per DDE die Möglichkeit, fremden Code auch ohne Makros auszuführen. Das sollte bei Sicherheitsmaßnahmen zum Schutz beim Öffnen externer Dokumente ...
1 Comment
1
1821
1
CSV-Import in Excel mit Code-Injection!
Nur damit niemand denkt, da kann ja nicht viel passieren. Auch bei CSV-Dateien, sollte man genau hinsehen, wo die Datei herkommt und ob sie "sauber" ...
3 Comments
4
3366
1
Ccleaner-Angriff war nur auf große Unternehmen gemünzt
Wenn man dem Bericht glauben darf, sind die "kleinen" uninteressant gewesen. Aber wenn so en Angrff erfolgreich in großen Unternehmen ist, heißt das, das die ...
10 Comments
2
3031
0
Verwaiste Domains als Sicherheitsrisiko
Hier ein guter Bericht zum Thema "Verwaiste Domains als Sicherheitsrisiko" inkl. Beispielen und einem interessanten Erfahrungsbericht des Autors. So hat er selbst eine verwaiste Azure ...
6 Comments
2
2362
0
Glibc: Sicherheitslücke gefährdet aktuelle Linux-Systeme
In der Linux Glibc-Bibliothek wurde eine schwere Sicherheitslücke mit dem Namen GHOST entdeckt. Der ursprüngliche Fehler stammt von der gethostbyname() Funktion (die eigentlich als "veraltet" ...
Add
0
2782
0