Sicherheitsmanagement

Mobiler WLAN-Hotspot TP-Link M5350 gibt Passwort bei Anfrage per SMS preisMobiler WLAN-Hotspot TP-Link M5350 gibt Passwort bei Anfrage per SMS preis

Mobiler WLAN-Hotspot TP-Link M5350 gibt Passwort bei Anfrage per SMS preis

Die Lücke haben Forscher auf dem Kaspersky Security Analyst Summit vergangene Woche demonstriert. Offenbar handelt es sich um eine von…

8 Jahre ago
Palo Alto Networks: Security-Service Aperture nun auch aus Rechenzentrum in DeutschlandPalo Alto Networks: Security-Service Aperture nun auch aus Rechenzentrum in Deutschland

Palo Alto Networks: Security-Service Aperture nun auch aus Rechenzentrum in Deutschland

Der Dienst soll bei der Cloud-Nutzung Datenabfluss verhindert. Er wurde soeben auch um die Dokumentenklassifizierung durch maschinelles Lernen und Dokumenten-Scans…

8 Jahre ago
Windows Server 2003 über ungepatchte Sicherheitslücke angreifbarWindows Server 2003 über ungepatchte Sicherheitslücke angreifbar

Windows Server 2003 über ungepatchte Sicherheitslücke angreifbar

Die Schwachstelle erlaubt das Einschleusen und Ausführen von Schadcode. Ein Exploit für die Schwachstelle mit der Kennung CVE-2017-7269 ist offenbar…

8 Jahre ago
Cloud Access Security Broker und SIEM – Ein kugelsicheres DuoCloud Access Security Broker und SIEM – Ein kugelsicheres Duo

Cloud Access Security Broker und SIEM – Ein kugelsicheres Duo

Ohne eine Lösung für Security Information and Event Management (SIEM) läuft in vielen Unternehmen nichts mehr. Aber bei Anwendungen der…

8 Jahre ago
MacOS Sierra 10.12.3: Apple schließt 127 SicherheitslückenMacOS Sierra 10.12.3: Apple schließt 127 Sicherheitslücken

MacOS Sierra 10.12.3: Apple schließt 127 Sicherheitslücken

Das Sicherheits-Update wird auch für Mac OS X 10.10 Yosemite und 10.11 El Capitan angeboten. Einige der Lücken erlauben es…

8 Jahre ago
Weitere Sicherheitslücke in LastPass bekannt gewordenWeitere Sicherheitslücke in LastPass bekannt geworden

Weitere Sicherheitslücke in LastPass bekannt geworden

Sie steckt in den Browsererweiterungen und erlaubt möglicherweise Phishing-Angriffe auf das Masterpasswort. Entdeckt wurde sie erneut von Tavis Ormandy von…

8 Jahre ago
Malware modifiziert Angriffsschema in Abhängigkeit vom BetriebssystemMalware modifiziert Angriffsschema in Abhängigkeit vom Betriebssystem

Malware modifiziert Angriffsschema in Abhängigkeit vom Betriebssystem

Verteilt wird sie als Word-Datei mit Makro. Die Schadsoftware ermittelt zunächst, ob Windows oder MacOS auf dem Rechner läuft, auf…

8 Jahre ago
Microsoft kämpft mit Datenschutzproblemen bei Docs.comMicrosoft kämpft mit Datenschutzproblemen bei Docs.com

Microsoft kämpft mit Datenschutzproblemen bei Docs.com

Über die Suchfunktion auf der Sharing-Site für Office-Dokumente konnten Unbefugte auf zahlreiche vertrauliche Dokumente zugreifen, darunter auch Kreditkartenabrechnungen, Passwortlisten und…

8 Jahre ago
Google misstraut von Symantec ausgestellten TLS-ZertifikatenGoogle misstraut von Symantec ausgestellten TLS-Zertifikaten

Google misstraut von Symantec ausgestellten TLS-Zertifikaten

Google wirft Symantec gravierende Fehler bei deren Vergabe vor. Es stuft in seinem Browser Chrome die Gültigkeit der Symantec-Zertifikate daher…

8 Jahre ago
LastPass patcht kürzlich entdeckte Lücken in BrowsererweiterungenLastPass patcht kürzlich entdeckte Lücken in Browsererweiterungen

LastPass patcht kürzlich entdeckte Lücken in Browsererweiterungen

Der Anbieter betont noch einmal, dass keine Nutzerdaten kompromittiert worden seien. Er verspricht zudem, seinen Code künftig besser zu prüfen.…

8 Jahre ago
Hackerwettbewerb Pwn2Own 2017: Lücken in Safari, Firefox, Edge, Windows und MacOS aufgedecktHackerwettbewerb Pwn2Own 2017: Lücken in Safari, Firefox, Edge, Windows und MacOS aufgedeckt

Hackerwettbewerb Pwn2Own 2017: Lücken in Safari, Firefox, Edge, Windows und MacOS aufgedeckt

Auch im Adobe Flash Player, im Adobe Reader und bei Ubuntu Linux haben die Hacker Sicherheitslücken gefunden. Je nach Schwere…

8 Jahre ago
Adobe patcht gravierende Sicherheitslücken in Flash Player und ShockwaveAdobe patcht gravierende Sicherheitslücken in Flash Player und Shockwave

Adobe patcht gravierende Sicherheitslücken in Flash Player und Shockwave

Insgesamt sieben als kritisch eingestufte Sichehreitslücken stecken in Flash Player 24.0.0.221 für Windows, Mac OS X und Linux. Angreifer könnten…

8 Jahre ago
Microsoft stellt Neuerungen für Advanced Threat Protection vorMicrosoft stellt Neuerungen für Advanced Threat Protection vor

Microsoft stellt Neuerungen für Advanced Threat Protection vor

Sie werden mit dem Windows 10 Creators Update ausgeliefert. Zu ihnen gehört auch eine verbesserte Bedrohungserkennung durch Speicher- und Kernel-Sensoren.…

8 Jahre ago
SAP behebt hochkritisches Leck in HANASAP behebt hochkritisches Leck in HANA

SAP behebt hochkritisches Leck in HANA

Patchday bei SAP: Im März 2017 gibt es 25 Security Notes und eine "Hot News". SAP-Anwender bekommen damit in den…

8 Jahre ago
Zero-Day-Lücken vom Entdecker im Durchschnitt fast 7 Jahre verwendbarZero-Day-Lücken vom Entdecker im Durchschnitt fast 7 Jahre verwendbar

Zero-Day-Lücken vom Entdecker im Durchschnitt fast 7 Jahre verwendbar

Zu diesem Ergebnis kommt eine aktuelle Studie der Rand Corp. Sie basiert auf der Datenbank eines Unternehmens, das auf die…

8 Jahre ago

Zahllose Websites über fehlerhafte JavaScript-Komponenten angreifbar

Zu dem Ergebnis kommen Forscher der in Boston ansässigen Northeastern University nach Untersuchung von 133.000 Websites. Demnach können die Fehler…

8 Jahre ago

Ransomware kommt jetzt auch als vermeintliche Rechnung via Dropbox

Die Kriminellen machen sich laut Trend Micro damit die zunehmende Nutzung von Dropbox in Firmen zunutze. Deutschland ist den IT-Sicherheitsexperten…

8 Jahre ago

Patch für Apache Struts macht Hacker auf gravierende Sicherheitslücke aufmerksam

Die ersten Angriffe wurden schon wenige Stunden nach Veröffentlichung des Patches bemerkt. Über die Lücke in Apache Struts lässt sich…

8 Jahre ago

NAS-Reihe MyCloud von Western Digital weist zahlreiche Sicherheitslücken auf

Unter anderem ist es möglich, die Passwortabfrage zu umgehen und so ohne gültige Anmeldedaten auf die Netzwerkspeicher zuzugreifen. Angreifer können…

8 Jahre ago

Microsoft verdoppelt Prämien für Hinweise auf Sicherheitslücken in Office 365

Das reguläre Bug-Bounty-Programm belohnt Sichehreitsforscher für Hinweise auf Fehler je nach deren Schwere mit Beträgen zwischen 500 Dollar und 15.000…

8 Jahre ago