Tag schwachstelle
Das Bundesamt für Sicherheit in der Informationstechnik warnt: BlueBorne bedroht über 5 Milliarden Geräte mit einer Bluetooth-Funktion. Dies schließt zahlreiche ältere Smartphones, Tablets und Laptops ein. Genauso wie verschiedene Geräte des Internet of Things, also Smart Home-Devices. Doch was macht…
Der Beitrag im Blog: ... mehr auf deskmodder.de
Lenovo ist einer der größten Computerhersteller auf dieser Erde, so trifft es sehr oft Lenovo, wenn irgendwo ein Firmware-Fehler entdeckt wird, so auch bei dem BIOS-Fehler jetzt. Die BIOS-Lücke betrifft nämlich zahlreiche Thinkpad-Notebooks von Lenovo, welche vermehrt im Business-Bereich eingesetzt…
Der Beitrag im Blog: ... mehr auf deskmodder.de
Bei der kürzlich aufgedeckten Double-Kill-Schwachstelle wurde eine einzigartige Angriffsmethode verwendet, die zukunftsweisend sein wird. Marina Kidron vom Skybox Research Lab klärt auf, welche Tools vor einem erneuten Angriff schützen. Marina Kidron, Group Leader Skybox Security Research Lab (Bildquelle: @Skybox Security) Vor wenigen Wochen machte... mehr auf pr-echo.de
Nachdem Facebook seinen letzten Datenverstoß ursprünglich im vergangenen Monat offengelegt hatte, bietet man seit gestern den Nutzern weitere Details an. Das soziale Netzwerk gab an, dass Hacker Daten von etwa 30 Millionen Nutzern erhalten haben, und obwohl diese Zahl niedriger…
Der Beitrag ... mehr auf deskmodder.de
Wie viele Autor_innen entwickelte Trudi Canavan früh den Wunsch, Geschichten zu erzählen. Als sie in der Grundschule war, hätte sie allerdings beinahe den Mut verloren. Sie langweilte sich während der Geschichtsstunde der Schulbibliothekarin und beschwerte sich. Diese fragte, ob sie an ihrer Stelle erzählen wolle. Die kleine Trudi nutzte ihre Chanc... mehr auf wortmagieblog.wordpress.com
ASUNYA ist eine deutsche Gesellschaft, die sich als gemeinnütziger, Steuer begünstigter Verein für den Erhalt des Osmanischen Kulturerbe einsetzt, nach ihren eignen Worten: mit dem Osmanischen Kulturerbe auseinandersetzt. Mit dieser Arbeit soll der internationale Kulturaustausch gefördert und ein harmonisches Zusammenleben … ... mehr auf numeri249.wordpress.com
Das Virus, so schlimm es auch ist, hat einen Vorteil. Es kehrt nämlich überall die Schwachstellen im System hervor. Mir ist das gestern aufgefallen, als ich die Berichte aus Deutschland und aller Welt gehört habe. Bei Trump ist es die Tatsache, dass seine „Basta“ Politik lächerlich aussieht, wenn eine wirkliche Krise auf ihn zukommt und … ... mehr auf ja-blog.de
Mit der Einrichtung eines kostenloses Webseiten-Checks auf siwecos.de haben Betreiber von Internetseiten die Sicherheit immer im Blick. Der Service beinhaltet fünf Scanner, die potentielle Schwachstellen der Webseite aufdecken und, wie im Bild ersichtlich, im Detail angezeigt werden. Registrierte Nutzer erhalten regelmäßig Sicherheitshinweise. Im F... mehr auf hapkemedia.com
Der Festplatten-Hersteller Western Digital fordert alle Nutzer/innen der externen Speichermedien „WD My Book Live“ und „WD My Book Live Duo“ dazu au... mehr auf sir-apfelot.de
Dietzenbach, 21. April 2022 – Die neue Schwachstelle „Spring4Shell“ im Spring Framework macht Java-Anwendungen potenziell für Remote Code Executions (RCE) angreifbar. Die Security-Experten von Controlware unterstützen Kunden mit Compromise Assessments, Vulnerability Scans und Threat Hunting
Der Artikel ... mehr auf inar.de
Mal kurz informiert für diejenigen die immer noch uMatrix einsetzen. Obwohl die Entwicklung von uMatrix im September 2020 eingestellt wurde, hat Raymond Hill nun noch einmal ein Update auf die Version 1.44 bereitgestellt. Es handelt sich um eine Schwachstelle, die…
Der Beitrag ... mehr auf deskmodder.de
Dietzenbach, 21. April 2022 – Die neue Schwachstelle “Spring4Shell” im Spring Framework macht Java-Anwendungen potenziell für Remote Code Executions (RCE) angreifbar. Die Security-Experten von Controlware unterstützen Kunden mit Compromise Assessments, Vulnerability Scans und Threat Hunting dabei, verwundbare Systeme zu lokalisier... mehr auf pr-echo.de
Die Serie Zero Day befasst sich mit der aktuellen Cyber-Bedrohungslage und behandelt die Folgen eines großflächigen Cyberangriffs in den USA. Für genau eine Minute fallen im gesamten Land gleichzeitig Strom, Mobilfunknetzwerk, Serversysteme, Verkehrsleitsysteme und Flugsicherungssysteme aus. Nach 60 Sekunden laufen alle Netzwerke und Systeme wieder... mehr auf pr-echo.de
Bestimmte Anwendungen, die auch auf das Internet zugreifen, können benutzerdefinierte URL-Schemata anlegen, die der Browser dann nutzen kann. Kennen wir bspw. von Zoom, FeedbackHub, Steam und andere, die dann aus dem Browser heraus die App öffnet. Jetzt wurde hier eine…
Der Beitrag ... mehr auf deskmodder.de
[Update 12.03.]: Microsoft hat die KB4551762 veröffentlicht. Damit wird der SMBv3 Bug behoben. Alles weitere und der manuelle Download unter: KB4551762 (Manueller Download) SMBv3 Bug wurde behoben Windows 10 1909 18363.720 und 1903 18362.720 Microsoft hat für Windows 10 1909…
Der Beitrag ... mehr auf deskmodder.de
Microsoft hat für Windows 10 1909 und 1903 gestern im Sicherheitshinweis ADV200005 hingewiesen, dass es eine Schwachstelle im Microsoft Server Message Block 3.1.1 (SMBv3)-Protokoll gibt. Diese wird zwar noch nicht ausgenutzt, man arbeitet aber an einer Aktualisierung. „Ein Angreifer, der…
Der Beitrag ... mehr auf deskmodder.de
Das Security Research Team von Checkmarx hat zwei eklatante Sicherheitslücken bei der Online-Plattform Meetup.com entdeckt – einem Portal, das weltweit Millionen von Menschen nutzen, um persönliche oder virtuelle Treffen zu organisieren. Die von Checkmarx dokumentierten Schwachstellen erlaubten es Angreifern, sich bei Meetup-Events zunächst C... mehr auf pr-echo.de
Achillesferse von Krebs entdeckt? Ein Medikament, das gegen alle Krebserkrankungen gleichermaßen wirkt, wäre eine Art „heiliger Gral“ der Krebsforschung. Eine internationale Forschungsgruppe ist diesem Ziel nun einen Schritt näher gekommen. Die Forschenden identifizierten eine Schwachstelle, die sich fast alle Krebsarten zu teilen scheinen. Ein int... mehr auf jleibach-gesundheit.com
Onboarding als Cybersicherheitsrisiko Der Schutz von Initialpasswörtern gewinnt in der heutigen Arbeitswelt an Bedeutung, insbesondere in Zeiten von Remote-Onboarding und hybriden Arbeitsmodellen. Immer mehr Unternehmen sehen sich mit der Herausforderung konfrontiert, vertrauliche Informationen für den sicheren Zugang ihrer Mitarbeiter weiterzuleit... mehr auf pr-echo.de
Einem Softwareentwickler aus London ist es gelungen 17 Millionen Telefonnummern mit Benutzerkonten abzugleichen und hat dazu eine Schwachstelle in der Twitter App [Android] genutzt. Die Art der Datenlücke ist erschreckend, da es eigentlich völlig simple war diesen Abgleich durchzuführen. Über die Kontakt-Upload-Funktion hat Ibra... mehr auf madtraxworld.com
Erfolgreicher Cyberangriff ermöglicht Zugriff auf Root-Ebene Kürzlich wurde eine hochgradige Sicherheitslücke entdeckt, die die iControl REST-Schnittstelle und die TMOS Shell (tmsh)-Komponenten des Systems BIG-IP von F5 betrifft. Bei erfolgreicher Ausnutzung der Schwachstelle können authentifizierte Angreifer beliebige Systembefehle ausführen und s... mehr auf pr-echo.de