Latest post

Uncategorized

„Passwort“ Folge 11: News von Windows-RCE bis zu ungeheimen Geheimnissen

In der elften Folge des Podcasts schauen sich Sylvester und Christopher den aktuellen Windows-IPv6-Bug an, reden über Phishing, Malvertising und mehr.

Posted on
Uncategorized

Mehr Privatsphäre: WhatsApp bekommt Nutzernamen und PIN-Schutz

Die aktuelle Beta-Version von WhatsApp ermöglicht Nutzernamen statt Telefonnummern und schützt mit PIN vor ungewollten Kontakten.

Posted on
Uncategorized

Exploit-Versuch auf Ivanti Virtual Traffic Manager-Lücke

Für die kritische Lücke in Ivantis Virtual Traffic Manager (vTM) wurde ein ein Missbrauchsversuch beobachtet. Alle Patches sind nun verfügbar.

Posted on
Uncategorized

Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar

Angreifer können unter anderem Schadcode durch Softwareschwachstellen in Moodle schieben. Aktualisierte Versionen sind dagegen abgesichert.

Posted on
Uncategorized

Softwareentwicklung: Schadcode-Attacken auf Jenkins-Server beobachtet

Derzeit nutzen Angreifer eine kritische Lücke im Software-System Jenkins aus. Davon sind auch Instanzen in Deutschland bedroht.

Posted on
Uncategorized

Microsoft Office und Teams: Mehrere Schwachstellen ermöglichen Privilegieneskalation

Ein lokaler Angreifer kann mehrere Schwachstellen in Microsoft Office und Teams auf MacOS Rechnern ausnutzen, um seine Privilegien zu erhöhen.

Posted on
Uncategorized

Exploit-Versuch auf Ivanti Virtual Traffic Manager-Lücke

Für die kritische Lücke in Ivantis Virtual Traffic Manager (vTM) wurde ein ein Missbrauchsversuch beobachtet. Alle Patches sind nun verfügbar.

Posted on
Uncategorized

Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar

Angreifer können unter anderem Schadcode durch Softwareschwachstellen in Moodle schieben. Aktualisierte Versionen sind dagegen abgesichert.

Posted on
Uncategorized

Softwareentwicklung: Schadcode-Attacken auf Jenkins-Server beobachtet

Derzeit nutzen Angreifer eine kritische Lücke im Software-System Jenkins aus. Davon sind auch Instanzen in Deutschland bedroht.

Posted on
Uncategorized

Microsoft Office reißt Sicherheitslücke in macOS – nur zwei Programme gepatcht

Word, Outlook, PowerPoint, OneNote, Excel, Teams: Problematischer Code in den macOS-Versionen konnte laut Cisco Talos Apples Sicherheitsmodell kompromittieren.

Posted on
Uncategorized

Anonymisierendes Linux: Tails 6.6 beschleunigt Installation mit Tails-Cloner

Die anonymisierende Linux-Distribution Tails 6.6 bringt aktuelle Firmware für Hardware und beschleunigt den Tails-Cloner.

Posted on
Uncategorized

Microsoft: Fahrplan zur Mehr-Faktor-Authentifizierung in Azure konkretisiert

Bislang war klar, dass Microsoft alle Azure-Konten auf Mehr-Faktor-Authentifizierung umstellen will. Nun gibt es einen konkreten Zeitplan.

Posted on
Uncategorized

EU sucht IT-Sicherheitsunterstützung für 28 Millionen Euro

Die EU-Cybersicherheitsbehörde ENISA sucht private Dienstleister für EU und Mitgliedstaaten. Sie sollen die IT-Sicherheit stärken.

Posted on
Uncategorized

Microsoft Edge: Schwachstelle ermöglicht Privilegieneskalation

Ein Angreifer, der über einen angemeldeten Benutzerzugang verfügt, kann eine Schwachstelle in Microsoft Edge ausnutzen, um seine Privilegien auf Administratorrechte zu erhöhen.

Posted on