IT Security

Fehlerhinweis IPU - Intel® Prozessor Maschinenprüfung

Erstellt von Giovanni De Rosa am 20.01.2020 15:33:29

Im Januar 2018 gab Intel eine potenzielle Sicherheitslücke in einigen Prozessoren bekannt, die einen Denial-of-Service ermöglicht. Die betroffenen Chiphersteller waren neben Intel auch teilweise AMD und ARM. Es wurden zwei Schwachstellen identifiziert. Eine der Attacken hebelte grundlegende Mechanismen zwischen Programmen und Betriebssystemen aus. Eine zweite führte dazu, dass Angreifer an vertraulichen Daten herankommen konnten.

weiterlesen

Themen: IT Security

Windows CryptoAPI Spoofing Vulnerability

Erstellt von Daniel Kaufmann am 16.01.2020 10:32:05

Security Vulnerability Information CVE-2020-0601: Windows CryptoAPI Spoofing Vulnerability. Sicherheitsforscher der National Security Agency (NSA) haben eine Sicherheitslücke in der Windows-Komponente «crypt32.dll» entdeckt und Microsoft gemeldet

weiterlesen

Themen: IT Security

Microsoft ändert die Default Security-Settings

Erstellt von Manojlo Mitrovic am 15.01.2020 16:10:41

Voraussichtlich in der zweiten Jahreshälfte 2020 wird Microsoft mittels eines Patches die Standardeinstellungen der LDAP-Signierung und der LDAP-Kanalbindung ändern, damit diese standardmässig aktiviert sind. Diese Änderung betrifft alle Serversysteme ab Version Windows Server 2008 R2.

weiterlesen

Themen: IT Security

So planen Sie eine gnadenlose Phishing-Attacke

Erstellt von Manojlo Mitrovic am 14.01.2020 13:29:40

So planen Sie eine gnadenlose Phishing-Attacke! Wissen Sie, wie Ihre Mitarbeitenden bei einer Phishing-Attacke reagieren? Haben Sie ein entsprechendes Notfallkonzept? Sensibilisieren Sie jetzt Ihre Mitarbeitenden und üben Sie den Notfall!

weiterlesen

Themen: IT Security

Citrix Sicherheitslücke CVE-2019-19781

Erstellt von Markus Fumasoli am 06.01.2020 13:03:29

Im Dezember 2019 veröffentlichte Citrix eine kritische Sicherheitslücke mit der Nummer CVE-2019-19781 in ihrem Produkt Citrix Application Delivery Controller (ADC). Citrix ADC ist auch unter dem ehemaligen Namen Citrix Netscaler oder Citrix Gateway bekannt.

weiterlesen

Themen: IT Security

Microsoft stellt für ältere Produkte den Support ein: Gefahr droht

Erstellt von Manojlo Mitrovic am 20.12.2019 08:57:21

Gemäss einer Mitteilung von Microsoft werden am 14. Januar 2020 für verschiedene ältere Produkte der Support und somit die Updates eingestellt. Betroffen sind folgende Produkte: Betriebssystem «Windows 7», «Windows Server 2008» und «Windows Server 2008 R2».

weiterlesen

Themen: IT Security

Trend Micro schließt zwei Schwachstellen in Sicherheitssoftware für Windows

Erstellt von Manojlo Mitrovic am 30.10.2019 14:59:49

Patches für Apex One, OfficeScan und WFBS fixen zwei Schwachstellen. Trend Micro hat Exploit-Versuche beobachtet und rät zum zügigen Update

weiterlesen

Themen: IT Security

So schützen Sie sich vor E-Mail-Attacken

Erstellt von Manojlo Mitrovic am 17.10.2019 09:04:02

MAN-IN-THE-E-MAIL-ATTACK

E-Mail-Attacken sind so alt wie die E-Mail selbst. Schon seit jeher versuchen Betrüger, sich in die Kommunikation per E-Mail einzuklinken und dabei Daten abzugreifen. Besonders die sogenannten Impersonation-Attacken steigen in letzter Zeit massiv an. Dabei schlüpft jemand mit bösen Absichten in die Online-Identität eines Menschen, dem er oder sie schaden möchte.

weiterlesen

Themen: IT Security

Update Verschlüsselungs-Trojaner

Erstellt von Manojlo Mitrovic am 30.07.2019 13:14:31

 

In den vergangenen Wochen wurden Schweizer Unternehmen Ziel einer neuen Art von Angriffen, mit der unbekannte Angreifer Unternehmensnetzwerke erfolgreich infiltrieren und deren Daten mittels einem Verschlüsselungstrojaner grossflächig verschlüsseln. Auch diverse namhafte Schweizer Unternehmen sind von den Angriffen betroffen.

weiterlesen

Themen: IT Security

Kabellose Logitech-Produkte als Sicherheitsrisiko

Erstellt von Manojlo Mitrovic am 16.07.2019 15:13:41

Der Security-Experte Marcus Mengs hat eine Reihe von Sicherheitslücken bei der Nutzung von kabellosen Tastaturen und Mäusen von Logitech entdeckt. Der Angreifer kann durch diese Sicherheitslücken Tastatureingaben „mithören“. So lassen sich etwa Passwörter abgreifen und eigene Befehle an einen Fremdrechner schicken. Nach Angaben von Logitech sind alle Tastaturen und Mäuse betroffen, die die Unifying-Funktechnik (erkennbar am orangefarbenen Logo mit Stern) einsetzen.

weiterlesen

Themen: IT Security