Sicherheitsnews

20Sep 2018

Die Firma Adobe hat Sicherheitsupdates für kritische Lücken im Adobe Reader und Adobe Acrobat herausgegeben. Adobe empfiehlt, diese Sicherheitsupdates so schnell wie möglich einzuspielen. Diese Updates beheben diverse Sicherheitslücken, die Schwerwiegendste davon erlaubt es Angreifern sogar aus der Ferne, beliebigen Schadcode mit Anwenderrechten auszuführen, wenn dieser ein manipuliertes Dokument öffnet.

Weiterlesen (Quelle: heise.de)

19Sep 2018

Auch das Bundesamt für Sicherheit in der Informationstechnik warnt aktuell vor einer kritischen Schwachstelle im Google Chrome Browser. Die Schwachstelle wird vom BSI als „hoch“ eingestuft und ermöglicht Angriffe auf dem Google Chrome Browser. Es wird daher dringend empfohlen, den Google Chrome Browser schnellstmöglich zu aktualisieren.

12Sep 2018

Am heutigem Patchday kümmert Microsoft sich um mehr als 60 Sicherheitslücken und stellt Updates für Windows und Office bereit. 17 Schwachstellen sind von Microsoft als kritisch eingestuft worden. Mindestens eine Windows-Lücke nutzen Angreifer derzeit sogar aktiv aus. Nutzer von Microsoft-Software, sollten sicherstellen, dass die neusten Windows-Updates durchgeführt wurden.

Weiterlesen (Quelle: heise.de)

05Sep 2018

Aktuell sind vermehrt gefälschte Bewerbungen als E-Mail in Umlauf, die einen sehr gefährlichen Trojaner als Dateianhang enthalten. Dieser Erpressungstrojaner hat es offensichtlich auf Windows-Systeme in Firmen abgesehen und versucht diese über die E-Mail-Anlage einer Bewerbung zu infizieren. Vor allem Personalabteilungen sollten aufpassen und angehängte Dateien von Bewerbungen per E-Mail nicht ohne vorherige sorgfältige Prüfung öffnen. Sogar das Landeskriminalamt Niedersachsen warnt vor diesem Trojaner.

Weiterlesen (Quelle: heise.de)

15Aug 2018

Windows-Benutzer sollten sicherstellen, dass die aktuellen Updates installiert sind und dass das Windows-Update aktiv ist. Unbekannte Angreifer nutzen derzeit Lücken im Internet-Explorer und der Windows-Shell aktiv aus. Aus diesem Grunde sind die aktuellen Patches diesen Monat besonders wichtig.

Mit einem verwundbaren Internet-Explorer kann der Aufruf einer präparierten Webseite ausreichen, um einen erfolgreichen Angriff einzuleiten. Microsoft warnt: Klappt der Angriff, kann Code mit den Rechten des Benutzers ausgeführt werden. In diesem Fall kann ein Angreifer die volle Kontrolle übernehmen. Die Schwachstelle gilt daher als sehr kritisch.

Weiterlesen (Quelle: heise.de)

22Sep 2017

Die Polizei warnt aktuell vor gefälschten E-Mails mit vermeintlichen Telekom-Rechnungen. Angehängte Dokumente mit einem Makro oder enthaltene Links installieren nach Anklicken Schadsoftware auf dem Empfänger-Rechner. Konkret geht es demnach um zwei Varianten von Mails, die derzeit – wieder – bundesweit kursieren.

Weiterlesen (Quelle: heise.de)

22Sep 2017

Die 32-Bit-Variante des Optimierungs- und Säuberungstools CCleaner in Version 5.33.6162 sowie die Cloud-Version 1.07.3191 enthalten laut Hersteller Piriform eine mehrstufige Backdoor, die es Angreifern ermöglicht Code aus der Ferne auszuführen. Die unautorisierte Modifikation des Codes sei direkt auf Servern von Piriforms erfolgt. Bereits seit Mitte August 2017 ist der CCleaner von dort aus an seine Nutzer verteilt worden. Der Hersteller selbst ist erst circa einen Monat später anhand verdächtigen Netzwerk-Verkehrs auf die Modifikationen aufmerksam geworden.

Weiterlesen (Quelle: heise.de)

  • 1
  • 2