Massives Sicherheitsproblem in GnuTLS erlaubt Mitlesen von Kommunikation
Ein Fehler bei der Umsetzung der TLS-Verschlüsselung gefährdet deren Sicherheit, wenn die Bibliothek GnuTLS zum Einsatz kommt.
Weiterlesen...
Patchday: Adobe doktort weiter an Flash rum
Der Flash Player ist mal wieder über eine kritische Sicherheitslücke attackierbar. Außerdem gibt es Updates für Framemaker und Experience Manager.
Weiterlesen...
Patchday: SAP beseitigt unter anderem "Ghostcat" und hardgecodete Zugangsdaten
Liquidity Management for Banking und Commerce (Datahub) bekamen Updates gegen kritische Lücken. Auch bei weiterer Software wurde an der Sicherheit geschraubt.
Weiterlesen...
Patchday: Microsoft lässt über 120 Sicherheitsupdates auf Windows & Co. los
Wer Betriebssysteme und Software von Microsoft nutzt, sollte sicherstellen, dass die aktuellen Updates installiert sind.
Weiterlesen...
CallStranger: Universal Plug and Play-Schwachstelle in Milliarden von Geräten
Über die Schwachstelle CallStranger könnte ein Angreifer wildfremde, aus dem Internet via UpnP erreichbare Geräte für beliebige DDos-Attacken einspannen.
Weiterlesen...
Verwundbare NAS mit Photo Station: QNAP meldet neue Angriffe auf alte Lücken
Die Ransomware "eCh0raix " nutzt derzeit alte Einfallstore, um QNAP-NAS mit Photo Station anzugreifen. Updates für QTS stehen seit letztem Jahr bereit.
Weiterlesen...
Sicherheitsupdate: Thunderbird könnte verschlüsselte Verbindungen ignorieren
In der aktuellen Version Thunderbird 68.9.0 haben die Entwickler mehrere Sicherheitslücken geschlossen.
Weiterlesen...
Jetzt patchen: Exploit-Code für ältere Windows-SMBv3-Lücke veröffentlicht
Schon im März 2020 hat Microsoft ein Update für die Remote-Lücke CVE-2020-0796 alias SMBGhost veröffentlicht. Jetzt ist Proof-of-Concept-Code verfügbar.
Weiterlesen...
Apple veröffentlicht Open-Source-Komponenten zur besseren Passworterzeugung
Auf GitHub steht nun ein Projekt bereit, das Apple selbst für sein iCloud-Schlüsselbund verwendet.
Weiterlesen...
Fieser Fake: Ransomware-Entschlüsselungstool verschlüsselt Daten nochmal
Opfer des Verschlüsselungstrojaners STOP Djvu sollten sich vor einem Fake-Entschlüsselungstool in Acht nehmen.
Weiterlesen...