IT Sicherheitsnews taegliche Zusammenfassung 2020-02-15

Der Security-RückKlick 2020 KW 06 Google-Sicherheitsforscher: Android-Hersteller ermöglichen Sicherheitslücken Patientendaten aus französischer Medizin-Cloud offen im Internet Gesichter, Körper, Operationen: Patientendaten von Schönheits-OPs in ungeschützter Datenbank Das bringt der neue USB4-Standard Mit Geld des Whatsapp-Gründers: Wie Signal massentauglich werden soll Computervirus…

Der Security-RückKlick 2020 KW 06

von Trend Micro             Quelle: CartoonStock Es gab Einiges zu neuen Methoden und Taktiken in aktuellen cyberkriminellen  Kampagnen, so etwa Bring-your-own-Bug, aber auch exponierte Daten durch falsch konfigurierte Docker-Container sowie eine FBI-Studie, die den Verlust…

Mehr als 500 Extensions sind aus dem Chrome-Store geflogen – der Grund: Malvertising

Über 500 mit Werbeschädlingen verseuchte Chrome-Extensions hat Google aus dem Store seines Browsers entfernt. Angestoßen hatte die virtuelle Razzia die Sicherheitsforscherin Jamila Kaya. Während einer Routine-Suche nach Bedrohungen in Chrome-Erweiterungen entdeckte Jamila Kaya wiederkehrende Muster in den URL gefährlicher Websites,…

IT Sicherheitsnews taegliche Zusammenfassung 2020-02-14

US-Amerikaner wegen Geldwäsche mit 350.000 Bitcoins angeklagt Über 500 schädliche Extensions – Google räumt im Chrome-Store auf Google schmeißt über 500 gefährliche Chrome-Erweiterungen raus Trend Micro AntiVirus: Schwachstelle ermöglicht Denial of Service CB-K20/0113 Update 2 CB-K20/0092 Update 5 CB-K20/0129 CB-K20/0132…

CB-K20/0113 Update 2

Firefox ist ein Open Source Web Browser. ESR ist die Variante mit verlängertem Support. Thunderbird ist ein Open Source E-Mail Client. Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Thunderbird ausnutzen, um…

CB-K20/0092 Update 5

Sudo ist ein Linux System Werkzeug um Befehle unter anderem Benutzernamen/Gruppennamen (UID/GID) auszuführen. Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in sudo ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen oder einen Denial of Service auszulösen.   Advertise on IT Security…

CB-K20/0129

Die Red Hat OpenShift Container Platform bietet Unternehmen die Möglichkeit der Steuerung ihrer Kubernetes Umgebungen. JBoss A-MQ ist eine Messaging-Plattform. Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Container Platform und Red Hat JBoss A-MQ ausnutzen, um…

CB-K20/0132

Virtualization ist eine Virtualisierungslösung von Red Hat, die die simultane Ausführung von verschiedenen Betriebssystemen auf einem Host-System ermöglicht. Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Virtualization ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.   Advertise on IT…