Archiv des Autors: Nils Körner

Ukraine-Krise: Sicherheitshinweise

Der IT-Bevollmächtigte der niedersächsischen Landesregierung (CIO) hat in einem Rundschreiben an niedersächsische Kommunen und kommunale Datenzentralen Sicherheitshinweise veröffentlicht. Wir bitten darum, die beschriebenen Hinweise zu beachten! Link: https://kombox.kdo.de/dsb/index.php/s/BmgYAt9SmS37fwH

Publiziert am von Nils Körner | Veröffentlicht unter Allgemein, IT-Sicherheit, Schadsoftware | Hinterlasse einen Kommentar

Warnstufe Rot: Kritische Schwachstelle in Java-Bibliothek Log4J

Das BSI schreibt: Die Protokollierungsbibliothek Log4J dient der performanten Aggregation von Protokolldaten einer Anwendung. Die veröffentlichte Schwachstelle ermöglicht es Angreifenden ab den Versionen 2.10 auf dem Zielsystem eigenen Programmcode auszuführen, was zur Kompromittierung des Zielsystems führen kann. Dabei kann die … Weiterlesen

Publiziert am von Nils Körner | Veröffentlicht unter IT-Sicherheit, Schadsoftware | Hinterlasse einen Kommentar

Neue Gefahr durch Emotet

Die Schadsoftware ist zurück! heise-online warnt: „Emotets Spezialität waren besonders gut gemachte Phishing-Mails – das sogenannte Dynamit-Phishing. Dabei erhalten die ausgewählten Ziele personalisierte E-Mails, die scheinbar von Kollegen oder Geschäftspartnern stammen und sogar frühere E-Mails des Empfängers zitieren. Ziel ist … Weiterlesen

Publiziert am von Nils Körner | Veröffentlicht unter IT-Sicherheit, Schadsoftware | Hinterlasse einen Kommentar

Kritische Schwachstelle in Druckerspooler auf Microsoft Systemen

Das BSI hat folgende Sicherheitswarnung veröffentlicht: Sachverhalt:Im Rahmen des letzten Patchdays veröffentlichte Microsoft neben Sicherheitsupdates zusätzlich Informationen über die Schwachstelle CVE-2021-1675 [MS2021a]. Betroffen ist hier die Warteschlange (Spooler), die von Windows-Systemen zur Abarbeitung von Druckaufträgen genutzt wird. Von der Schwachstelle … Weiterlesen

Publiziert am von Nils Körner | Veröffentlicht unter IT-Sicherheit, Schadsoftware | Hinterlasse einen Kommentar

Sicherheitslücke in der Luca-App

Wir sind heute auf eine Sicherheitslücke aufmerksam gemacht worden, die es ermöglichte, über die Luca-App mittels einer Code-Injection Schadcode an die angeschlossenen Gesundheitsämter zu verteilen. Weiterführende Informationen können Sie auch dem folgenden Artikel auf golem.de entnehmen: https://www.golem.de/news/csv-import-luca-app-ermoeglichte-code-injection-bei-excel-2105-156787.html Nach den uns … Weiterlesen

Publiziert am von Nils Körner | Veröffentlicht unter IT-Sicherheit, Schadsoftware | Hinterlasse einen Kommentar