|
Gefunden vor:
|
Überschrift: (Anrisstexte ein-/ausblenden)
|
Quelle:
|
|
2450 Tage, 18 Stunden
|
» Emotet/Trickbot - Welle gefälschter E-Mails mit Schadsoftware
Derzeit sind wieder zahlreiche Mails mit infektiösen Word-Dateien als Anhang und einem Betreff wie "Rechnung", "Zahlungsschreiben" o.Ä. unterwegs. Die Nachrichten stammen scheinbar von Kollegen und sind in gutem Deutsch abgefasst....
|
RUS-Cert Ticker
|
|
|
2455 Tage, 22 Stunden
|
» Ransomware "Wannacry" in mehreren Varianten in Umlauf
Seit Freitag, den 12. Mai 2017, haben uns mehrere Berichte (Meldung des MHT, Meldung des US-CERT) bezüglich der Verbreitung der Ransomware WannaCry (WanaCrypt0r 2.0) erreicht. Diese nutzt zur Weiterverbreitung eine Schwachstelle im SMBv1-Protokoll (S...
|
RUS-Cert Ticker
|
|
|
2458 Tage, 12 Stunden
|
» Maßnahmen gegen E-Mails mit Schadsoftware (u.a. Emotet/Trickbot)
Um die seit einiger Zeit stark vermehrt auftretende Malware, die Makros in Microsoft Office Dokumenten nutzt (u.A. Emotet), effektiver zu bekämpfen, wurde Anfang Dezember 2018 auf den zentralen Mailservern der Universität Stuttgart eine Maßnahme ergr...
|
RUS-Cert Ticker
|
|
|
2461 Tage, 19 Stunden
|
» Gravierende Sicherheitslücke BlueKeep im Windows-RDP-Dienst
Eine kritische Sicherheitslücke in älteren Windows Client- und Server-Versionen ermöglicht es, mithilfe des RDP-Dienstes beliebigen Code auf einem verwundbaren Windows-System auszuführen. Die Ausnutzung der Schwachstelle ist automatisierbar. Microsof...
|
RUS-Cert Ticker
|
|
|
2461 Tage, 19 Stunden
|
» KRACK - Schwachstelle bei WPA2
Eine Schwachstelle im Wi-Fi Protected Accesszur Verschlüsselung des Datenverkehrs in Funknetzwerken, kann von einem Angreifer im Bereich eines betroffenen Funknetzes dazu ausgenutzt werden, den Datenverkehr abzuhören.
|
RUS-Cert Ticker
|
|
|
2464 Tage, 9 Stunden
|
» Schwachstelle in Exim ermöglicht remote code execution und wird aktiv ausgenutzt
Eine Schwachstelle im Mail Transfer Agent Exim in den Versionen von 4.87 bis einschließlich 4.91 kann von einem Angreifer durch das Senden einer entsprechend formulierten E-Mail-Nachricht dazu ausgenutzt werden, beliebigen Programmcode mit den Privil...
|
RUS-Cert Ticker
|
|
|
2465 Tage, 16 Stunden
|
» Vorsicht vor gefälschten Bewerbungsmails mit Excel-Anhang
Seit Dienstag, dem 6. Dezember 2016, wird die Ransomware Goldeneye per E-Mail verbreitet. Dabei zielen die Angreifer mit gefälschten Bewerbungsmails speziell auf arglose Mitarbeiter von Personalabteilungen. Der alleinige Empfang solcher Mails löst no...
|
RUS-Cert Ticker
|
|
|
2465 Tage, 16 Stunden
|
» Nutzung der App UniNow verstößt gegen die Benutzungsordnung
Die Verwendung der App UniNow verstößt gegen den § 3 Abs. 2 f der Benutzungsordnung für die digitale Informationsverarbeitung und Kommunikationstechnik (IuK) an der Universität Stuttgart. Dies ergibt sich aus der Tatsache, dass der Anbieter dieser Ap...
|
RUS-Cert Ticker
|
|
|
2466 Tage, 23 Stunden
|
» Aktuelle Version der App UniNow verspricht Verbesserungen beim Authentisierungsverfahren
Nachdem das RUS-CERT am 2016-08-10 eine Warnung vor der Nutzung der App UniNow veröffentlich hat, da in deren Rahmen Zugangsdaten zu Konten der Universität Stuttgart an Server der UniNow GmbH übermittelt wurden (Verstoß gegen den § 3 Abs. 2 f der Ben...
|
RUS-Cert Ticker
|
|
|
2472 Tage, 3 Stunden
|
» Wartung für Windows 7 läuft im Januar 2020 aus
Am 14.1.2020 endet die Unterstützung von Microsoft für Windows 7. Das bedeutet, dass ab dann keine Aktualisierungen und vor allem keine Patches für Sicherheitslücken mehr veröffentlicht werden. Der Betrieb von Rechnersystemen unter Windows 7 muss ab ...
|
RUS-Cert Ticker
|
|
|
2472 Tage, 3 Stunden
|
» EFAIL - Schwachstelle bei GnuPG und S/MIME
Forscher der Fachhochschule Münster, der Ruhr-Universität Bochum und der belgischen Universität Leuven haben Schwachstellen in OpenPGP und S/MIME entdeckt. Angreifer können aktive Inhalte von verschlüsselten E-Mails im HTML-Format, mit denen beispiel...
|
RUS-Cert Ticker
|
|
|
2473 Tage, 10 Stunden
|
» Meltdown/Spectre - Schwachstellen in aktuellen Mikroprozessoren
Mehrere Schwachstellen im Design aktueller Prozessoren, die unter den Namen Spectre und Meltdown bekannt geworden sind, können durch Seitenkanalangriffe dazu ausgenutzt werden, die Mechanismen der Speicherverwaltung zur Isolation der Speicherbereiche...
|
RUS-Cert Ticker
|
|