PC-Verkäufe schrumpfen zweistellig

Nach vom Marktforscher IDC veröffentlichten vorläufigen Daten sind die weltweiten PC-Lieferungen im zweiten Quartal dieses Jahres im Vergleich zum Vorjahr um über 15 % zurückgegangen. Die weltweiten PC-Lieferungen sind im zweiten Quartal dieses Jahres im Vergleich zum Vorjahr um mehr als 15% zurückgegangen, zeigen erste Daten von IDC. Die Nachfrage Weiterlesen…

Decryptor für Erpressungstrojaner AstraLocker verfügbar

Die Cyberkriminellen hinter der Erpressungssoftware (Ransomware) AstraLocker wollen die Cybercrime-Branche wechseln und haben jetzt auch Tools veröffentlichen, über welche die Opfer kostenlos wieder auf ihre Daten zugreifen können. Opfer des Windows-Verschlüsselungstrojaners AstraLocker können jetzt ihre verschlüsselten Daten wieder entschlüsseln, denn die Cyberkriminellen haben sich entschlossen, ihre Malwarekampagne einzustellen und auch Weiterlesen…

Von KA, vor

AWS: Rechteausweitung durch Amazon-Hotpatch für log4j-Lücke

In dem Skript zum Absichern vor der log4j-Lücke von Amazon steckt eine Sicherheitslücke. Angreifer könnten ihre Rechte über die Schwachstelle ausweiten. Zum temporären Absichern der log4j-Sicherheitslücke hatte Amazon seinen Cloud-Kunden ein Hotpatch-Skript zur Verfügung gestellt. Eine Schwachstelle in diesem Skript könnte aber Angreifern gestatten, ihre Rechte auszuweiten und so dann die Kontrolle Weiterlesen…

Von KA, vor

Drupal: Lücken in Guzzle erlauben erneut Website-Übernahme

Schon vor zwei Wochen gab es Updates gegen zwei Sicherheitslücken in der Drupal-Komponente Guzzle. Weitere Sicherheitslecks in der Guzzle-Bibliothek ermöglichen es Angreifern aber immer noch, verwundbare Drupal-Installationen zu kompromittieren. Deshalb dichten jetzt neue Updates die Lücken ab. In dem beliebten Content-Management-System (CMS) Drupal kommt die Komponente Guzzle zum Einsatz, in Weiterlesen…

Von KA, vor

Über drei Millonen MySQL-Datenbankserver offen im Netz

Sicherheitsforscher sind weltweit auf 3,6 Millionen exponierte MySQL-Server gestoßen, davon 170.000 in Deutschland, die über das Internet erreichbar sind und dringend abgesichert werden sollten! Administratoren mit MySQL-Servern, sollten jetzt deren Erreichbarkeit aus dem Internet überprüfen und solche Systeme wirksam gegen Fremdzugriffe absichern. Das ist zwar normalerweise selbstverständlich, scheint aber offenbar Weiterlesen…

Von KA, vor

Microsofts Patchday im Mai 2022

Microsoft rollte wie immer am Dienstagabend zum Mai-Patchday 2022 seine kumulativen Updates aus. Damit werden in Windows 10 und Windows 11 wieder Sicherheitslücken geschlossen und auch Fehler beseitigt. Größere Änderungen gab es bei den Betriebssystemen nicht. Unter Windows 11 wurde das Problem des Bildschirmflackerns im abgesicherten Modus beseitigt. Außerdem wurden Weiterlesen…

Sicherheitsupdate für IBMs Datenbanksystem Informix Dynamic Server

Ein wichtiger Sicherheitspatch schließt eine Schwachstelle im Informix Dynamic Server von IBM.. Um Informix-Dynamic-Server-Systeme von IBM vor Angriffen zu schützen, sollten Admins jetzt ihre Software aktualisieren. Ansonsten könnten Angreifer durch DoS-Attacken Abstürze hervorrufen. Die Sicherheitslücke (CVE-2022-36518 “hoch”) betrifft InformixHQ. Entfernte Angreifer sollen diese Lücke auf einem noch nicht näher beschriebenem Weiterlesen…

Von KA, vor