Beschreibung: |
In dem Skript vb_test.php zum Testen von Installationsvoraussetzungen für die Forensoftware vBulletin gibt es zwei Sicherheitslücken. Entfernte Angreifer hätten sie für Cross-Site-Scripting (XSS)-Angriffe sowie zum Exfiltrieren von Daten aus der von vBulletin genutzten MySQL-Datenbank missbrauchen können.
Die Entwickler des proprietären Webforums reagieren aber nur sehr zögerlich auf die gefundenen Programmier-Fehler. Während eine XSS-Lücke mittlerweile beseitigt wurde, ist der MySQL-Bug n.w.v. aktiv!
Schutzmaßnahme: Löschen sie das Skript vb_test.php vom Server! |
aktualisiert am: |
Freitag, 24. Juli 2020 |
Zugriffe: |
692 |
Beschreibung: |
Der Sicherheitsforscher Bob Diachenko und das von ihm geleitete Security Research Team des britischen Unternehmens Comparitech beobachten derzeit aktive Angriffe auf Elasticsearch- und MongoDB-Datenbanken weltweit. Gelingt den unbekannten Angreifern der Einbruch, löschen sie den gesamten Datenbankinhalt und ersetzen ihn durch Kombinationen des Textstrings "meow" mit Zufallszahlen. |
aktualisiert am: |
Samstag, 25. Juli 2020 |
Zugriffe: |
859 |
Beschreibung: |
Wer derzeit ein Fitnessband, eine Sportuhr oder einen Radcomputer von Garmin mit der hauseigenen Datencloud synchronisieren will, muss sich gedulden. Seit Mittwoch ist der Anbieter von einem – wie es auf der Firmenwebsite heißt – "Ausfall" betroffen, der Garmin.com und Garmin Connect betrifft. Dieser erstreckt sich auch auf die Telefonzentralen, sodass auch Anrufe den Konzern nicht erreichen. Sogar der E-Mail-Abruf ist gestört und Online-Chats funktionieren nicht. Eine Anmeldung auf der Connect-Startseite ist ebenfalls nicht möglich. |
aktualisiert am: |
Samstag, 25. Juli 2020 |
Zugriffe: |
1032 |
Beschreibung: |
Die Bundesarbeitsgemeinschaft der kommunalen IT-Dienstleister Vitako mahnt nach der Untersuchung von Microsoft-Produkten durch den EU-Datenschutzbeauftragten Wojciech Wiewiórowski dringend dazu, bestehende Verträge in der öffentlichen Verwaltung durch die zuständigen Kontrolleure auf die aufgezeigten Probleme zu prüfen |
aktualisiert am: |
Freitag, 31. Juli 2020 |
Zugriffe: |
688 |
Beschreibung: |
Allein im März dieses Jahres registrierten Sicherheitsforscher fast 194 Millionen Angriffe. Sie gehen davon aus, dass mit der Verlagerung von Firmendaten in Heimnetzwerke solche Attacken für Kriminelle weit lukrativer werden. |
aktualisiert am: |
Donnerstag, 06. August 2020 |
Zugriffe: |
725 |
Beschreibung: |
Eine erhebliche Zunahme von Angriffen mit macOS-spezifischer Makro-Malware hat Sicherheitsforscher Patrick Wardle beobachtet. Wie er in seinem Vortrag "Office Drama on macOS" am Mittwoch auf der Konferenz Black Hat 2020 erläutert hat, werden Macs durch ihre zunehmende Verbreitung – vor allem im Business-Bereich, etwa bei jungen Start-ups – zur immer beliebteren Zielscheibe. |
aktualisiert am: |
Donnerstag, 06. August 2020 |
Zugriffe: |
1030 |
Beschreibung: |
Eine Fritzbox steht in vielen deutschen Haushalten, sei es als Mietgerät vom Provider oder als normale Version aus dem Einzelhandel.
Wühlt man sich durch die zahlreichen Menüs, stößt man auf viele Tabs, Schalter und Checkboxen, deren Funktionen nicht immer auf Anhieb deutlich werden. Weiß man aber, in welchem Untermenü sich welche Funktion versteckt und was sie auslöst, lässt sich viel mehr aus der Fritzbox herausholen. |
aktualisiert am: |
Donnerstag, 06. August 2020 |
Zugriffe: |
892 |
Beschreibung: |
Das Setzen von Cookies durch Ihren Webbrowser ist verhinderbar. Ebenso können Sie die Erfassung von Daten bezüglich Ihrer Website-Nutzung einschließlich Ihrer IP-Adresse mitsamt anschließender Verarbeitung durch Google unterbinden.
Notwendig dafür ist lediglich ein kleines Browser-Plugin... |
aktualisiert am: |
Donnerstag, 13. August 2020 |
Zugriffe: |
521 |
Beschreibung: |
Böses Telegram
"Es reicht, in Telegram die globale Suchfunktion zu bemühen und die gewünschte Ware einzutippen. Dort listet die App nicht nur einzelne Anbieter, sondern ganze Gruppen und Kanäle, in denen Händler illegale Waren aller Art präsentieren."
Dies ist aber nicht der springende Punkt!
"[...], denn Telegram gibt keinerlei Daten zu Nutzern heraus. Wo die Server des Dienstes stehen, ist nicht bekannt. Das russische Unternehmen hat sich auch bereits gegen Bestrebungen der russischen Regierung gewehrt, die verschlüsselten Daten seiner Nutzer weiterzugeben. Inzwischen hat die Regierung ihr Bemühen eingestellt und ein Verbot des Messengers aufgehoben."
uhh... ein Messengerdienst, der keinerlei Nutzerdaten weitergibt! Ganz böses Telgram! Offentsichtlich hat die Redaktion hier zu viel am Lack geschnüffelt! Daher die dringende Empfehlung: Einen Blick in die Kommentare werfen!!! |
aktualisiert am: |
Freitag, 14. August 2020 |
Zugriffe: |
2390 |
Beschreibung: |
In die Welt künstlicher Intelligenz (KI) und maschinellen Lernens einführen will ein kostenloser Onlinekurs, den das Hasso-Plattner-Institut (HPI) am 8. September startet. Das vierwöchige Gratisangebot für jugendliche und erwachsene Interessenten ohne technische Vorkenntnisse trägt den Titel "Künstliche Intelligenz und maschinelles Lernen für Einsteiger".
Mehr als 5.300 Personen haben sich bislang schon eingeschrieben. Teilnehmen können laut Institut alle Interessierten - auch ohne Programmiererfahrung und technisches Hintergrundwissen. |
aktualisiert am: |
Montag, 17. August 2020 |
Zugriffe: |
603 |
Neue Links |
|
Beliebteste Web-Links |
|
|
|
Es gibt 189 Web-Links und 1 Kategorien in dieser Übersicht