IT Sicherheitsnews taegliche Zusammenfassung 2021-03-05

Smart Meter: Gericht stoppt Zwangs-Rollout der vernetzten Stromzähler Kontaktverfolgungs-App Luca bekommt Gegenwind: Startup-Initiative will einheitliche Lösung verhindern Exchange Server: BSI mahnt Firmen, die Sicherheitslücken schnell zu stopfen Massives Datenleck über Online-Dienst Ticketcounter CB-K21/0190 Update 6 CB-K21/0054 Update 11 CB-K20/1014 Update…

Kontaktverfolgungs-App Luca bekommt Gegenwind: Startup-Initiative will einheitliche Lösung verhindern

Lesen Sie den originalen Artikel: Kontaktverfolgungs-App Luca bekommt Gegenwind: Startup-Initiative will einheitliche Lösung verhindern Die Startup-Initiative „Wir für Digitalisierung“ spricht sich gegen Luca als einheitliche Kontaktverfolgungs-App aus. Stattdessen sollte es eine offene Schnittstelle geben, fordern sie. In den letzten Tagen…

Massives Datenleck über Online-Dienst Ticketcounter

Lesen Sie den originalen Artikel: Massives Datenleck über Online-Dienst Ticketcounter Zoo und Tierpark Berlin raten rund 400.000 Besuchern nach einem Datenabgriff beim Zahlungsdienst Ticketcounter, vorsorglich Passwörter zu ändern.   Become a supporter of IT Security News and help us remove…

CB-K21/0190 Update 6

Lesen Sie den originalen Artikel: CB-K21/0190 Update 6 BIND (Berkeley Internet Name Domain) ist ein Open-Source-Softwarepaket, das einen Domain-Name-System-Server implementiert. Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Internet Systems Consortium BIND ausnutzen, um einen Denial of Service Angriff durchzuführen…

CB-K21/0054 Update 11

Lesen Sie den originalen Artikel: CB-K21/0054 Update 11 Dnsmasq ist ein leichtgewichtiger DNS- und DHCP Server. Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in dnsmasq und mehreren Cisco Produkten ausnutzen, um beliebigen Programmcode auszuführen und um den DNS Cache zu…

CB-K20/1014 Update 27

Lesen Sie den originalen Artikel: CB-K20/1014 Update 27 Die Java Platform, Standard Edition (SE) ist eine Sammlung von Java-APIs (JDK) und der Java Laufzeit Umgebung (JRE). Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen,…

CB-K20/0319 Update 27

Lesen Sie den originalen Artikel: CB-K20/0319 Update 27 Die Java Platform, Standard Edition (SE) ist eine Sammlung von Java-APIs (JDK) und der Java Laufzeit Umgebung (JRE). Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die…

CB-K19/0793 Update 1

Lesen Sie den originalen Artikel: CB-K19/0793 Update 1 Asterisk ist eine komplette Open Source Multiprotokoll Telefonanlage (PBX) auf Softwarebasis. Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Asterisk ausnutzen, um einen Denial of Service Angriff durchzuführen.   Become…

Grub 2: Acht neue Schwachstellen im Bootloader

Lesen Sie den originalen Artikel: Grub 2: Acht neue Schwachstellen im Bootloader Die Entwickler von Grub 2 haben mehrere Lücken gemeldet. Einige davon können erneut Secure Boot aushebeln, was den Update-Prozess deutlich verkompliziert.   Become a supporter of IT Security…

Zum Weltfrauentag: Frauen-Power in der IT-Branche

Lesen Sie den originalen Artikel: Zum Weltfrauentag: Frauen-Power in der IT-Branche Petra Kotuliakova gewann den “Tech Inclusion Award” bei den “European Tech Women Awards” 2020. Außerdem wurde die Organisation für den prestigeträchtigen UNESCO-Preis für Mädchen- und Frauenbildung im Jahr 2020…

Klopfklopf. Wer da? Bürgernumma!

Lesen Sie den originalen Artikel: Klopfklopf. Wer da? Bürgernumma! This post doesn’t have text content, please click on the link below to view the original article. Klopfklopf. Wer da? Bürgernumma!   Become a supporter of IT Security News and help…

BSI warnt: Kritische Schwachstellen in Exchange-Servern

Lesen Sie den originalen Artikel: BSI warnt: Kritische Schwachstellen in Exchange-Servern Zehntausende Exchange-Server in Deutschland sind nach Informationen des IT-Dienstleisters Shodan über das Internet angreifbar und mit hoher Wahrscheinlichkeit bereits mit Schadsoftware infiziert. Betroffen sind Organisationen jeder Größe. Das Bundesamt…

CB-K21/0239

Lesen Sie den originalen Artikel: CB-K21/0239 Der Kernel stellt den Kern des Linux Betriebssystems dar. Ein lokaler, authentifizierter Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.   Become a supporter of IT Security…