Über Sebastian Tausch

Sebastian Tausch ist seit vielen Jahren in unterschiedlichsten Positionen in der IT tätig. Er ist IT-Berater, mehrfach bestellter Datenschutzbeauftragter, Chefredakteur von Datenschutz digital, IT-Trainer und Geschäftsführer der IT Rechenwerk GmbH, einem kleinen IT-Dienstleistungsunternehmen.
23 Oktober 2020

Schwachstellen und Updates: WordPress-Plugins, Acronis, Oracle, Apache Hadoop, Adobe und Cisco

2024-12-30T07:20:51+01:0023.10.2020|Allgemein, Sicherheitsmeldung|

Wordpress Das WordPress-PlugIn Loginizer hat eine Schwachstelle (CVE-2020-27615), welche Angreifern lt. Bericht erlaubt über eine SQL-Injection die Webseite zu übernehmen. Weitere Infos unter: https://www.zdnet.com/article/wordpress-deploys-forced-security-update-for-dangerous-bug-in-popular-plugin/   [... weiterlesen]

22 Oktober 2020

Schwachstellen und Updates: SAP, IBM, VMware, Adobe und Nagios

2024-12-30T07:20:51+01:0022.10.2020|Allgemein, Sicherheitsmeldung|

SAP Der Hersteller schliesst mit diversen Updates mehrere, teils als kritisch oder hoch eingestufte Schwachstellen. Weitere Infos unter: https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=558632196 Schwachstellen: CVE-2020-6364, CVE-2020-6296, CVE-2020-6367, CVE-2020-6366, CVE-2020-6369, [... weiterlesen]

21 Oktober 2020

Die Open-Source Lösung für Video-Konferenzen „Big Blue Button“ hat mehrere Schwachstellen

2024-12-30T07:20:51+01:0021.10.2020|Allgemein, Sicherheitsmeldung|

Wie golem.de berichtet hat die Open-Source Lösung für Video-Konferenzen „Big Blue Button“ mehrere Schwachstellen. Weitere Infos unter: https://www.golem.de/news/big-blue-button-das-grosse-blaue-sicherheitsrisiko-2010-151610.html Schwachstellen: CVE-2020-27605, CVE-2020-27606, CVE-2020-27607, CVE-2020-27608, CVE-2020-27609, CVE-2020-27610, [... weiterlesen]

21 Oktober 2020

Schwachstellen und Updates: QNAP, HP HPE, Apache Kylin

2024-12-30T07:20:51+01:0021.10.2020|Allgemein, Sicherheitsmeldung|

QNAP Wie heise.de berichtet sind die Netzwerkspeicher von QNAP unter bestimmten Voraussetzungen über die kritsiche "Zerologon"-Schwachstelle (CVE-2020-1472) angreifbar. Für diese Schwachstelle hat der Anbeiter bereits [... weiterlesen]

20 Oktober 2020

Angreifer nutzen Zerologon-Schwachstelle und andere Sicherheitslücken für Angriffe

2024-12-30T07:20:51+01:0020.10.2020|Allgemein, Sicherheitsmeldung|

Das FBI und CISA (Cybersecurity and Infrastructure Security Agency) warnen, dass Angreifer eine Kombination mehrerer Schwachstellen für Angriffe nutzen und raten dringend zur Installation der [... weiterlesen]

20 Oktober 2020

Schwachstellen und Updates: Solarwinds und Microsoft (Windows 10 + Visual Studio)

2024-12-30T07:21:07+01:0020.10.2020|Allgemein, Sicherheitsmeldung|

Solarwinds In N-Central gibt es zwei Schwachstellen (CVE-2020-15909, CVE-202015910). Weitere Infos dazu unter: https://limenetworks.nl/wp-content/uploads/CVE-934261-v-1.2.pdf Microsoft Microsoft hat jenseits der monatlichen Patches zwei Updates für zwei [... weiterlesen]

19 Oktober 2020

Schwachstellen und Updates: Sage, Juniper, Apple, Dell, Adobe, Magento, vmware, Sage

2024-12-30T07:21:07+01:0019.10.2020|Allgemein, Sicherheitsmeldung|

Sage easyPay Eine Schwachstelle (CVE-2020-13893) ermöglicht einen XSS-Angriff. Juniper Für Juniper wurden diverse Schwachstellen und Updates gemeldet. Weitere Infos unter: https://kb.juniper.net/InfoCenter/index?page=home Schwachstellen: CVE-2020-1683, CVE-2020-1684, CVE-2020-1685, [... weiterlesen]

16 Oktober 2020

Sicherheitsmeldungen und Updates für McAfee, Veritas, Juniper, Citrix, IBM (VMware, Security Access Manager) sowie für Drupal und OpenSSH (F5)

2024-12-30T07:21:08+01:0016.10.2020|Allgemein, Sicherheitsmeldung|

McAfee Der Hersteller schliesst mehrere Schwachstellen in "Active Response and MVISION" und "Change Control". Eine Schwachstelle ist dabei als "hoch" klassifiziert. Schwachstellen: CVE-2020-7326, CVE-2020-7327, CVE-2020-7334 [... weiterlesen]

15 Oktober 2020

Versuchter Datenklau mit Phishing-Emails unter falschem Namen der Kommissionsvertretung über angebliche Corona-Hilfen

2024-12-30T07:21:08+01:0015.10.2020|Allgemein, Sicherheitsmeldung|

Nach einer MItteilung der Europäischen Kommission kursiert derzeit eine Phishing-Email mit einem falschen Antragsformular für Corona-Überbrückungshilfen für kleine und mittelständische Unternehmen, die angeblich vom Europäischen [... weiterlesen]

Nach oben