Index ¦ Archives ¦ Atom > Tag: Security

Verwendet jemand Fortigate VPN?

Da war was.


SaltStack: Active CVE - details

Es gibt neue Versionen von Salt.

Zuegig patchen!

DevOps all the netz!


SaltStack: Active CVE

Verwendet jemand SaltStack?

Am Dienstag sollte die neue Version veroeffentlicht werden, dann sofort patchen!

Erst im April war es bei denen schon etwas stressig, bin gespannt was es diesmal ist.

Lange werde ich mir das jedenfalls nicht mehr antun.


Apple T2 - Video

Es gibt jetzt ein Video welches beweist, dass es geht.


Apple T2

Es scheint so, als ob Apple ein Problem mit dem T2 Chip hat. Anscheinend wurde das Debugging-Interface offen gelassen, dies ist nicht so ideal.


Samba als AD in Verwendung?

Verwendet jemand Samba als Domain Controller?

Schaut euch CVE-2020-1472 an.

Also wieder mal patchen Leute!


Sicherheitsluecke in Defibrillatoren von Medtronic

Medtronic hat da wohl ein Problem, aber keine Sorge - der Angreifer muss sich auskennen - na dann ist ja alles in Butter!!1


Verwendet jemand Twitter unter Android?

Protect your Tweets hat wohl nicht "protected"...

Ich bin ja mal gespannt, wann uns die ganze gammlige Software die heutzutage so entsteht mal ordentlich um die Ohren fliegt. Kann eigentlich nicht mehr lange dauern.

Was ist eigentlich nicht kaputt? ls oder w unter Unix? Man weiss es nicht...


AMD Kursmanipulation? AMDFLAWS

Schon von AMDFLAWS gehoert?

Eine Website von CTS Labs (Israel...) welche es auch erst seit 2017 gibt.

Auf der Website wird quasi AMDs aktuelle CPU-Familie als kaputt bezeichnet, das Video ist ehender schlecht, nur Green Screen mit Stock-Fotos als Hintergrund.

Manche vermuten eine gezielte Kursmanipulation der AMD-Aktie. Man darf also …


Cortana! Install Malware!

Cortana! Install Malware!


Skype - Firewall-Regeln

Also, neben TCP 80 und 443 will Skype auch folgende Ports nach aussen offen haben:

TCP/UDP: 30000-56535
UDP: 3478-3481

Dann klappts auch mit der Audio- sowie Videotelefonie.


WhatsApp - Firewall-Regeln

Also, neben TCP 80 und 443 will WhatsApp auch folgende Ports nach aussen offen haben:

TCP: 4244,5222,5223,5228,5242
TCP/UDP: 59234, 50318
UDP: 3478,45395

Dann klappts auch mit der Audio- sowie Videotelefonie.


news-2017-09-23

IT/Technik
Gesundheit
Welt

Humble Book Bundle - Security

Aktuell gibts grad ein laessiges Huble Book Bundle.


WannaCry - Loesung

Fuer Betroffene von WannaCry gibts jetzt ev. eine funktionierende Loesung wieder an die Daten zu kommen.

Wannakey ermittelt die Primzahlen fuer den RSA private-key welchen Wanacrypt angelegt hat.

Dies funktioniert aber nur wenn der Rechner nach befall noch nicht neu gebootet wurde!

Falls man die Primzahlen gefunden wurden, kann danach …


WhatsApp kann mitlesen

the guardian berichtet gerade ueber die Moeglichkeiten die Facebook hat um Nachrichten in WhatsApp mitzulesen (und ev. auch weiterzugeben).

Waer haette das nur gedacht!11!

Update: Netzpolitik.org berichtet auch.


Sicherheitsluecke in Merlin at home von St. Jude Medical

Die FDA hat herausgefunden, dass das in den USA weit verbreitete System "Merlin at home" des Herstellers ST. Jude Medical anfaellig fuer Atacken ist.

Der Hersteller hat reagiert und liefert eine neue Firmware ueber die Basisstation aus...

Auch interessant, einige Tweets dazu


Mozilla Observatory

Soeben bich ich ueber Mozilla Observatory gestolpert, ein Web-basiertes Tool von Mozilla, welches fuer den internen Einsatz bei denen entwickelt wurde und jetzt der Oeffentlichkeit zur Verfuegung steht. Das tool verbindet sich auch zu anderen Test-Suits und meldet das Ergebnis angenehm auf einer Seite.

Weiters werden auch Tips zur Verbesserung …


News KW32 2014

IT/Technik

FreeBSD und die Zufallszahlen

Cool, die Leute von FreeBSD trauen weder Intel noch Via [1].

[1] Slashdot Post

© Christian Rhomberg. Built using Pelican. Theme by Giulio Fidente on github.