revDSG, BFSG, Cybersicherheit. Was Schweizer Unternehmen bei Datenschutz und Online-Recht heute beachten mĂŒssen.
Die nĂ€chste grosse Virenpandemie steht offenbar kurz bevor: UnzĂ€hlige Windows-Rechner sind fĂŒr die hochgefĂ€hrliche LĂŒcke im RDP-Server anfĂ€llig. Fast eine Million Systeme sind ĂŒber das Internet durch die kritische LĂŒcke in den Remote Desktop Services (RDP) von Windows angreifbar. Das hat eine Analyse des Security-Experten Robert Graham ergeben. Microsoft nimmt dies zum Anlass, erneut zur […]
Beitrag lesen â
Das Google mit deren Software alle Daten sammelt an die sie ran kommen ist bekannt. Die meisten Daten teilen wir auch gerne. Dadurch werden die Suchresultate, Werbung und vieles mehr auf unsere BedĂŒrfnisse angepasst. Wenn ich mir nun den Browser von Google installiere, kann hier runter geladen werden. Weis ich, dass ich einen sehr schnellen, […]
Beitrag lesen â
Code>Risk prĂŒft regelmĂ€ssig die beliebtesten WordPress-Plugins auf SicherheitslĂŒcken. Unter Zeitdruck passieren Fehler â und schon entstehen LĂŒcken, die Bots und Angreifer ausnutzen können. Deshalb gilt: Installiere nur Plugins, die du wirklich brauchst. Was du nicht verwendest, löschst du am besten gleich. Deine WordPress-Seite wird dadurch schneller und du schliesst gleichzeitig Einfallstore fĂŒr Malware und Schadcode. […]
Beitrag lesen âDie Drupal-Module Menu Item Extra und Workflow sind ĂŒber Schwachstellen attackierbar. Updates sind verfĂŒgbar. Wer das Content Management System (CMS) Drupal mit den Modulen „Menu Item Extra“ oder „Workflow“ nutzt, sollte die Module aktualisieren. Sonst können Angreifer damit gebaute Websites attackieren. Das Notfallteam des Bundesamts fĂŒr Sicherheit in der Informationstechnik CERT Bund stuft das Angriffsrisiko […]
Beitrag lesen â
In der aktuellen Firefox- und Tor-Browser-Ausgaben haben die Entwickler mehrere gefĂ€hrliche SicherheitslĂŒcken geschlossen. Die Webbrowser Firefox und Firefox ESR sind angreifbar. Da der Tor Browser auf Firefox ESR basiert, ist auch der anonymisierende Webbrowser gefĂ€hrdet. In aktuellen Versionen haben die Entwickler mehrere SicherheitslĂŒcken geschlossen. Abgesichert sind die Ausgaben Firefox 67, Firefox ESR 60.7 und Tor […]
Beitrag lesen â
Aufgrund eines Fehlers könnten Angreifer Schadcode auf WordPress-Websites mit dem Plugin WP Live Chat Support verankern. Die Websites von mehr als 60.000 Nutzern des WordPress-Plugins WP Live Chat Support sind potenziell angreifbar. Angreifer können die SicherheitslĂŒcke aus der Ferne und ohne Authentifizierung ausnutzen, um Schadcode auf einer betroffenen Website zu platzieren. Die CVE-Nummer der Schwachstelle […]
Beitrag lesen â
Facebook empfiehlt allen WhatsApp-Nutzern dringend, App und Betriebssystem auf den aktuellen Stand zu bringen. Betroffen sind sowohl Android als auch iOS. WhatsApp hat eine SicherheitslĂŒcke (CVE-2019-3568), die Unbefugten Fernzugriff auf das jeweilige GerĂ€t erlaubt. Der Angreifer schleust die Spyware per WhatsApp-Anruf ein â auch wenn der Angerufene gar nicht abhebt. Seit Montagabend gibt es einen […]
Beitrag lesen â
Drupal-Nutzer sollten den CMS-Core aktualisieren. Die Entwickler haben eine Schwachstelle gefixt, die als âmoderately critical“ gilt. Im Core des Content-Management-Systems Drupal steckt eine Schwachstelle, die entfernten Angreifern die Manipulation von Dateien im CMS ermöglicht. Das BSI stuft die Schwachstelle in einer Sicherheitswarnung mit der zweithöchsten Risikostufe ein (4 von 5). Die Drupal-Entwickler selbst wĂ€hlten gemĂ€ss […]
Beitrag lesen â
Vor Kurzem wurde WordPress 5.2 veröffentlicht. Die neue Version bringt verschiedene Funktionen zur Verbesserung der Sicherheit mit. Infoseiten zum Website-Zustand und Schutz vor PHP-Fehlern WordPress 5.2 âJaco“, benannt nach dem Jazz-Bassisten Jaco Pastorius, bringt im Backend unter Werkzeuge âș Website-Zustand zwei neue Seiten mit: Eine zeigt die Ergebnisse verschiedener Tests fĂŒr deine Site â ob […]
Beitrag lesen â
Endlich, Google ermöglicht autonomes Löschen von AktivitĂ€ts- und Standortdaten Bis vor Kurzem liessen sich die von Google gesammelten Standort- und AktivitĂ€tsdaten nur manuell löschen â das Ă€ndert sich jetzt. Google fĂŒhrt eine neue Funktion ein, mit der du die Daten nach einer bestimmten Zeit automatisch löschen lassen kannst. Wer nichts konfiguriert, dessen Daten löscht Google […]
Beitrag lesen â