SfN - Arbeitskreis Sicherheit
6.62K subscribers
470 photos
64 videos
11 files
849 links
Schütze dich und dein Umfeld indem du die Theorie beherzigst und sie in die Praxis umwandelst.

Arbeitskreis Sicherheit
www.s-f-n.org

Verantwortlich für den Kanal: @sfnorg
Download Telegram
October 13, 2019
October 13, 2019
1913839.pdf
2.5 MB
October 15, 2019
HP Desktop Firmware: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
BSI RSS-Newsfeed Sicherheitshinweise des Bürger-CERT
HP Touchpoint Analytics ist eine vorinstallierte Software auf HP-Rechnern, welche dazu dient Diagnose-Informationen über die Hardware einzusammeln und zu HP zu senden.

https://www.s-f-n.org/ano?http://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/2019/10/warnmeldung_tw-t19-0145.html
October 15, 2019
Adobe Acrobat: Mehrere Schwachstellen ermöglichen Codeausführung
BSI RSS-Newsfeed Sicherheitshinweise des Bürger-CERT
Adobe Acrobat ist ein Programm für die Erstellung und Betrachtung von Dokumenten im Adobe Portable Document Format (PDF).
Acrobat Reader ist ein Programm für die Anzeige von Dokumenten im Adobe Portable Document Format (PDF).
Adobe Reader ist ein Pro...

https://www.s-f-n.org/ano?http://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/2019/10/warnmeldung_tw-t19-0147.html
October 16, 2019
D-LINK Router: Mehrere Schwachstellen
BSI RSS-Newsfeed Sicherheitshinweise des Bürger-CERT
Router der Firma D-LINK enthalten eine Firewall und in der Regel eine WLAN-Schnittstelle. Die Geräte sind hauptsächlich für private Anwender und Kleinunternehmen konzipiert.

https://www.s-f-n.org/ano?http://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/2019/10/warnmeldung_tw-t19-0148.html
October 16, 2019
NordVPN wurde gehackt

Beim VPN-Anbieter NordVPN gab es offenbar vor einiger Zeit einen Zwischenfall, bei dem ein Angreifer Zugriff auf die Server und private Schlüssel hatte. Drei private Schlüssel tauchten im Netz auf, einer davon gehörte zu einem inzwischen abgelaufenen HTTPS-Zertifikat.

Mehrere kryptographische Schlüssel und Informationen über Konfigurationsdateien von NordVPN sind in einem Leak aufgetaucht. Einer der Schlüssel passt zu einem älteren Webseiten-Zertifikat von NordVPN. Der Anbieter hat sich bisher noch nicht zu dem Vorfall geäußert.

Aufgetaucht ist der Leak in einer Onlinediskussion. In einem inzwischen gelöschten Tweet schrieb NordVPN: "Niemand kann dein Online-Leben stehlen (wenn Du ein VPN benutzt)." Als Antwort darauf schickte jemand einen Link auf eine Textdatei, die Belege für einen Hack des VPN-Anbieters enthält.

https://www.s-f-n.org/ano?http://share.dmca.gripe/hZYMaB8oF96FvArZ.txt

https://www.s-f-n.org/ano?http://mobile.twitter.com/NordVPN/status/1185979592374398976
October 21, 2019
AVM FRITZ!OS: Schwachstelle ermöglicht Offenlegung von Informationen
BSI RSS-Newsfeed Sicherheitshinweise des Bürger-CERT
AVM FRITZ!OS ist das Betriebssystem der AVM FRITZ!Box Breitbandrouter für Heimanwender. Einige Modelle verfügen zudem über WLAN und eine integrierte Telefonanlage für Analog, ISDN oder IP-Telefonie.

https://www.s-f-n.org/ano?http://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/2019/10/warnmeldung_tw-t19-0150.html
October 21, 2019
Mozilla Firefox: Mehrere Schwachstellen
BSI RSS-Newsfeed Sicherheitshinweise des Bürger-CERT
Firefox ist ein Open Source Web Browser.
ESR ist die Variante mit verlängertem Support.

https://www.s-f-n.org/ano?http://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/2019/10/warnmeldung_tw-t19-0151.html
October 23, 2019