von DAT-CON Systems | Apr 28, 2023 | Security
Kleiner Fehler, große Wirkung: Eine API des US-amerikanischen Telekommunikationsanbieters AT&T war nicht zureichend vor unbefugten Zugriffen geschützt. Dadurch konnten Betrüger Zugriff auf Mailkonten von Nutzern erlangen. Damit haben sie schließlich einen Raubzug...
von DAT-CON Systems | Apr 28, 2023 | Security
Das Datenvisualisierungswerkzeug Grafana steht in neuer Version für diverse Versionszweige bereit. Sie enthalten alle eine Korrektur, die eine als hochriskant eingestufte Sicherheitslücke schließen. Die Cloud-Versionen von Grafana sind bereits auf dem aktuellen Stand,...
von DAT-CON Systems | Apr 27, 2023 | Security
Der IT-Dienstleister Bitmarck, der insbesondere für gesetzliche Krankenversicherungen wie DAK und diverse Betriebskrankenkassen arbeitet, wurde erneut Opfer eines Cyber-Angriffs. In der Folge kam es seit dem Dienstag dieser Woche zu technischen Störungen im...
von DAT-CON Systems | Apr 26, 2023 | Security
Microsofts Browser „Edge“ überträgt nach einem jüngsten Update offenbar alle aufgerufenen URLs an eine API der Suchmaschine Bing. Nach bisherigen Erkenntnissen ist das ein Bug und kein Feature, hängt aber mit einem solchen zusammen. Betroffen ist Edge ab...
von DAT-CON Systems | Apr 26, 2023 | Security
Eine oftmals gewünschte Funktion zum Sichern respektive Synchronisieren der geheimen Seeds, aus denen ein Authenticator Einmalpasswörter generiert, hat Google gerade erst seinem Authenticator verpasst. Allerdings sind die sensiblen Geheimnisse dabei nicht so sicher,...