[Buerger-Cert-Warnmeldung] TW-T19-0116 – Adobe Photoshop: Mehrere Schwachstellen

Art der Meldung: Warnmeldung

Risikostufe 3

Adobe Photoshop: Mehrere Schwachstellen

 

14.08.2019____________________________________________________________________________________________________

Betroffene Systeme:

Adobe Photoshop < 19.1.9

Adobe Photoshop < 20.0.6

____________________________________________________________________________________________________

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

____________________________________________________________________________________________________

____________________________________________________________________________________________________

Beschreibung:

Photoshop ist eine Bildbearbeitungssoftware von Adobe.

____________________________________________________________________________________________________

Zusammenfassung:

Mehrere Schwachstellen in Adobe Photoshop CC können von einem Angreifer ausgenutzt werden, um Schadcode auszuführen und um das System durch hohen Speicherverbrauch vorübergehend unbenutzbar zu machen. Zur Ausnutzung der Schwachstellen genügt es, eine manipulierte Bilddatei zu öffnen.

____________________________________________________________________________________________________

Quellen:

https://helpx.adobe.com/security/products/photoshop/apsb19-44.html

____________________________________________________________________________________________________

Über den folgenden Link können Sie den Newsletter wieder abbestellen.

https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html

Besuchen Sie uns auch auf:

https://www.bsi-fuer-buerger.de

https://www.facebook.com/bsi.fuer.buerger

https://www.twitter.com/BSI_Presse

 

 

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn

[Buerger-Cert-Warnmeldung] TW-T19-0115 – Adobe Acrobat und Acrobat Reader: Mehrere Schwachstellen

Art der Meldung: Warnmeldung

Risikostufe 3

Adobe Acrobat und Acrobat Reader: Mehrere Schwachstellen

 

14.08.2019____________________________________________________________________________________________________

Betroffene Systeme:

Adobe Acrobat Reader DC < 2015.006.30499 Adobe Acrobat Reader DC < 2017.011.30144 Adobe Acrobat Reader DC < 2019.012.20036 ____________________________________________________________________________________________________

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

____________________________________________________________________________________________________

____________________________________________________________________________________________________

Beschreibung:

Adobe Acrobat ist ein Programm für die Erstellung und Betrachtung von Dokumenten im Adobe Portable Document Format (PDF).

Acrobat Reader ist ein Programm für die Anzeige von Dokumenten im Adobe Portable Document Format (PDF).

____________________________________________________________________________________________________

Zusammenfassung:

Mehrere Schwachstellen in Adobe Acrobat DC und Adobe Acrobat Reader DC können ausgenutzt werden, um Schadcode auszuführen und um Informationen auszuspionieren. Zur Ausnutzung genügt es, eine manipulierte PDF Datei, z.B. von einer Webseite oder aus einem E-Mail Anhang, zu öffnen.

____________________________________________________________________________________________________

Quellen:

https://helpx.adobe.com/security/products/acrobat/apsb19-41.html

____________________________________________________________________________________________________

Über den folgenden Link können Sie den Newsletter wieder abbestellen.

https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html

Besuchen Sie uns auch auf:

https://www.bsi-fuer-buerger.de

https://www.facebook.com/bsi.fuer.buerger

https://www.twitter.com/BSI_Presse

 

 

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn

[Buerger-Cert-Warnmeldung] TW-T19-0114 – Intel Prozessoren: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Art der Meldung: Warnmeldung

Risikostufe 3

Intel Prozessoren: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

 

07.08.2019____________________________________________________________________________________________________

Betroffene Systeme:

Intel Prozessor

Microsoft Windows 10

Microsoft Windows 7 SP1

Microsoft Windows 8.1

Microsoft Windows RT 8.1

____________________________________________________________________________________________________

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der von den jeweiligen Betriebssystem-Herstellern bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

____________________________________________________________________________________________________

____________________________________________________________________________________________________

Beschreibung:

Der Prozessor ist das zentrale Rechenwerk eines Computers.

____________________________________________________________________________________________________

Zusammenfassung:

Ein lokaler Angreifer kann eine Schwachstelle in Intel Prozessoren ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

____________________________________________________________________________________________________

Quellen:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1125

____________________________________________________________________________________________________

Über den folgenden Link können Sie den Newsletter wieder abbestellen.

https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html

Besuchen Sie uns auch auf:

https://www.bsi-fuer-buerger.de

https://www.facebook.com/bsi.fuer.buerger

https://www.twitter.com/BSI_Presse

 

 

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn

[Buerger-Cert-Warnmeldung] TW-T19-0113 – Google Chrome: Mehrere Schwachstellen

Art der Meldung: Warnmeldung

Risikostufe 3

Google Chrome: Mehrere Schwachstellen

 

07.08.2019____________________________________________________________________________________________________

Betroffene Systeme:

Google Chrome < 76.0.3809.100

____________________________________________________________________________________________________

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

____________________________________________________________________________________________________

____________________________________________________________________________________________________

Beschreibung:

Chrome ist ein Internet-Browser von Google.

____________________________________________________________________________________________________

Zusammenfassung:

In Google Chrome gibt es mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen, um Informationen offenzulegen und um nicht näher beschriebene Auswirkungen zu erzielen. Zur Ausnutzung genügt es, eine Webseite zu öffnen, die bösartigen Code enthält (z. B. durch Anklicken eines Links).

____________________________________________________________________________________________________

Quellen:

https://chromereleases.googleblog.com/2019/08/stable-channel-update-for-desktop.html

____________________________________________________________________________________________________

Über den folgenden Link können Sie den Newsletter wieder abbestellen.

https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html

Besuchen Sie uns auch auf:

https://www.bsi-fuer-buerger.de

https://www.facebook.com/bsi.fuer.buerger

https://www.twitter.com/BSI_Presse

 

 

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn

[Buerger-Cert-Newsletter] SICHER • INFORMIERT vom 08.08.2019

SICHER • INFORMIERT vom 08.08.2019

Ausgabe: 17/2019

Inhalt

 

In den Schlagzeilen—————–

  1. Datenleck: Spielemesse E3 macht Besucherdaten öffentlich zugänglich 2. Ransomware: GermanWiper zerstört Daten dauerhaft 3. Sprachassistenten: Genauigkeit auf Kosten der Sicherheit von Daten?
  2. Phishing: Warnung zu Speicher-Begrenzung verunsichert 1&1-Kunden 5. Drahtlose Kommunikation: AirDrop – bei Nicht-Gebrauch deaktivieren

 

 

Bleiben Sie up-to-date

  1. VMware: Mehrere Schwachstellen entdeckt—————– 7. Google Chrome Browser: Sicherheitsupdate verfügbar 8. VLC: Denial of Service möglich

 

 

Gut zu wissen—————–

  1. Digitaler Verbraucherschutz
  2. Kontaktloses Bezahlen: Unbemerkt über das Limit hinaus 11. Videoserie: Praxistauglicher IT-Grundschutz 12. Künstliche Intelligenz Teil 2: Verwechslung nicht ausgeschlossen 13. Immer neue Botnetze treiben ihr Unwesen

 

Liebe Leserinnen, liebe Leser,

 

so normal die Online-Kommunikation heute geworden ist, so alltäglich begegnen Bürgerinnen und Bürgern Spam-Attacken wie Phishing und Ransomware, wie beispielsweise 1&1-Kunden und Betroffene von „GermanWiper“ aktuell feststellen müssen. Für eine grundlegende Sicherheit bedarf es sowohl dem Einsatz der Anbieter digitaler Geräte auf der einen Seite sowie den Endverbrauchern selbst auf der anderen Seite. Vor diesem Hintergrund bringt das BSI den digitalen Verbraucherschutz auf den Weg, der beide Gruppen adressieren soll. Dies und mehr erfahren Sie in der aktuellen Ausgabe des Newsletters.

 

Ihr Bürger-CERT-Team

 

 

—————————————————-

In den Schlagzeilen

 

 

  1. Datenleck: Spielemesse E3 macht Besucherdaten öffentlich zugänglich

 

Im Umfeld der Spielemesse Electronic Entertainment Expo (E3) kam es zu einem Datenleck: Laut Heise Online waren die persönlichen Daten von mehr als 2.000 Fachbesucherinnen und Fachbesuchern öffentlich auf der E3-Website zugänglich. Solche frei zugänglichen Informationen öffnen Tür und Tor für Phishing-Attacken durch Cyber-Kriminelle. Betroffene sollten daher besonders aufmerksam ihren E-Mail-Posteingang prüfen.

 

Wie Bürgerinnen und Bürger sich vor Spam-Mails und speziell vor Phishing-Attacken schützen können, schreibt BSI für Bürger hier: https://www.bsi-fuer-buerger.de/BSIFB/DE/Risiken/SpamPhishingCo/Spam/spam.html

 

Zur Meldung von Heise Online: Persönliche Daten von mehr als 2.000 Journalisten und Bloggern der E3 online: https://www.heise.de/newsticker/meldung/Persoenliche-Daten-von-mehr-als-2000-Journalisten-und-Bloggern-der-E3-online-4488246.html

 

 

  1. Ransomware: GermanWiper zerstört Daten dauerhaft

 

Mit einer als Bewerbung getarnten E-Mail versuchen Hacker derzeit, die Ransomware GermanWiper auf Rechnern einzuschleusen. Eine angehängte ZIP-Datei enthält die Malware. Dabei versuchen die Täter Lösegeld zu erpressen, indem sie vorgeben, die auf dem Gerät gespeicherten Daten seien verschlüsselt worden. Tatsächlich zerstört die Malware aber alle Daten dauerhaft. Unabhängig davon sollten Ransomware-Opfer niemals auf Lösegeldforderungen eingehen.

 

Was es mit Erpresser-Software auf sich hat, wie Sie sich präventiv schützen können und welche Maßnahmen im Angriffsfall helfen, schreibt BSI für Bürger hier: https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Datensicherung_Ransomware_19052017.html

 

Zur Meldung von ZDnet: Ransomware: GermanWiper löscht Daten: https://www.zdnet.de/88365875/ransomware-germanwiper-loescht-daten/

 

 

  1. Sprachassistenten: Genauigkeit auf Kosten der Sicherheit von Daten?

 

Um die Leistung von Amazons Sprachassistenten Alexa zu verbessern, hören Mitarbeiterinnen und Mitarbeiter offenbar entsprechende Sprachmitschnitte mit und analysieren diese. Amazon verweist nun in den Datenschutzbestimmungen auf dieses menschliche Einwirken. Ein entsprechendes Opt-out ist verfügbar, allerdings mit möglicherweise eingeschränkten Funktionen.

 

Smart-Home-Geräte sind komfortabel, bergen aber auch Sicherheitsrisiken. Wie Nutzerinnen und Nutzer sie verantwortungsbewusst einsetzen, erklärt BSI für Bürger in diesem Text: https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/willkommen_im_sicheren_smart_home.html

 

Zur Meldung von Golem.de: Amazon-Mitarbeiter hören Alexa-Mitschnitte von daheim: https://www.golem.de/news/digitale-assistenten-amazon-mitarbeiter-hoeren-alexa-mitschnitte-von-daheim-1908-142974.html

 

 

  1. Phishing: Warnung zu Speicher-Begrenzung verunsichert 1&1-Kunden

 

Derzeit häufen sich Spam-Mails unter dem angeblichen Absender des Telekommunikationsdienstleisters 1&1 IONOS. Ob als Link im Text oder im Anhang – die Nachrichten verbergen Malware oder leiten auf Phishing-Websites weiter. Aktuell suggerieren die Kriminellen beispielsweise, dass der E-Mail-Speicherplatz aufgebraucht sei.

 

Wie man Spam-Mails und im Speziellen Phishing erkennt, hat BSI an dieser Stelle zusammengefasst: https://www.bsi-fuer-buerger.de/BSIFB/DE/Risiken/SpamPhishingCo/Phishing/phishing_node.html

 

Zur Meldung von Onlinewarnungen.de: Phishing-Nachrichten im Namen von 1&1 IONOS – Vorsicht Spam „Ihr E-Mail Speicher ist aufgebraucht“: https://www.onlinewarnungen.de/warnungsticker/phishing-nachrichten-im-namen-von-11-internet-se-vorsicht-spam-der-letzte-lastschrifteinzug-ist-leider%d6%ba-fehlgeschlagen/

 

 

  1. Drahtlose Kommunikation: AirDrop – bei Nicht-Gebrauch deaktivieren

 

Über die AirDrop-Funktion lassen sich umfangreichere Datenmengen zwischen zwei iPhones austauschen. Dabei werden allerdings auch Telefonnummer, E-Mail-Adresse und AppleID mitgesendet und sind so potenziell für Hacker einsehbar. Das gilt offenbar für Geräte ab OS-Version 10.3.1. Die Nummer wird zwar verschlüsselt, könnte sich aber recht leicht entschlüsseln lassen.

 

Zum Thema IT-Sicherheit kursieren eine Vielzahl von Missverständnissen. BSI für Bürger räumt mit vier davon auf – unter anderem auch bei dem Thema mobile Sicherheit: https://www.bsi-fuer-buerger.de/BSIFB/DE/Risiken/Sicherheitsirrtuemer/Sicherheitsirrtuemer.html

 

Zur Meldung von Futurezone.de: iPhone-User, aufgepasst: Hacker kommen mit AirDrop an deine Handynummer: https://www.futurezone.de/digital-life/article226661029/iPhone-User-aufgepasst-Hacker-kommen-mit-AirDrop-an-deine-Handynummer.html

 

 

—————————————————-

Bleiben Sie up-to-date

 

 

—————————————————-

  1. VMware: Mehrere Schwachstellen entdeckt

 

Die Software VMware weist derzeit Schwachstellen auf. Für Nutzerinnen und Nutzer empfiehlt es sich, verfügbare Updates möglichst bald zu installieren.

Lesen Sie die gesamte Meldung auf den Seiten des Bürger-CERT: https://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/2019/08/warnmeldung_tw-t19-0111.html

 

 

  1. Google Chrome Browser: Sicherheitsupdate verfügbar

 

Googles Browser Chrome weist derzeit Schwachstellen auf. Für Nutzerinnen und Nutzer empfiehlt es sich, verfügbare Updates möglichst bald zu installieren.

 

Lesen Sie die gesamte Meldung auf den Seiten des Bürger-CERT: https://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/2019/07/warnmeldung_tw-t19-0109.html

 

 

  1. VLC: Denial of Service möglich

 

Die Software VLC weist derzeit eine Schwachstelle auf. Für Nutzerinnen und Nutzer empfiehlt es sich, verfügbare Updates möglichst bald zu installieren.

 

Lesen Sie die gesamte Meldung auf den Seiten des Bürger-CERT: https://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/2019/07/warnmeldung_tw-t19-0110.html

 

 

—————————————————-

Gut zu wissen

 

 

  1. Digitaler Verbraucherschutz

 

Die Digitalisierung ist aus dem Leben vieler Bürgerinnen und Bürger nicht mehr wegzudenken: Nahezu alles lässt sich heute online erledigen – auch per Smartphone. Das ist zwar praktisch, bringt aber auch Risiken mit sich. Das BSI verfolgt mit seinem Konzept des Digitalen Verbraucherschutzes daher einen ganzheitlichen Ansatz: Hersteller von digitalen Produkten werden dazu angehalten, Produkte bereits sicher zu gestalten. Gleichzeitig will das BSI Verbraucherinnen und Verbraucher für Risiken sensibilisieren.

 

Mehr zu diesem Thema schreibt BSI für Bürger an dieser Stelle – und gibt weitere Informationen im Video: https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/digitaler-verbraucherschutz.html

 

 

  1. Kontaktloses Bezahlen: Unbemerkt über das Limit hinaus

 

Das einfache Vorhalten von EC-oder Kreditkarte, auch kontaktloses Bezahlen genannt, wird immer beliebter. Die Datenübertragung läut via NFC (Near Field Communication); die Eingabe einer PIN oder eine Unterschrift entfällt bei kleinen Summen. Der Maximalbetrag hierfür liegt in Deutschland bei 25 bis 50 Euro. Offenbar weist der Kredikartenanbieter VISA hier eine Sicherheitslücke auf: Mithilfe eines Manipulationsgeräts kann der Betrag überschritten und ohne Kontrolle abgebucht werden.

 

NFC-Schnittstellen auf Smartphones sind praktisch. Sie sind aber auch mit Sicherheitsrisiken verbunden. An welchen Stellen Vorsicht geboten ist, lässt sich bei BSI für Bürger nachlesen: https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Smartphone_sicher_mobil_28102016.html

 

 

  1. Videoserie: Praxistauglicher IT-Grundschutz

 

Im Rahmen der Allianz für Cyber-Sicherheit und des IT-Grundschutzes unterstützt das BSI Dach- und Fachverbände dabei, Grundschutzprofile speziell für ihre Branche zu erstellen. Eigens hierfür wurde ein Workshopkonzept entwickelt, bei dem Führungskräfte und IT-Experten gemeinsam an den Profilen arbeiten.

 

Was die Teilnehmerinnen und Teilnehmer erreicht haben und welche Erfahrungen sie in den Workshops gemacht haben, können sich Interessierte in diesen beiden Videos ansehen und im Begleittext nachlesen: https://www.bsi.bund.de/DE/Presse/Kurzmeldungen/Meldungen/Video-GS-Profil-Workshops_300719.html

 

 

  1. Künstliche Intelligenz Teil 2: Verwechslung nicht ausgeschlossen

 

Künstliche Intelligenz kann uns den Alltag erleichtern, birgt aber auch Gefahren. In einem Fallbeispiel zum Thema Künstliche Intelligenz (KI) veranschaulicht BSI für Bürger die potenziellen Risiken, die mit KI einhergehen können. Die mittels KI erhobenen und ausgewerteten biometrischen Daten wie Fingerabruck oder Gesicht stehen dabei besonders im Fokus.

 

Lesen Sie das gesamte Fallbeispiel an dieser Stelle: https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/KI-Biometrie-Sicherheit-Fallbeispiel.html

 

 

  1. Immer neue Botnetze treiben ihr Unwesen

 

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) erhält Informationen zu identifizierten Botnetzinfektionen aus verschiedenen Quellen, die überwiegend aus Sinkholesystemen stammen. Was Sinkholesysteme sowie die häufigsten Schadsoftware-Familien sind und was man tun kann, wenn man betroffen ist, ist auf bsi-fuer-buerger.de zu finden: https://www.bsi-fuer-buerger.de/BSIFB/DE/Risiken/BotNetze/WeitereBotNetze/weiterebotnetze_node.html

____________________________________________________________________________________________________

Über den folgenden Link können Sie den Newsletter wieder abbestellen.

https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html

Besuchen Sie uns auch auf:

https://www.bsi-fuer-buerger.de

https://www.facebook.com/bsi.fuer.buerger

https://www.twitter.com/BSI_Presse

 

 

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn

[Buerger-Cert-Warnmeldung] TW-T19-0112 – Google Android: Mehrere Schwachstellen

Art der Meldung: Warnmeldung

Risikostufe 4

Google Android: Mehrere Schwachstellen

 

06.08.2019____________________________________________________________________________________________________

Betroffene Systeme:

Google Android 7.0

Google Android 7.1.1

Google Android 7.1.2

Google Android 8.0

Google Android 8.1

Google Android 9

____________________________________________________________________________________________________

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

____________________________________________________________________________________________________

____________________________________________________________________________________________________

Beschreibung:

Das Android Betriebssystem von Google ist eine quelloffene Plattform für mobile Geräte. Die Basis bildet der Linux-Kernel.

____________________________________________________________________________________________________

Zusammenfassung:

Im August-Update hat Google mehrere Schwachstellen in seinem Android Betriebssystem geschlossen.

Als Folge eines erfolgreichen Angriffs kann der Angreifer die Kontrolle über das Gerät übernehmen, Daten ausspionieren oder das Gerät unbrauchbar machen.

Zur erfolgreichen Ausnutzung der Schwachstellen genügt es, eine manipulierte App zu öffnen oder einen Link anzutippen, der zu einer bösartigen Software führt.

____________________________________________________________________________________________________

Quellen:

https://source.android.com/security/bulletin/2019-08-01

https://source.android.com/security/bulletin/pixel/2019-08-01

https://security.samsungmobile.com/securityUpdate.smsb

____________________________________________________________________________________________________

Über den folgenden Link können Sie den Newsletter wieder abbestellen.

https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html

Besuchen Sie uns auch auf:

https://www.bsi-fuer-buerger.de

https://www.facebook.com/bsi.fuer.buerger

https://www.twitter.com/BSI_Presse

 

 

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn

[Buerger-Cert-Warnmeldung] TW-T19-0111 – VMware Produkte: Mehrere Schwachstellen

Art der Meldung: Warnmeldung

Risikostufe 3

VMware Produkte: Mehrere Schwachstellen

 

05.08.2019____________________________________________________________________________________________________

Betroffene Systeme:

VMware ESXi 6.5

VMware ESXi 6.7

VMware Workstation 14.x

VMware Workstation 15.x

____________________________________________________________________________________________________

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

____________________________________________________________________________________________________

____________________________________________________________________________________________________

Beschreibung:

Die Virtualisierungssoftware von VMWare ermöglicht die simultane Ausführung von verschiedenen Betriebssystemen auf einem Host-System.

____________________________________________________________________________________________________

Zusammenfassung:

Ein angemeldeter Angreifer kann mehrere Schwachstellen in VMware ESXi, VMware Workstation und VMware Fusion ausnutzen, um einen Denial of Service Angriff durchzuführen, Informationen offenzulegen oder beliebigen Code auf dem Host zur Ausführung zu bringen.

____________________________________________________________________________________________________

Quellen:

http://www.vmware.com/security/advisories/VMSA-2019-0012.html

____________________________________________________________________________________________________

Über den folgenden Link können Sie den Newsletter wieder abbestellen.

https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html

Besuchen Sie uns auch auf:

https://www.bsi-fuer-buerger.de

https://www.facebook.com/bsi.fuer.buerger

https://www.twitter.com/BSI_Presse

 

 

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn

[Buerger-Cert-Warnmeldung] TW-T19-0110 – VLC: Mehrere Schwachstellen ermöglichen Denial of Service

Art der Meldung: Warnmeldung

Risikostufe 2

VLC: Mehrere Schwachstellen ermöglichen Denial of Service

 

31.07.2019____________________________________________________________________________________________________

Betroffene Systeme:

Open Source VLC < 3.0.7

____________________________________________________________________________________________________

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

____________________________________________________________________________________________________

____________________________________________________________________________________________________

Beschreibung:

VLC Media Player ist ein Programm zur Wiedergabe von Multimedia-Dateien und Netzwerkstreams.

____________________________________________________________________________________________________

Zusammenfassung:

Es gibt mehrere Schwachstellen in VLC beim Abspielen von MKV-Videodateien. Ein Angreifer kann dies ausnutzen, um den VLC-Player zum Absturz zu bringen oder möglicherweise Informationen aus dem Speicher offenzulegen. Zur erfolgreichen Ausnutzung genügt es, eine bösartig gestaltete MKV-Videodatei zu öffnen.

____________________________________________________________________________________________________

Quellen:

https://hackerone.com/reports/502816

https://hackerone.com/reports/503208

____________________________________________________________________________________________________

Über den folgenden Link können Sie den Newsletter wieder abbestellen.

https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html

Besuchen Sie uns auch auf:

https://www.bsi-fuer-buerger.de

https://www.facebook.com/bsi.fuer.buerger

https://www.twitter.com/BSI_Presse

 

 

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn

[Buerger-Cert-Warnmeldung] TW-T19-0109 – Google Chrome: Mehrere Schwachstellen

Art der Meldung: Warnmeldung
Risikostufe 3
Google Chrome: Mehrere Schwachstellen

31.07.2019____________________________________________________________________________________________________
Betroffene Systeme:
Google Chrome < 76.0.3809.87
____________________________________________________________________________________________________
Empfehlung:
Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.
____________________________________________________________________________________________________
____________________________________________________________________________________________________
Beschreibung:
Chrome ist ein Internet-Browser von Google.
____________________________________________________________________________________________________
Zusammenfassung:
In Google Chrome bestehen mehrere Schwachstellen. Diese können ausgenutzt werden, um vertrauliche Informationen einzusehen, Sicherheitsmechanismen zu umgehen, Daten zu manipulieren, den Browser zum Absturz zu bringen oder um beliebige Programme auszuführen. Zur Ausnutzung genügt es, eine Webseite zu öffnen, die bösartigen Code enthält (z. B. durch Anklicken eines Links).
____________________________________________________________________________________________________
Quellen:
– https://chromereleases.googleblog.com/2019/07/stable-channel-update-for-desktop_30.html
____________________________________________________________________________________________________
Über den folgenden Link können Sie den Newsletter wieder abbestellen.
https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html
Besuchen Sie uns auch auf:
https://www.bsi-fuer-buerger.de
https://www.facebook.com/bsi.fuer.buerger

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn

[Buerger-Cert-Warnmeldung] TW-T19-0108 – Apple iTunes: Mehrere Schwachstellen

Art der Meldung: Warnmeldung

Risikostufe 3

Apple iTunes: Mehrere Schwachstellen

 

24.07.2019____________________________________________________________________________________________________

Betroffene Systeme:

Apple iTunes < 12.9.6 windows

____________________________________________________________________________________________________

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

____________________________________________________________________________________________________

____________________________________________________________________________________________________

Beschreibung:

iTunes ist ein Multimedia-Verwaltungsprogramm von Apple zum Abspielen, Konvertieren, Organisieren und Kaufen von Musik, Filmen und Spielen.

____________________________________________________________________________________________________

Zusammenfassung:

In Apple iTunes existieren mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen, um schädlichen Code auszuführen und Daten auszuspionieren. Zur erfolgreichen Ausnutzung genügt es, einen Link zu einer bösartigen Webseite zu öffnen bzw. anzuklicken.

____________________________________________________________________________________________________

Quellen:

https://support.apple.com/de-de/HT210356

____________________________________________________________________________________________________

Über den folgenden Link können Sie den Newsletter wieder abbestellen.

https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html

Besuchen Sie uns auch auf:

https://www.bsi-fuer-buerger.de

https://www.facebook.com/bsi.fuer.buerger

https://www.twitter.com/BSI_Presse

 

 

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn