Angreifer hätten an die Schlüssel zu Cosmos-Datenbanken gelangen können. Viele große Firmen wie Coca-Cola setzen auf den Azure-Datenbankdienst. (Azure, Microsoft)
Neuigkeiten
Atlassian: Kritische Sicherheitslücke in Confluence
Nutzer, die die Wiki-Software Confluence von Atlassian selbst hosten, sind zum Update aufgefordert (Sicherheitslücke, Applikationen)
Verschlüsselung: Luca-App will alle „vernünftigen Bedenken“ ausräumen
Nach Ansicht der Berliner Datenschutzbeauftragten hat das Kryptokonzept der Luca-App Schwächen. Hersteller Nexenio bessert nach. Ein Bericht von Friedhelm Greis (Luca-App, Apple)
Plug and Play: Adminrechte bekommt man auch mit Steelseries-Mäusen
Eine Maus einstecken und den dazugehörigen Installer für erweiterte Rechte ausnutzen: Das funktioniert bei Razer und auch bei Steelseries. (Steelseries, Eingabegerät)
Security: OpenSSL-Update schließt Sicherheitslücken
OpenSSL 1.1.1l schließt zwei Sicherheitslücken, darunter einen mit einer hohen Risikobewertung eingeschätzten Buffer Overflow. (OpenSSL, Applikationen)
Medizin: Sicherheitslücken in Infusionspumpen entdeckt
Medizinische Infusionspumpen versorgen Patienten mit Medikamenten. Können Angreifer unbemerkt die Dosis manipulieren, kann das schwere Folgen haben. (Medizin, McAfee)
Fake News: Whatsapp bekommt Chatbot zur Prüfung von Fakten
Wer künftig in Whatsapp Links zu fragwürdigen Meldungen erhält, kann deren Wahrheitsgehalt mit einer simplen Nachricht prüfen. (Fake-News, Instant Messenger)
DDOS: Sicherheitslücke in Realtek-Chips wird angegriffen
Eine letzte Woche veröffentlichte Sicherheitslücke in Realtek-Netzwerkchips wird bereits angegriffen. Betroffen sind Geräte vieler Hersteller. (Sicherheitslücke, Netzwerk)
Discounter ohne Kasse: Aldi Süd arbeitet an smarten Einkaufswagen mit Kameras
Der Discounter sucht nach Alternativen zur herkömmlichen Kasse. Für lange Schlangen ist in der Zukunft offenbar kein Platz mehr. (Datenschutz, Amazon)
Proxyshell: Aktive Angriffe auf verwundbare Exchange-Server
Patches stehen zwar längst bereit, doch verwundbare Exchange-Server werden derzeit massiv angegriffen. Auch eine neue Ransomwaregruppe ist dabei. (Exchange, Microsoft)

