Backup & Security

QNAP: Sicherheitslücke in VioStor 4.x

Sicherheitsforscher bei Akamai SIRT haben eine Schwachstelle in QNAP VioStor Netzwerkvideorekordern (NVR) entdeckt. Diese Schwachstelle ermöglicht es einem Angreifer, aus der Ferne Code via eines POST-Requests auszuführen (Remote Code Execution, RCE). Sie ist bekannt als CVE-2023-47565 und wird als hohes...

MongoDB: Ziel eines Cyberangriffs

MongoDB wurde kürzlich Ziel eines Cyberangriffs. Der Entwickler des gleichnamigen Datenbankprojekts erklärt auf seiner Webseite und per Mail, dass dabei Kundendaten wie Namen, Telefonnummern und Systemprotokolle gestohlen wurden. Letzteres betrifft anscheinend nur einen einzelnen Kunden, ein gezielter Angriff wirkt also...

Google Fotos: Cloud-Inhalte sollen in der Android-Fotoauswahl erscheinen

Mit Android 13 führte Google einen systemweiten Foto-Picker ein, der es den Apps erleichterte, Fotos ohne zusätzliche Anfragen nach Berechtigungen zu importieren. Man zeigt einfach ein zusätzliches Interface an, dass dem Nutzer die Auswahl überlässt. Bisher ist der Picker jedoch...

Netatmo Smarte Innenkamera (Welcome) ließ in fremden Haushalt blicken

Sicherheitskameras sollen eigentlich helfen, euer Zuhause zu schützen. Dumm, wenn sie das Gegenteil bewirken und Dritte euch darüber gemütlich beobachten können. So ein Szenario hatte sich bei der Netatmo Smarte Innenkamera, ehemals auch als Modell „Welcome“ bekannt, ergeben. Ein Anwender...

RsyncUI: Eine GUI für rsync

rsync ist ein leistungsstarkes und vielseitiges Befehlszeilen-Tool zur Synchronisierung von Dateien und Verzeichnissen zwischen verschiedenen Computern oder innerhalb des gleichen Computers. Es ermöglicht durchaus eine effiziente Übertragung von Änderungen in Dateien, wodurch die Übertragungszeit und die Netzwerkbandbreite minimiert werden. Bereits...

Betrug über QR-Codes nimmt zu

QR-Codes finden sich mittlerweile im Alltag quasi überall. Man muss nur ein wenig durch die Straßen schreiten, um die Bildchen z. B. auf Werbeplakaten oder auch in Form von Aufklebern zu erblicken. Allerdings kann damit auch viel Schindluder getrieben werden,...

1Password: Passkey-Unterstützung landet in der Beta

1Password unterstützt für das Erstellen und Entsperren des 1-Password-Kontos im Rahmen einer offenen Beta-Phase ab sofort Passkey. Damit erübrigt sich das Merken eines Kontopassworts oder das Aufbewahren eines geheimen Schlüssels. Passkey erlaubt das Entsperren von 1Password. Nächstes Jahr will man...

Office 365: Microsoft bewirbt Defender gegen QR-Code-Phishing

In einem recht umfangreichen Beitrag weist Microsoft darauf hin, dass Cyberkriminelle aktuell immer häufiger auf sogenanntes QR-Code-Phishing zurückgreifen, um an potenziell sensible Daten oder ähnliches zu erhalten. Zu verstehen sind hierbei Methoden, bei denen Angreifer beispielsweise in eine Mail QR-Codes...

Proton Mail führt Desktop-App in Beta-Phase ein

Proton hat heute die Einführung seiner Desktop-App von Proton Mail angekündigt. Die App startet in einer Beta-Phase und wird für Windows und macOS verfügbar sein (Achtung: Proton Mail für Windows und macOS ist in der Beta-Phase für Visionary-Nutzer verfügbar und...

Apple führt „Schutz für gestohlene Geräte“ ein

Apple hat die erste Beta von iOS 17.3 veröffentlicht. Damit wird auch die erste Beta der Funktion „Schutz für gestohlene Geräte“ eingeführt. Ihr wisst: an euer iPhone und die Daten kommt keiner ran, sofern er eben nicht eure PIN kennt....

Ransomware-Angriff: Toyota Kreditbank informiert Kunden

Kunden der Toyota Kreditbank dürften dieser Tage Post von den „Toyota Financial Services“ bekommen. Betroffene Leser wiesen uns auf den Umstand hin. Bereits Mitte November hatte es einen Ransomware-Angriff auf eine begrenzte Anzahl von Standorten des Unternehmens gegeben, darunter auch...

QNAP: Boxafe Version 2.0 für Microsoft 365 und Google Workspace veröffentlicht

QNAP hat Boxafe Version 2.0 veröffentlicht, die Backup-Lösung für Google Workspace und Microsoft 365, einschließlich neuer unternehmensorientierter Funktionen und Lizenzpläne. Unternehmen und Managed-Service-Provider können Boxafe nutzen, um SaaS-Daten zu schützen. Man überlässt also nicht nur der Cloud die Daten, sondern...

Facebook Messenger erhält Ende-zu-Ende-Verschlüsselung as Standard

In Metas Messenger WhatsApp sind alle Nachrichten als Standard Ende-zu-Ende-verschlüsselt. Im Facebook Messenger des Unternehmens ist das bislang nicht der Fall gewesen. Mark Zuckerberg hatte dies zwar schon vor Jahren in Aussicht gestellt, doch erst jetzt hat man den Schalter...