home.social

#hintertur — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #hintertur, aggregated by home.social.

  1. Achtung: Trojanische DAEMON Tools!

    Die DAEMON Tools (DT) waren seit Windows XP ein beliebtes Werkzeug. Damit konnte und kann man CD- und DVD-Abbilder (*.ISO) im Explorer ansprechen, als wäre eine Scheibe eingelegt. Seit Windows 8 kann Microsoft das auch, Linux ohnehin (macOS vermutlich auch, da kenne ich mich nicht aus). Allerdings gibt es immer noch Grund für DT: DT kann neben ISO weitere Formate öffnen, beispielsweise NRG (von Nero Burning ROM) oder VHD (die "Festplatten" zu virtuellen Maschinen). Jetzt kommt das wahrhaft dämonische an den DT: Seit dem 8. April, und gegenwärtig immer noch, verteilt die offizielle Website trojanische Versionen der DT.

    pc-fluesterer.info/wordpress/2

    #Allgemein #Hintergrund #Warnung #antivirus #cybercrime #hintertür #spionage #trojaner #windows #wissen

  2. Achtung: Trojanische DAEMON Tools!

    Die DAEMON Tools (DT) waren seit Windows XP ein beliebtes Werkzeug. Damit konnte und kann man CD- und DVD-Abbilder (*.ISO) im Explorer ansprechen, als wäre eine Scheibe eingelegt. Seit Windows 8 kann Microsoft das auch, Linux ohnehin (macOS vermutlich auch, da kenne ich mich nicht aus). Allerdings gibt es immer noch Grund für DT: DT kann neben ISO weitere Formate öffnen, beispielsweise NRG (von Nero Burning ROM) oder VHD (die "Festplatten" zu virtuellen Maschinen). Jetzt kommt das wahrhaft dämonische an den DT: Seit dem 8. April, und gegenwärtig immer noch, verteilt die offizielle Website trojanische Versionen der DT.

    pc-fluesterer.info/wordpress/2

    #Allgemein #Hintergrund #Warnung #antivirus #cybercrime #hintertür #spionage #trojaner #windows #wissen

  3. Achtung: Trojanische DAEMON Tools!

    Die DAEMON Tools (DT) waren seit Windows XP ein beliebtes Werkzeug. Damit konnte und kann man CD- und DVD-Abbilder (*.ISO) im Explorer ansprechen, als wäre eine Scheibe eingelegt. Seit Windows 8 kann Microsoft das auch, Linux ohnehin (macOS vermutlich auch, da kenne ich mich nicht aus). Allerdings gibt es immer noch Grund für DT: DT kann neben ISO weitere Formate öffnen, beispielsweise NRG (von Nero Burning ROM) oder VHD (die "Festplatten" zu virtuellen Maschinen). Jetzt kommt das wahrhaft dämonische an den DT: Seit dem 8. April, und gegenwärtig immer noch, verteilt die offizielle Website trojanische Versionen der DT.

    pc-fluesterer.info/wordpress/2

    #Allgemein #Hintergrund #Warnung #antivirus #cybercrime #hintertür #spionage #trojaner #windows #wissen

  4. Achtung: Trojanische DAEMON Tools!

    Die DAEMON Tools (DT) waren seit Windows XP ein beliebtes Werkzeug. Damit konnte und kann man CD- und DVD-Abbilder (*.ISO) im Explorer ansprechen, als wäre eine Scheibe eingelegt. Seit Windows 8 kann Microsoft das auch, Linux ohnehin (macOS vermutlich auch, da kenne ich mich nicht aus). Allerdings gibt es immer noch Grund für DT: DT kann neben ISO weitere Formate öffnen, beispielsweise NRG (von Nero Burning ROM) oder VHD (die "Festplatten" zu virtuellen Maschinen). Jetzt kommt das wahrhaft dämonische an den DT: Seit dem 8. April, und gegenwärtig immer noch, verteilt die offizielle Website trojanische Versionen der DT.

    pc-fluesterer.info/wordpress/2

    #Allgemein #Hintergrund #Warnung #antivirus #cybercrime #hintertür #spionage #trojaner #windows #wissen

  5. Video zum Angriff auf xz/liblzma

    Heute habe ich beim Stöbern auf FreeTube zufällig ein Video vom Februar diesen Jahres gefunden. Das Video* ist sehr gut gemacht, auch wenn man in der Mitte in paar Minuten Werbung für den Sponsor ertragen muss. Das Video ist unter der Kennung aoag03mSuXQ zu finden. In 53 Minuten wird die gesamte Geschichte von Adam und Eva - ach nein, von den Anfängen von FOSS und Linux, bis zum Angriff und seiner zufälligen Entdeckung vor gut zwei Jahren, dargestellt. Auch wird gezeigt, weshalb der Angriff, wenn er denn erfolgreich gewesen wäre, den Untergang des

    pc-fluesterer.info/wordpress/2

    #Allgemein #Empfehlung #Hintergrund #closedsource #cybercrime #foss #hintertür #opensource #politik #privacy #privatsphäre #sicherheit #spionage #trojaner #verschlüsselung #wissen

  6. Citrix, war da was?

    Bei derartigen "Sicherheitslücken" in amerikanischen Geräten am Netzwerk-Perimeter kann ich nur noch zynisch reagieren. Das gilt für die Platzhirsche Cisco und Citrix sowie für alle anderen. Die können das nämlich auch. Wieder einmal musste Citrix Notfall-Updates für seine "Netscaler ADC" Geräte-Serie veröffentlichen. Weniger als eine Woche nach Veröffentlichung der beiden Sicherheitslücken wurden bereits erste Angriffe (exploits) darauf beobachtet. Citrix hat die Updates am 23. März veröffentlicht und sein Bulletin zuletzt am 27. März aktualisiert (heute schreiben wir den

    pc-fluesterer.info/wordpress/2

    #Allgemein #Empfehlung #Hintergrund #Warnung #closedsource #cybercrime #exploits #firewall #hersteller #hintertür #router #spionage #UnplugTrump #usa #vorbeugen #wissen

  7. Cisco Zero-Day 36 Tage vor Update ausgenutzt

    Am 2026-03-04 hat Cisco ein Update gegen die Sicherheitslücke CVE-2026-20131 veröffentlicht. Sie hat die Einstufung 10 von 10 erhalten: die schlimmste aller vorstellbaren Schwachstellen. Falls¹ die Verwaltungs-Oberfläche (Management Interface) der Secure Firewall Management Center (FMC) Software und Security Cloud Control (SCC) Firewall Management Software aus dem Internet erreichbar ist, kann ein entfernter Angreifer ohne Autorisierung beliebigen Code mit Administrator-Rechten auf den betroffenen Geräten ausführen (RCE). Sehr angemessen für Geräte, die

    pc-fluesterer.info/wordpress/2

    #Allgemein #Empfehlung #Hintergrund #Warnung #0day #closedsource #cybercrime #erpresser #exploits #firewall #hersteller #hintertür #sicherheit #UnplugTrump #vorfälle

  8. Weltweite Warnung von Cisco

    Das hat man selten: Alle fünf Mitglieder der Five Eyes Spionage-Kooperation (USA, Kanada; Australien, Neuseeland; und natürlich der britische GCHQ) haben vor einer dramatischen Sicherheitslücke in zwei Produkten von Cisco gewarnt und aalle Nutzer aufgefordert, die Updates dringend einzuspielen. Bei den betroffenen Produkten Catalyst SD-WAN Controller und Catalyst SD-WAN Manager handelt es sich um Funktionen zur Verwaltung von SD-WAN. Das dürfte also vorrangig Institutionen (Behörden und Firmen) angehen, die räumlich weit verteilte Standorte betreiben. Die frisch entdeckte

    pc-fluesterer.info/wordpress/2

    #Allgemein #Empfehlung #Hintergrund #Warnung #0day #closedsource #cybercrime #exploits #hersteller #hintertür #sicherheit #UnplugTrump #wissen #zeroday #cisco

  9. Notfall-Update Google Chrome

    Wir haben schon Mitte Februar, da wird es höchste Zeit, dass die erste Zero-Day Hintertür in Chrome entdeckt wird. Im vorigen Jahr hat Google es auf deren acht* (!) gebracht. Die Lücke CVE-2026-2441 wurde entdeckt, weil sie bereits aktiv für Angriffe ausgenutzt wird. Google hat Notfall-Updates für Chrome veröffentlicht. Meldungen gibt es beispielsweise hier oder hier. Ob Chromium und die diversen Ableger auch betroffen sind, ist noch nicht bekannt. Bei Chromium ist es ziemlich wahrscheinlich. Dabei ist mein Chromium unter Linux bereits auf Version 145.0.7632.45, also schon höher als die von Google angegebene

    pc-fluesterer.info/wordpress/2

    #Empfehlung #Hintergrund #Warnung #Website #0day #chrome #cybercrime #exploits #google #UnplugGoogle #UnplugTrump #hintertür

  10. Microsoft Flickentag 2025-10 und W-X Ende?

    Der Microsoft (MS) Flickentag Oktober 2025 ist aus zwei Gründen ein bemerkenswertes Ereignis. Erstens hat er einen ungewöhnlich großen Umfang, und zweitens werden W-X und etliche andere Produkte heute zum letzten mal mit Updates bedacht. Je nach Zählweise gibt es Flicken gegen 172 bis 175 Sicherheitslücken in MS-Produkten plus 21 in Zukaufprodukten.

    pc-fluesterer.info/wordpress/2

    #Allgemein #Empfehlung #Hintergrund #Warnung #0day #anonym #cloud #cybercrime #exploits #hintertür #KI #Microsoft #office #outlook #privacy #privatsphäre #sicherheit #vorbeugen #windows #wissen #zeroday #UnplugTrump

  11. Warum Oracles Schwachstellen uns alle angehen

    Der Name der Firma dürfte den wenigsten Normalmenschen bekannt sein. In der Wirtschaft, Industrie und Verwaltungen allerdings ist Oracle ein großer Name. Oracle ist neben IBM der Lieferant von Datenbank-Systemen und BI-Lösungen, heute auch Cloud-Computing. Man kann sich leicht vorstellen, dass in Oracle-Systemen große Mengen sensibler Daten gespeichert sind. Umso schlimmer ist, dass die Firma eine beeindruckende (oder sollte man besser sagen: beschämende) Historie von gefährlichen Sicherheitslücken aufzuweisen

    pc-fluesterer.info/wordpress/2

    #Allgemein #Empfehlung #Hintergrund #Warnung #0day #closedsource #cybercrime #datenleck #datenschutz #digitalisierung #erpresser #exploits #foss #hintertür #politik #sicherheit #UnplugTrump #vorbeugen #vorfälle

  12. @kinghaunst

    Mit "jeder" ist hier der brave #treudoofe #Steuerzahler gemeint, aber nicht #CumEx, #CumCum und die sonstige #Elite, mit der man sich im #Urlaub und in #HinterZimmern trifft, um die nächste #Gesetzes-#Lücke und #Hintertür zu besprechen.

  13. Citrix Netscaler schon wieder sehr hohes Risiko

    Die Produktlinie NetScaler begann als Marke der US-Firma Citrix. Inzwischen sind beides getrennte Marken unter dem Dach einer Firma mit Namen Cloud Software Group (CSG). - Aktuell gibt es Warnungen vor drei Sicherheitslücken in mehreren NetScaler Produkten. Die schlimmste der Sicherheitslücken, CVE 2025-5777, wird mit einem Risiko von 9,3 (von 10) eingestuft. Oder sollte man sagen Hintertür? Die Sicherheitslücke beruht nämlich darauf, dass Eingaben nicht ausreichend geprüft werden ("insufficient input validation"). Ah, ja.

    pc-fluesterer.info/wordpress/2

    #Empfehlung #Warnung #exploits #foss #hersteller #hintertür #opensource #router #sicherheit #spionage #UnplugTrump #usa #vorbeugen #vpn #wissen #closedsource #proprietär #citrix

  14. Also gibt es in #Österreich eine #Helmpflicht, wenigstens für #Pedelecs (so denn eBike in Österreich dasselbe ist wie bei uns ein Pedelec), durch die #Hintertür.
    Mal sehen, wann das auf die #Fahrräder ohne Unterstützung ausgeweitet wird.
    Mich würde es ja nicht wundern, wenn da die #Haftpflichtversicherer im Hintergrund kräftig l#obbyiert haben.
    fedi.at/@tom/11436889300134808

  15. Nicht einfach alles installieren, was einem vor die Nase kommt - erneuter #Weckruf, dass auch eine zunächst legitim erscheinende Software ein #Schadprogramm enthalten kann. Im Zweifelsfall sollte man bei #kostenloser Software ganz besonders misstrauisch sein:

    "Unter Namen wie "#ProxyGate", "#ShieldVPN" oder "#MaskVPN" bot W. kostenlose #Software an. Mit der Installation richteten sie aber auch eine permanente #Hintertür auf ihren Systemen ein."

    derstandard.at/story/300000022