Kritische Sicherheitslücke in Microsoft Outlook

Kritische Sicherheitslücke in Microsoft Outlook

Was ist passiert? Am 14.03.2023 hat Microsoft Details zu einer kritischen Schwachstelle in Microsoft Outlook veröffentlicht (CVE-2023-23397). Dabei handelt es sich um eine Sicherheitslücke, bei der Net-NTLMv2 Hashes abgegriffen werden, die zur Authentifizierung...
Kritische Microsoft Office RTF Sicherheitslücke

Kritische Microsoft Office RTF Sicherheitslücke

Was ist passiert? Am 14.02.2023 hat Microsoft Details zu einer kritischen Schwachstelle in Microsoft Office Produkten veröffentlicht. Dabei handelt es sich um eine Schwachstelle, bei der ein Angreifer Zugriff aus der Ferne erlangen kann, wenn diese Schwachstelle...
Supportende für Windows 8.1 am 10.01.2023

Supportende für Windows 8.1 am 10.01.2023

Am 10. Januar 2023 wird Microsoft den offiziellen Support für das Betriebssystem Windows 8.1 einstellen. Das bedeutet, dass es keine Sicherheitsupdates und Fehlerbehebungen mehr geben wird. Dies ist ein großes Problem für die noch im Einsatz befindlichen 3 Millionen...
Passwortmanager LastPass gehackt

Passwortmanager LastPass gehackt

Was ist passiert? Am 22. Dezember 2022 veröffentlichte der Passwortmanager LastPass eine Meldung, dass Angreifer Backups der verschlüsselten Passworttresore gestohlen haben.   Was ist LastPass? LastPass ist ein Cloud-Passwortmanager. Nutzer können sich ein...
Sicherheitslücke in MSDT – Follina

Sicherheitslücke in MSDT – Follina

Was ist passiert? Am 31.05.22 veröffentlichte das BSI eine neue Sicherheitswarnung wegen einer kritischen Sicherheitslücke (CVE-2022-30190) in Microsofts Support Diagnostic Tool (MSDT). Die Sicherheitslücke hat den Namen Follina bekommen. Die Gefährdung wird vom BSI...
Sicherheitsschwachstelle in Lenovo Notebooks

Sicherheitsschwachstelle in Lenovo Notebooks

Eine Schwachstelle in diversen Lenovo Notebooks ermöglicht es Angreifern, unter anderem Schadsoftware, wie LoJax einzuschleusen sowie willkürliche Daten direkt auf den SMRAM zu schreiben oder zu lesen. LoJax ist eine Spionagesoftware, die im BIOS (also vor dem...