Sicherheitslücke: VMware Fusion und Workstation können sich an Copy & Paste verschlucken
https://www.heise.de/security/meldung/Sicherheitsluecke-VMware-Fusion-und-Workstation-koennen-sich-an-Copy-Paste-verschlucken-3655685.html

BSI warnt vor gefaehrdeten Cloud-Servern: Ueber 20.000 deutsche ownCloud- und Nextcloud-Installationen veraltet
https://www.heise.de/security/meldung/BSI-warnt-vor-gefaehrdeten-Cloud-Servern-Ueber-20-000-deutsche-ownCloud-und-Nextcloud-Installationen-3656458.html

L.S.

Wir in Holland lesen gerade hier: https://www.bsi.bund.de/DE/Presse/Pressemitteilungen/Presse2017/Cloud_unsicher_16032017.html

Unabhängig vom Hersteller der Cloud-Software rät das BSI Cloud-Betreibern, den Versionsstand der von ihnen eingesetzten Cloud-Software regelmäßig zu überprüfen und bereitgestellte Updates schnellstmöglich zu installieren. Die Hersteller der weit verbreiteten Cloud-Software ownCloud und Nextcloud bieten unter https://scan.owncloud.com bzw. https://scan.nextcloud.com kostenfreie Dienste an, mit denen Betreiber den Sicherheitsstatus von Clouds auf Basis dieser Software überprüfen können. Das BSI bietet zudem hilfreiche Empfehlungen für Cloud-Betreiber und Cloud-Nutzer. Cloud-Diensteanbieter haben zudem die Möglichkeit, die Sicherheit ihrer Cloud-Dienste nach dem BSI-Anforderungskatalog Cloud Computing (C5) testieren zu lassen. So erhalten auch Kunden einen wichtigen Hinweis auf das Sicherheitsniveau der angebotenen Cloud-Dienstleistung.

Hochachtungsvoll,

polonus (volunteer website security analyst and website error-hunter)

Datenbank mit 33 Millionen Business-Kontakten geleakt
https://www.heise.de/security/meldung/Datenbank-mit-33-Millionen-Business-Kontakten-geleakt-3656893.html

Drupal: Sicherheitsupdate jetzt installieren
https://www.heise.de/security/meldung/Drupal-Sicherheitsupdate-jetzt-installieren-3657358.html

Pwn2Own: Flash, Edge, Safari, Windows, macOS, und Linux geknackt
https://www.heise.de/security/meldung/Pwn2Own-Flash-Edge-Safari-Windows-macOS-und-Linux-geknackt-3657452.html

l+f: Captain Kirk verschluesselt Daten und fordert Loesegeld
https://www.heise.de/security/meldung/l-f-Captain-Kirk-verschluesselt-Daten-und-fordert-Loesegeld-3657512.html

Sieben Jahre alte Luecke im Linux-Kernel erlaubt Rechteausweitung
https://www.heise.de/security/meldung/Sieben-Jahre-alte-Luecke-im-Linux-Kernel-erlaubt-Rechteausweitung-3657912.html

Gravierende Sicherheitslücke in GitHub Enterprise geschlossen
https://www.heise.de/security/meldung/Gravierende-Sicherheitsluecke-in-GitHub-Enterprise-geschlossen-3658396.html

Malware-Verteilung: Hacker infiltrierten Update-Prozess der Ask.com-Toolbar
https://www.heise.de/security/meldung/Malware-Verteilung-Hacker-infiltrierten-Update-Prozess-der-Ask-com-Toolbar-3658543.html

Mozilla reagiert zügig auf Firefox-Exploit des Hacker-Wettbewerbs Pwn2Own
https://www.heise.de/security/meldung/Mozilla-reagiert-zuegig-auf-Firefox-Exploit-des-Hacker-Wettbewerbs-Pwn2Own-3658562.html

Sicherheitsupdate in Sicht: Gravierende Telnet-Luecke bedroht zahlreiche Cisco-Switches
https://www.heise.de/security/meldung/Sicherheitsupdate-in-Sicht-Gravierende-Telnet-Luecke-bedroht-zahlreiche-Cisco-Switches-3658915.html

Kritische Sicherheitsluecken in E-Learning-Plattform Moodle geschlossen
https://www.heise.de/security/meldung/Kritische-Sicherheitsluecken-in-E-Learning-Plattform-Moodle-geschlossen-3660119.html

Zahlen bitte! 48.187 Autogramme fuer mehr E-Mail-Sicherheit
https://www.heise.de/security/meldung/Zahlen-bitte-48-187-Autogramme-fuer-mehr-E-Mail-Sicherheit-3658159.html

Google: Zahl der gehackten Webseiten steigt rapide
https://www.heise.de/security/meldung/Google-Zahl-der-gehackten-Webseiten-steigt-rapide-3660903.html

Riesiges Necurs-Botnetz wird nun anscheinend zur Aktienmanipulation eingesetzt
https://www.heise.de/security/meldung/Riesiges-Necurs-Botnetz-wird-nun-anscheinend-zur-Aktienmanipulation-eingesetzt-3661014.html

US-CERT warnt vor HTTPS-Inspektion
https://www.heise.de/security/meldung/US-CERT-warnt-vor-HTTPS-Inspektion-3660610.html

Passwortklau-Luecke in Lastpass geschlossen (oder auch nicht)
https://www.heise.de/security/meldung/Passwortklau-Luecke-in-Lastpass-geschlossen-oder-auch-nicht-3661616.html

Apple-Erpressung: Hacker drohen angeblich mit Fernloeschung von iPhones
https://www.heise.de/security/meldung/Apple-Erpressung-Hacker-drohen-angeblich-mit-Fernloeschung-von-iPhones-3661884.html

Cybellum verkauft Autostart-Funktion als Zero-Day
https://www.heise.de/security/meldung/Cybellum-verkauft-Autostart-Funktion-als-Zero-Day-3662090.html