Für Verbraucher
Für Unternehmen
Mi, 05.10.2022 - 15:15

SiBa-News

Update Mittwoch: Sicherheitslücken in Android-Geräten und bei Drupal

SiBa informiert Sie jeden zweiten Mittwoch über Sicherheitsupdates verschiedener Hersteller von Soft-und Hardware. Diese Sicherheitsupdates schließen Sicherheitslücken, über die Hacker Schadsoftware ausführen, persönliche Daten abgreifen oder Abstürze von IT-Systemen verursachen können. Diese Woche gibt es Sicherheitslücken in Android-Geräten und im Content Management System Drupal.


Sicherheitslücken in Android-Geräten

Google meldet: Zurzeit gibt es Sicherheitslücken in Smartphones und Tablets mit dem Betriebssystem Android. Details sind nicht bekannt. Klar ist: Angreifer können über die Schwachstellen Nutzungsrechte verändern und somit auf vertrauliche und persönliche Daten zugreifen. Über weitere Sicherheitslücken können die Kriminellen Speicherfehler auslösen und so Schadsoftware verbreiten.

Betroffen sind die Android-Versionen 10, 11, 12, 12L und 13, die beispielsweise auf Handys und Tablets der Hersteller Samsung und LG installiert sind.

Die Sicherheitslücken stuft Google unter anderem als kritisch ein und empfiehlt ein Update des Betriebssystems.

SiBa schließt sich der Empfehlung an. Anleitungen zur Aktualisierung des Betriebssystems Android finden Sie in den Links. Übrigens: Sie können bei Android einstellen, dass Ihr Gerät Updates automatisch aktualisiert. Mehr dazu in den DiFü-News, Link unten.


Schwachstellen im Content Management System Drupal

Admins, die Websites mit dem Content Management System Drupal verwalten, sollten dieses schnellstmöglich aktualisieren. Denn über verschiedene Sicherheitslücken können Angreifer auf vertrauliche Daten zugreifen, die nicht zur Veröffentlichung gedacht sind.

Das Risiko wird als hoch eingestuft.

SiBa rät zur Aktualisierung. Dafür liegen verschiedene Patches vor. Mehr dazu in den Links.

Weitere Sicherheitshinweise

Jetzt bei der Online-Beteiligung im Forum gegen Fakes mitmachen
Heute startet die zweite Phase der Online-Beteiligung im Forum gegen Fakes und alle Bürger:innen sind eingeladen, auf der Plattform der Initiative über die im Bürgerrat entwickelten Empfehlungen abzustimmen. Diese wurden auf Grundlage der Vorschläge aus der ersten Online-Beteiligung in fünf Themengruppen erarbeitet: Künstliche Intelligenz, Soziale Medien, Einfluss fremder Staaten, Medienpraxis... Mehr...
Apple-Warnungen vor Spyware per E-Mail oder SMS sind echt
Es kommt nicht selten vor, dass Verbraucher:innen oder Mitarbeitende von Unternehmen Sicherheitswarnungen per E-Mail oder SMS erhalten, die einen Cyberangriff auf ein Gerät melden. Oft versuchen Angreifer, mit gefälschten Bedrohungen eine Reaktion von ihren potenziellen Opfern zu erzwingen. Ob aus Angst vor möglichen Folgen oder aufgrund der Annahme, dass die Nachricht sowieso gefälscht ist,... Mehr...
Verdächtige Phishing-Versuche im Namen der IHK
In der letzten Woche wurden mehrere E-Mails mit fragwürdigem Inhalt registriert, die sich fälschlicherweise auf die Industrie- und Handelskammer (IHK) berufen. Die E-Mails fordern Empfänger auf, sich unter dem Betreff „Melden Sie sich mit dieser E-Mail schnell wieder bei der Handelskammer an“ neu zu registrieren. Die Nachricht beginnt mit der Aufforderung zur Neuanmeldung bei der IHK und... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen