Für Verbraucher
Für Unternehmen
Mi, 05.10.2022 - 15:15

SiBa-News

Update Mittwoch: Sicherheitslücken in Android-Geräten und bei Drupal

SiBa informiert Sie jeden zweiten Mittwoch über Sicherheitsupdates verschiedener Hersteller von Soft-und Hardware. Diese Sicherheitsupdates schließen Sicherheitslücken, über die Hacker Schadsoftware ausführen, persönliche Daten abgreifen oder Abstürze von IT-Systemen verursachen können. Diese Woche gibt es Sicherheitslücken in Android-Geräten und im Content Management System Drupal.


Sicherheitslücken in Android-Geräten

Google meldet: Zurzeit gibt es Sicherheitslücken in Smartphones und Tablets mit dem Betriebssystem Android. Details sind nicht bekannt. Klar ist: Angreifer können über die Schwachstellen Nutzungsrechte verändern und somit auf vertrauliche und persönliche Daten zugreifen. Über weitere Sicherheitslücken können die Kriminellen Speicherfehler auslösen und so Schadsoftware verbreiten.

Betroffen sind die Android-Versionen 10, 11, 12, 12L und 13, die beispielsweise auf Handys und Tablets der Hersteller Samsung und LG installiert sind.

Die Sicherheitslücken stuft Google unter anderem als kritisch ein und empfiehlt ein Update des Betriebssystems.

SiBa schließt sich der Empfehlung an. Anleitungen zur Aktualisierung des Betriebssystems Android finden Sie in den Links. Übrigens: Sie können bei Android einstellen, dass Ihr Gerät Updates automatisch aktualisiert. Mehr dazu in den DiFü-News, Link unten.


Schwachstellen im Content Management System Drupal

Admins, die Websites mit dem Content Management System Drupal verwalten, sollten dieses schnellstmöglich aktualisieren. Denn über verschiedene Sicherheitslücken können Angreifer auf vertrauliche Daten zugreifen, die nicht zur Veröffentlichung gedacht sind.

Das Risiko wird als hoch eingestuft.

SiBa rät zur Aktualisierung. Dafür liegen verschiedene Patches vor. Mehr dazu in den Links.

Weitere Sicherheitshinweise

Sogenannte Quishing Betrugsmasche nimmt zu
Laut dem LKA und der Verbraucherzentrale NRW nimmt abgewandelte Form von Phishing immer weiter zu, das Quishing: Phishing in Kombination mit QR-Code. Das besondere dabei: Es werden hier in der Regel keine E-Mails oder SMS verschickt, sondern traditionelle Briefe per Post. So soll in gefälschten Schreiben von Banken, Telefonanbietern oder anderen Einrichtungen ein QR-Code mitgeschickt werden, der... Mehr...
Phishing-Welle: Betrüger:innen versenden E-Mails im Namen von ELSTER
Das Finanzministerium von Thüringen warnt aktuell vor einer neuen Phishing-Welle: Kriminelle versenden betrügerische E-Mails, die scheinbar von der elektronischen Steuerverwaltung ELSTER stammen. Dabei wird behauptet, dass eine Rückerstattung für das Jahr 2023 ausstehe und die Empfänger:innen per Post nicht erreicht werden konnten. Die Links in den E-Mails führen jedoch auf gefälschte Webseiten,... Mehr...
Phishing-Nachrichten nehmen S-pushTAN-Nutzer ins Visier
Zurzeit sind betrügerische Nachrichten im Umlauf, die angeblich im Namen der Sparkasse versendet werden. In diesen Nachrichten wird S-pushTAN-App-Nutzern eine vermeintliche Warnung mitgeteilt, dass Ihr Zugriff bald abläuft. Um dies zu verhindern, sollen die Empfänger einen mitgeschickten Link besuchen. Dort landen sie jedoch auf einer gefälschten Webseite. Dort eingegebene Daten landen dann bei... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen