Archiv der Kategorie: Sicherheit

Microsoft Security Update Summary (10. Dezember 2024)

[English]Am 10. Dezember 2024 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 70 Schwachstellen (CVEs), davon 16 kritische Sicherheitslücken, davon eine als 0-day klassifiziert (bereits ausgenutzt). Nachfolgend findet sich … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software, Update, Windows, Windows Server | Verschlagwortet mit , , , , | Schreibe einen Kommentar

OpenWrt: Upgrade-Schwachstelle CVE-2024-54143 gefährdet Firmware-Updates

Kurze Information für Benutzer der OpenWrt-Firmware für Router. Der Update-Service für die Firmware weist in älteren Versionen die Schwachstelle CVE-2024-54143 auf. Angreifer könnten diese Schwachstelle ausnutzen, um Schadsoftware per Firmware-Update einzuschleusen. Es gibt aber bereits eine gepatchte Firmware-Version.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

BSI warnt nun auch vor massiver Angriffswelle auf Citrix Netscaler Gateways (Dez. 2024)

[English]Vor einigen Tagen hatte ich hier im Blog vor einer massiven Welle von Angriffsversuchen auf Citrix Netscaler Gateways im Einsatz seit ca. 5. Dez. 2024 gewarnt. Einige Leser haben das bestätigt, andere als "nichts neues" abgetan. Nun warnt auch das … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 11 Kommentare

Blue Yonder: Termite Ransomware-Gruppe reklamiert Hack vom Nov. 2024

[English]Letzte Woche ging mir die Information zu, dass Blue Yonder Opfer eines Ransomware-Angriffs geworden ist. Da das Unternehmen wohl auch in Deutschland seine Dienste anbietet, greife ich den Fall hier im Blog auf. Kunden des Unternehmens sollten sich darauf einstellen, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Starke Passwörter nach BSI IT-Grundschutz in Active Directory? So geht's!

Werbung – Wie kann ich sicherstellen, dass  im Active Directory starke Passwörter  verwendet werden? Das BSI hat mit seinem "IT-Grundschutz" quasi ein Kochrezept für IT-Administratoren geliefert, um Ressourcen einer Institution zu schützen. Specops Software, führend im Bereich Passwortmanagement- und Authentifizierungslösungen, … Weiterlesen

Veröffentlicht unter Sicherheit, Windows, Windows Server | Verschlagwortet mit , , , | 23 Kommentare

United Kiosk AG: Nutzerdaten nach Cyberangriff im Darknet

Unschöne Entwicklung bei der United Kiosk AG. Was zuerst vom Anbieter im Oktober 2024 als "technische Störung" dargestellt wurde, war nach meinen Recherchen aber ein Ransomware-Angriff. Nun informiert der Anbieter seine Kunden, dass deren persönliche Daten im Darknet aufgetaucht seien.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

Copilot Vision: Liest die aufgerufenen Webseiten mit

Alter Spruch: "Es gibt badische und unsymbadische Leute", der mir beim neuesten Move Microsofts durch den Kopf geschossen ist. Redmond bietet Copilot Vision als Preview an – und preist das Ding in höchsten Tönen als "neuer Weg zum Surfen" an. … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , , | 53 Kommentare

Europol und deutsche Polizei heben Manson Market aus

In einer von der Polizeidirektion Hannover und der Staatsanwaltschaft Verden geleiteten Operation, die von Europol und Strafverfolgungsbehörden in ganz Europa unterstützt wurde, hat man den sogenannten "Manson Market" ausgehoben. Bei der Aktion wurden über 50 Server beschlagnahmt, wichtige digitale Beweismittel … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Windows: 0patch für 0-day URL File NTLM Hash Disclosure-Schwachstelle

[English]ACROS Security ist auf eine bisher nicht per Update geschlossene Schwachstelle in Windows gestoßen, die per URL die Offenlegung von NTLM Hash-Werten ermöglicht. ACROS Security hat einen opatch Micropatch veröffentlicht, um diese Schwachstelle zu beseitigen. Bis zum Bereitstellen eines Updates … Weiterlesen

Veröffentlicht unter Sicherheit, Windows, Windows Server | Verschlagwortet mit , | 8 Kommentare

Massive Angriffswelle auf Citrix Netscaler Gateways (5.12.2024)?

[English]Kurze Frage bzw. Information an die Leserschaft des Blogs, die Citrix Netscaler Gateways im Einsatz haben. Konntet ihr am gestrigen Abend eine massive Zunahme der Angriffsversuche auf diese Instanzen beobachten. Ein Blog-Leser hat mich gerade über eine entsprechende Beobachtung per … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 30 Kommentare