Archiv der Kategorie: Sicherheit

Ivanti Endpoint Manager Schwachstelle CVE-2021-44529: Code-Injection oder Backdoor?

[English]Neuer Schwank rund um den Ivanti Endpoint Manager. Im Jahr 2021 wurde von Ivanti im Produkt eine als "Code Injection" bezeichnete Sicherheitslücke CVE-2021-44529 geschlossen. Es gab Gerüchte, dass es sich um einen Backdoor (Hintertür) in einem Open-Source-Projekt handelte. Ein Sicherheitsforscher … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Zyxel ZLD5.37 Patch2 für Schwachstelle dringend installieren

Anbieter Zyxel hat zum 20. Februar 2024 einen Sicherheitspatch "ZLD5.37 Patch2" für seine ZyWALL ATP-, ZyWALL USG FLEX- undZyWALL VPN-Lösungen veröffentlicht, der die Schwachstellen CVE-2023-6397, CVE-2023-6398, CVE-2023-6399, CVE-2023-676 in den Produkten schließt. Details finden sich im Zyxel-Sicherheitshinweis What's New ZLD5.37 … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Strafverfolger zerschlagen russisches Spionagenetz aus Routern; setzt eure Ubiquiti Router zurück

[English]Noch ein kleiner Nachtrag vom Wochenende. Internationale Strafverfolger (FBI, BKA etc.) haben ein mutmaßlich russisches Spionagenetzwerk zerschlagen, welches Router des Herstellers Ubiquiti befallen hat. Das Spionagenetzwerk wurde nun zwar abgeschaltet. Aber Nutzer von Ubiquiti-Routern sollten nun reagieren und die Geräte … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 12 Kommentare

Sicherheitsvorfall: 13.000 Wyze Kamera-Nutzer sehen Bilder anderer Nutzer

[English]Beim Anbieter von Kameras, Wyze, hat es kürzlich technische Probleme gegeben. Nutzer berichteten, dass sie plötzlich die Kamerabilder anderer Personen angezeigt bekamen. Nun hat der Anbieter den Sicherheitsvorfall bestätigt. Um die 13.000 Nutzer waren betroffenen und bekamen die Kameradaten anderer … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 11 Kommentare

Operation Cronos: FBI & Co. beschlagnahmen Infrastruktur der Lockbit-Ransomware-Gang

[English]Seit einigen Stunden ist bekannt, dass Strafverfolger in einer international koordinierten Aktion (FBI, Europol etc.) einige Server der Infrastruktur der Lockbit-Ransomware-Gang beschlagnahmt und die Kontrolle übernommen haben. Offizielle Informationen zur "Operation Cronos" sind noch nicht verfügbar, und es sieht so … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 19 Kommentare

Südwestfalen IT: Chaos ist das neue Normal; Mail für NRW-Verwaltungen wegen Sicherheitslücke gestoppt

Kunden des kommunalen IT-Dienstleisters Südwestfalen IT (SIT) brauchen momentan Nerven. Chaos ist seit November 2023 "das neue Normal". Die Südwestfalen IT leidet unter massivem Personal-Schwund, und nun kam zum Wochenende die nächste Hiobsbotschaft. Wegen Schwachstellen waren viele Verwaltungen in Nordrhein-Westfalen … Weiterlesen

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , | 42 Kommentare

PSI Software wurde zum 15. Feb. 2024 Opfer von Ransomware – Kunden wohl nicht gefährdet

[English]Nachtrag zum Cybervorfall beim in Berlin ansässigen, deutschen Softwareunternehmen PSI Software. Bekannt war, dass die am 15. Februar 2024 Opfer eines Cyberangriffs geworden sind – ich hatte über den Verdacht berichtet und später kam die Bestätigung. Nun hat das Unternehmen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Bitdefender bemängelt Outlook und Teams auf cloud.microsoft.com

Kurze Frage in die Runde der Blog-Leser, die Bitdefender als Sicherheitslösung einsetzen. Gab es seit Freitag, den 16. Februar 2024 Warnungen, wenn mittels MS Teams oder Outlook auf Microsofts Cloud-Angebot (mit onedrive.exe) zugegriffen wurde? Ich habe es erst heute gesehen, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreib einen Kommentar

Intel Sicherheitsupdates (13. Feb. 2024)

Kleiner Nachtrag von letzter Woche. Intel hat zum 13. Februar 2024 eine Sicherheitsinformation veröffentlicht, auf die hier hingewiesen wurde (danke). Es geht um folgende Sicherheitshinweise Intel® SGX DCAP Software Advisory (INTEL-SA-01014), Intel® SSU Software Advisory (INTEL-SA-01011), Intel® Unison™ Software Advisory … Weiterlesen

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , | 3 Kommentare

Neuer Teams 2.0-Client mit fetter Authentifizierungs-bypass-Schwachstelle?

[English]Ich brauche mal das Schwarmwissen der Leserschaft, die bereits mit dem neuen Microsoft Teams 2.x-Client herum fuhrwerkt. Ein Leser hat mich darauf hingewiesen, dass es ein Verhalten gibt, welches die Umgehung der Authentifizierung mit dem Nutzerkonto am Client ermöglichen dürfte. … Weiterlesen

Veröffentlicht unter Sicherheit, Teams | Verschlagwortet mit , | 19 Kommentare