Archiv der Kategorie: Sicherheit

Microsoft Security Update Summary (9. Januar 2024)

[English]Am 9. Januar 2024 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 48 Schwachstellen (CVEs), zwei sind kritische Sicherheitslücken. Nachfolgend findet sich ein kompakter Überblick über diese Updates, die … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software, Update, Windows | Verschlagwortet mit , , , , | 18 Kommentare

Linux Kernel Schwachstelle CVE-2024-0193 ermöglicht Root-Zugriff

[English]Im Linux-Kernel wurde die Schwachstelle CVE-2024-0193 entdeckt, die Root-Zugriff ermöglicht. Es handelt sich um einen Use-after-free-Fehler im Netfilter-Subsystem, der mit dem  CVSS-Score von 7.8 bewertet wurde. Die Schwachstelle kann aber nur von lokalen Angreifern ausgenutzt werden, um Privilegien zu erweitern … Weiterlesen

Veröffentlicht unter Linux, Sicherheit | 5 Kommentare

Wichtige Daten zur Windows-Härtung in 2024

[English]Kurzer Hinweis vor dem ersten Patchday im Jahr 2024. Microsoft führt ja für Windows (Clients und Server) sogenannte Härtungsmaßnahmen über längere Zeiträume durch, wo zu bestimmten Stichtagen Funktionen per Windows Update gesichert werden. Auch im Jahr 2024 stehen einige dieser … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows 10, Windows Server | Verschlagwortet mit , , | 5 Kommentare

ESET: 2024 sind in Deutschland noch über 1,8 Millionen veraltete Windows-Systeme im Internet

Kleine "Horror-"Meldung in Sachen Sicherheit und Windows. Am Sonntag hat der Anbieter ESET über die Deutsche Presseagentur (dpa) die Meldung lanciert, dass in Deutschland über 1,8 Millionen veraltete Windows-Systeme mit Internetanbindung betrieben werden. Es heißt, dass sich die Nutzerschaft "im … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 32 Kommentare

Ivanti fixt kritische Schwachstelle CVE-2023-39336 in EPM

Anbieter Ivanti warnt vor einer Schwachstelle CVE-2023-39336 in seinem Endpoint Manager Mobile (EPM), die es nicht authentifizierten Angreifern ermöglicht, angemeldete Geräte oder den Hauptserver zu übernehmen. Die Sicherheitslücke CVE-2023-39336 betrifft alle unterstützten Ivanti EPM-Versionen und wurde  in Version 2022 Service … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

TÜV-Verband zur Cybersicherheit bei smarten Fitness-Geräten

Der TÜV-Verband hat sich mit der Cybersicherheit von smarten Fitness-Geräten wie Körperwaagen, Fitnessarmbändern etc. befasst und warnt, dass diese zum Einfallstor für Cyberkriminelle werden können. Die Empfehlung des TÜV-Verbands ist es, dass sich die Benutzer der Geräte mit der Cybersicherheit … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 22 Kommentare

Diese FRITZ!Box-Modelle sind aus dem Support gefallen

Kleiner Hinweis für Nutzer von AVM FRITZ!Box-Modellen. Ein Blog-Leser hat mich die Tage, nach einer Mail des BSI, auf eine Liste mit Modellen hingewiesen (danke dafür), die inzwischen aus dem Support gefallen sind und damit keine Sicherheitsupdates oder Unterstützung durch … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 23 Kommentare

Cybervorfälle im Gesundheitswesen: ESO Solutions; HealthEC

ESO Solutions, Anbieter von Softwareprodukten für Gesundheitsorganisationen und Feuerwehren, ist am 28. September 2023 Opfer eines Cyberangriffs geworden. Kürzlich wurde bekannt, dass Daten von 2,7 Millionen Patienten durch den Ransomware-Angriff kompromittiert wurden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Schwedische Coop-Gruppe wurde im Dezember 2023 Opfer der Cactus-Ransomware

[English]Die schwedische Coop-Supermarktgruppe ist wohl erneut Opfer eines Cyberangriffs geworden. Ich hatte vor Tagen gelesen, dass die seit 2023 operierende Ransomware-Gruppe Cactus die Coop auf ihrer Tor-Leak-Seite als Opfer aufführt. Inzwischen hat Coop wohl bestätigt, dass Ransomware die Geschäfte in … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

SMTP Smuggling – Ein Problem im E-Mail-Protokoll mit Missbrauchspotential

[English]Seit Mitte Dezember 2023 ist das neue, alte, Thema "SMTP Smuggling" in den Medien. Es handelt sich um eine seit gut 20 Jahren bekannte Technik, um Inhalte in eine E-Mail zu schmuggeln, die dort "unter falscher Flagge segeln". Leser haben … Weiterlesen

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , | 25 Kommentare