Archiv der Kategorie: Sicherheit

So verwalten Sie Ihre Passwortrichtlinien in Active Directory mit PowerShell

Werbung – Das Verwalten von Kennwortrichtlinien in Active Directory ist eine wesentliche Aufgabe für einen Systemadministrator, der AD DS-Umgebungen verwaltet. Kennwortrichtlinien helfen dabei, die optimalen Vorgaben oder Einschränkungen für neue Passwörter festzulegen, sodass diese nicht zu leicht erraten werden können. … Weiterlesen

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , | 10 Kommentare

Phishing-Mail kündigt eine neue Webseite der Ing-Bank an und greift Daten ab

Heute noch eine kleine Warnung vor einem neuen Phishing-Versuch der auf Kunden die ING-Bank (früher Ing-Diba) zielt. Den Kunden wird suggeriert, dass es eine neue Webseite gebe, die nach monatelangen Tests die alte Version ersetzen soll. Natürlich muss der Kunden … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Volksbankkunden werden mit SecureGo-TAN-Phishing abgezogen

Noch eine kurze Warnung für Kunden von Volks- und Raiffeisenbanken, die wohl im Fokus von Phishern stehen. Die Verbraucherzentralen warnen jedenfalls vor entsprechenden Phishing-Mails, die die Empfänger mit einer vorgeblichen Sperre des SecureGo-TAN zur Preisgabe von Daten für das Online-Banking … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

iOS 17.0.1, iPadOS 17.0.1, watchOS 10.0.1 und macOS Sicherheitsupdates (21. Sept. 2023)

[English]Apple hat zum 21. September 2023 Updates auf iOS 17.0.1, iPadOS 17.0.1, watchOS 10.0.1 sowie macOS  veröffentlicht. Es handelt sich um außerplanmäßig Sicherheitsupdates, die bereits kurz nach Veröffentlichung von iOS/iPadOS 17 und watchOS 10 fällig wurden und drei gravierende 0-day-Schwachstellen … Weiterlesen

Veröffentlicht unter iOS, Sicherheit, Update | Verschlagwortet mit , , , | 4 Kommentare

Die App für die MagentaCLOUD verlangt eine E2E-Passphrase

Telekom-Kunden haben die Möglichkeit, Speicherplatz in der MagentaCLOUD zu buchen oder bekommen sogar etwas Gratis-Volumen. Mancher Nutzer wird eine "Deutsche Cloud" gegenüber US-Anbietern bevorzugen. Ein Leser hat mich jetzt aber darauf aufmerksam gemacht, dass die App zum Zugriff auf die … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 12 Kommentare

Duolingo führend in der Datensammlung bei Sprach-Apps

Unschöne Geschichte, die da gerade ans Tageslicht kommt. Die Sprachlern-Plattform Duolingo ist zwar recht populär, und der Anbieter stellt eine App zum Lernen von Sprachen für Smartphones an. Die Schattenseite: Duolingo ist mit seiner App der größte Datensammler unter den … Weiterlesen

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , , | 4 Kommentare

Test von Windows-Virenscanner: Defender & Co. lassen etwas nach; manche Scanner sind obendrein Systembremsen

Wie gut schützen eigentlich Antivirus-Programme für Windows? Und wie sieht es mit der Systembelastung durch diese Programme aus. In den letzten Tagen sind mir gleich zwei Beiträge unter die Augen gekommen, die sich mit diesen Themen befassen. Die auf Tests … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz, Windows | Verschlagwortet mit , , | 45 Kommentare

Risiko: Tausende Juniper Firewalls ohne Sicherheitsupdates im Fokus von Angreifern

Seit Ende August 2023 laufen Angriffe auf Juniper Firewall, bei denen eine längst gepatchte Schwachstelle ausgenutzt werden soll. Ich hatte im Beitrag CERT-Bund warnt vor Schwachstellen in Juniper-Produkten; PoC verfügbar erwähnt, dass bereits ein Proof of Concept verfügbar sei und … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Trend Micro: Update schließt ausgenutzte, kritische Schwachstelle CVE-2023-41179

[English]Kurzer Hinweis für Nutzer und Administratoren von Trend Micro die Sicherheitsprodukte Apex One und Worry-Free Business Security unter Windows einsetzen. In den Produkten gibt es eine kritische Sicherheitslücke (CVE-2023-41179), die bereits in freier Wildbahn ausgenutzt wird. Der Hersteller bietet aber … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , | 2 Kommentare

Desaster (Zuverlässigkeit, Sicherheit) bei der Telematik-Infrastruktur im Gesundheitswesen

Ich greife nochmals ein Dauerbrenner-Thema auf: Es geht um die Telematik-Infrastruktur im deutschen Gesundheitswesen, wo wir ja "kurz vor ePA" stehen (Ende 2024 soll die elektronische Patientenakte ja nach den Plänen des Gesundheitsministeriums eingeführt sein). Hört man sich mal bei … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 34 Kommentare