Archiv der Kategorie: Sicherheit

Dienstleister Adesso verschwieg Bundesbehörden und Kunden Risiko durch Hack

Der in Dortmund angesiedelte IT-Dienstleister Adesso SE ist Opfer eines erfolgreichen Cyberangriffs geworden. Das wurde bereits im Februar 2023 bekannt. Der Anbieter hat zwar den Angriff bestätigt, aber keine Informationen, was aber genau passiert ist, öffentlich gemacht. Es ist lediglich … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 13 Kommentare

Microsoft Defender Threat Intelligence nun mit Hash- und URL-Suche

[English]Kleiner Nachtrag: Microsoft hat die Woche sein Microsoft Defender Threat Intelligence (Defender TI) erweitert. Das Defender TI enthält nun Funktionen, über die angemeldete Nutzer jetzt Datei-Hash-Werte überprüfen können. Zudem wird eine URL-Suche unterstützt. So sollen Sicherheitsverantwortliche oder Sicherheitsforscher prüfen können, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Knapp zwei Drittel der XIoT-Schwachstellen remote ausnutzbar

[English]Sicherheitstechnisch droht uns wohl ein Desaster – ich habe den State of XIoT Security Report: 2H 2022 von Claroty bereits einige Tage vorliegen. Dieser zeigt zwar die positiven Auswirkungen verstärkter Schwachstellen-Forschung und höheren Investitionen der Anbieter im Hinblick auf die … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 2 Kommentare

Stellt Microsoft die Sicherheitsstandards für Mandanten in Azure AD zum 8. Mai 2023 auf MFA um?

[English]Stellt Microsoft Azure AD-Kunden binnen weniger Tage auf MFA-Authentifizierung als Sicherheitsstandard um? Ein Blog-Leser hat mich gerade informiert, dass er eine entsprechende Benachrichtigung von Microsoft erhalten habe und seine Organisation zum 8. Mai 2023 auf diesen Sicherheitsstandard umgestellt werde. Ich … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 55 Kommentare

WTF von Ryan Ries: Edge verwendet eigene TLS-Zertifikatsprüfungen

[English]Die besten Geschichten schreibt immer noch das Leben. Heute ein "What the Fuck" (WTF) eines Microsoft-Mitarbeiters, der gerade über den Sachverhalt gestolpert ist, dass die Edge-Entwickler die Verifikation von TLS-Zertifikaten ab der Edge-Version 110 vom Host entkoppelt haben. Auf das … Weiterlesen

Veröffentlicht unter Edge, Sicherheit | Verschlagwortet mit , | 7 Kommentare

Australien: Militärhubschrauber crasht wegen fehlender Software-Updates

Kleiner Fundsplitter aus den Weiten des Internet. In Australien gab es einen Notfall, bei dem ein Militärhubschrauber an einem Stand notlanden musste – glücklicherweise ohne Tote. Ursache war ein fehlendes Software-Update, welches in Kombination mit einem Pilotenfehler zum Unfall führte.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

Google Chrome 112.0.5615.137/138 Sicherheitsupdate

[English]Google hat zum 18. April 2023 Updates des Google Chrome Browsers 112 im Stable Channel für Mac und Windows freigegeben. Es sind Sicherheitsupdates, welche kritische Schwachstellen beseitigen. Auch die Apps für Android wurde aktualisiert.

Veröffentlicht unter Google Chrome, Sicherheit | Verschlagwortet mit , | 2 Kommentare

ChatGPT & Co: Chance oder eher (DSGVO-)Risiko?

Microsoft liefert sich mit anderen Firmen ja so etwas wie ein "Rattenrennen" um die schnellste KI-Einführung in Produkten. Bing, Office etc., kaum noch ein Microsoft-Produkt, in dem LLM-Funktion in Form von CoPiloten (ChatGPT) Einzug halten sollen. Auf der Hannover Messe … Weiterlesen

Veröffentlicht unter Cloud, Office, Sicherheit | Verschlagwortet mit , , , , | 11 Kommentare

LKA-Warnung vor SMS- und E-Mail-Phishing-Kampagnen mit ausstehenden Zollgebühren

Aktuell läuft wieder eine Phishing-Kampagne per E-Mail oder SMS, bei der Betrüger versuchen, unberechtigt Geld von Opfern, die eine Postsendung erwarten, zu kassieren. Vorgeschoben wird eine angebliche Forderung von Zollgebühren, so dass die Sendung nicht zugestellt werden könne, bevor nicht … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 15 Kommentare

QueueJumper: Kritische RCE-Schwachstelle im MSMQ-Dienst patchen

[English]Im Microsoft Message Queuing-Dienst (MSMQ) gibt es eine Remote Code Execution-Schwachstelle CVE-2023-21554, die mit einem CVEv3 Score 9.8 als kritisch eingestuft wurde. Microsoft hat am 11. April 2023 hat Sicherheitsupdates für Windows-Clients und -Server veröffentlicht, die auch diese Schwachstelle beseitigen. … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , | Ein Kommentar