Archiv der Kategorie: Sicherheit

Patchday: Windows 11/Server 2022-Updates (8. November 2022)

[English]Am 8. November 2022 (zweiter Dienstag im Monat, Patchday bei Microsoft) hat Microsoft auch kumulative Updates für Windows 11 22H1 und 22H2 veröffentlicht. Zudem erhielt Windows Server 2022 ein Update. Hier einige Details zu diesen Updates, die Schwachstellen sowie Probleme … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows Server | Verschlagwortet mit , , , , | 3 Kommentare

Exchange Server Sicherheitsupdates (8. November 2022)

[English]Microsoft hat zum 8. November 2022 Sicherheitsupdates für Exchange Server 2013, Exchange Server 2016 und Exchange Server 2019 veröffentlicht. Diese Updates sollen die seit Ende September 2022 bekannten (und bereits ausgenutzte) NotProxyShell-Schwachstellen, die von externen Sicherheitspartnern gemeldet wurden, schließen.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , , | 26 Kommentare

Patchday: Windows 10-Updates (8. November 2022)

[English]Am 8. November 2022 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Windows 10 Builds (von der RTM-Version bis zur aktuellen Version) sowie für die Windows Server-Pendants freigegeben. Hier einige Details zu den jeweiligen … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows 10 | Verschlagwortet mit , , , | 32 Kommentare

Microsoft Security Update Summary (8. November 2022)

[English]Am 8. November 2022 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office usw. – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 68 Schwachstellen, davon 11 als kritisch eingestuft, und sechs 0-day-Schwachstellen werden bereits ausgenutzt. Unter anderem werden … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 17 Kommentare

gematik-Gesellschafter haben Opt-out für elektronische Patientenakte (ePA) beschlossen

Noch ein Nachtrag von gestern: Die Gesellschafter der gematik, die die IT-Infrastruktur für die elektronische Patientenakte (ePA) bereitstellt, haben wohl das Opt-out-Prinzip für diese ePA beschlossen. Sprich: Funktionäre der gematik legen fest, dass das Anlegen der elektronischen Patientenakte (ePA), die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 35 Kommentare

Windows 11 22H2 unterstützt keine Software Restriction Policies (SRP) mehr

[English]Hinweis für Administratoren im Windows-Umfeld, die noch auf Software Restriction Policies (SRP) setzen. Dieses Sicherheitsfeature ist bereits seit 2020 abgekündigt (deprecated), wird in Windows 10 bisher aber noch unterstützt. Aber mit Windows 11 Version 22H2 ist definitiv Schluss mit der … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 50 Kommentare

McAfee Total Protection: Update fixt Schwachstelle CVE-2022-43751

[English]McAfee Total Protection wies eine Schwachstelle (CVE-2022-43751) auf, die eine Windows-Privilegienerweiterung ermöglichte. Ursache war die Verwendung der OpenSSL-Variable OPENSSLDIR. McAfee hat Ende Oktober 2022 in einer Sicherheitswarnung  auf die inzwischen in McAfee Total Protection per Update geschlossene Schwachstelle hingewiesen.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | Schreibe einen Kommentar

Cyberangriff auf Continental und Richard Wolf Medizintechnik

Cyberangriffe von Ransomware-Gruppen haben den Medizintechnik-Hersteller Richard Wolf GmbH getroffen und die Daten des Unternehmens verschlüsselt. Zudem wurde bekannt, dass die Ransomware-Gruppe Lockbit einen Angriff auf die Continental-Gruppe erfolgreich durchführen und 40 Terabyte an Daten des Unternehmens abziehen konnte. Ergänzung: … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Citrix und die Open SSL 3.0-Schwachstellen CVE-2022-3602, CVE-2022-3786

[English]Kleiner Hinweis an Administratoren, die für Produkte von Citrix verantwortlich sind. Wie tangieren die kürzlich bekannt gewordenen Open SSL 3.0-Schwachstellen CVE-2022-3602 und CVE-2022-3786 die Sicherheit? Citrix hat ein Advisory  dazu veröffentlicht, welches die Ergebnisse interner Untersuchungen wiedergibt. Aktuell hat Citrix … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Trend Micro Spam-Filter patzt bei Phishing-Mail der Europäischen Bankenaufsichtsbehörde

Aktuell läuft wohl wieder eine Phishing-Kampagne, die auf Bankkunden abzielt und vorgaukelt, von der Europäischen Bankenaufsichtsbehörde zu stammen. Die Mails zielen auf Kunden der Landesbank Berlin AG und haben das Ziel, deren Zugangs- und Bankdaten abzufischen. Ein Leser wies mich … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar