Archiv der Kategorie: Sicherheit

Internet Explorer 11: Update KB5016618 (9. August 2022)

[English]Microsoft hat zum 9. August 2022 ein Sicherheitsupdate (KB5016618) für den Internet Explorer freigegeben. Dieses ist aber nur für ausgesuchte Windows-Versionen als kumulatives Update separat erhältlich. Hier ein Überblick über diesen Patch, der Schwachstellen im Browser schließen soll.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , | Schreibe einen Kommentar

Cisco gesteht Hack (im Mai 2022) ein und veröffentlicht Details

[English]Der US-Anbieter Cisco wurde im Mai 2022 Opfer eines Cyberangriffs, bei dem Angreifer in die IT-Infrastruktur des Unternehmens eindringen konnten. Zum 10. August 2022 hat Cisco diesen Angriff öffentlich gemacht – auch weil die Angreifer erbeutete Informationen veröffentlichten. Gleichzeitig hat … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Windows/macOS: Sicherheitslücken in Foxit PDF Reader und PDF Editor (Juli 2022)

[English]Sowohl im Foxit PDF-Reader als auch im Foxit PDF-Editor gibt es Sicherheitslücken, die mit dem CVSS Base Score 10.0 eingestuft wurden. Wer diese Produkte im Umfeld unter Windows oder macOS einsetzt, sollte sich schleunigst um entsprechende Produkt-Updates kümmern. Hier einige … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 4 Kommentare

BSI-Warnung vor ABUS HomeTec Pro CFA 3000-Türschloss

Das Bundesamt für Sicherheit in der Informationstechnik warnt seit dem 10. August 2022 vor der Verwendung des digitalen Türschlosses HomeTec Pro CFA 3000 der Firma ABUS. Durch Schwachstellen im Produkt wird dessen Funktionalität kompromittiert und es erfüllt nicht mehr seine … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

Patchday: Microsoft Office Updates (9. August 2022)

[English]Am 9. August 2022 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für noch unterstützte Microsoft Office Versionen und andere Produkte veröffentlicht. Bei Excel 2013 gibt es aber Kollateralschäden. Hier finden Sie eine Übersicht über die verfügbaren … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | Schreibe einen Kommentar

Video-Ident durch Chaos Computer Club "sturmreif geschossen"

So langsam kommt Licht ins Dunkel, im Hinblick auf das Video-Ident- (und das Foto-Ident-) Verfahren und dass diese im Grunde nur noch beerdigt werden können – die Prüfungen lassen sich mit einfachsten Mitteln austricksen. Sicherheitsforscher Martin Tschirsich vom Chaos Computer … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 30 Kommentare

AGFEO Remote-Server (für Fernwartung) kompromittiert (August 2022)

Kurze Information für Nutzer, die mit AGFEO zu tun haben. Ein Blog-Leser hat mich darauf hingewiesen, dass deren Remote-Server – werden wohl für eine Fernwartung verwendet – kompromittiert wurden. Es besteht der Verdacht, dass personenbezogene Daten von diesem Server abgezogen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Probleme mit Excel 2013 Update KB5002242 (9. August 2022)

[English]Microsoft hat zum 9. August 2022 (Patchday) das Sicherheitsupdate KB5002242 für Excel 2013 freigegeben. Der Patch soll sowohl eine Schwachstelle als auch einen Bug in dieser Excel-Version beseitigen. Im Blog gibt es aber Rückmeldungen der Leserschaft, dass dieses Update zu … Weiterlesen

Veröffentlicht unter Office, Problemlösung, Sicherheit, Update | Verschlagwortet mit , , , , | 32 Kommentare

Exchange Server Sicherheitsupdates (9. August 2022)

[English]Microsoft hat zum 9. August Sicherheitsupdates für Exchange Server 2013, Exchange Server 2016 und Exchange Server 2019 veröffentlicht. Diese Updates sind erforderlich, um Schwachstellen, die von externen Sicherheitspartnern gemeldet und durch die internen Prozesse von Microsoft gefunden  wurden, zu schließen. … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update, Windows Server | Verschlagwortet mit , , , | 36 Kommentare

gematik untersagt Video-Ident-Verfahren in der Telematikinfrastruktur (9. August 2022)

Die Tage hatte ich im Blog berichtet, dass das Video-Ident-Verfahren zur Identifikation von Nutzern ausgetrickst und so die eindeutige Identifikation einer Person umgangen werden kann. Das hat jetzt Konsequenzen, denn die gematik hat die weitere Nutzung von VideoIdent-Verfahren für die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare