Kategoriearchiv: Sicherheit

Fast 22.000 Exchange-Server angreifbar (Sept. 2026)

Der Sicherheitsanbieter ShadowServer hat sich offen im Internet erreichbare Microsoft Exchange Server angesehen und ist auf eine erschreckende Erkenntnis gestoßen, die nicht so sonderlich neu ist. Laut ShadowServer fehlt auf fast 22.000 Microsoft Exchange-Servern nach wie vor der Patch für … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 30 Kommentare

SCCM-Sicherheits-Update KB38982839

Kurzer Nachtrag: Microsoft hat für den Configuration Manager (Current Branch, Version 2603 sowie die Versionen 2509 und 2503 mit installiertem Update-Rollup) das Sicherheits-Update KB38982839 veröffentlicht. Dieses Update behebt Sicherheitsprobleme in Configuration Manager. Es wird dringend empfohlen, das Update zeitnah zu installieren.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Kommentar hinterlassen

Sicherheitsupdates für Hoymiles-Wechselrichter (30.8. 2026)

Kurze Meldung für Nutzer von Hoymiles-Wechselrichtern, die am Internet hängen. Im Juli 2026 hatte der Chaos Computer Club (CCC) vor gravierenden Schwachstellen im DTU-Protokoll des Herstellers Hoymiles gewarnt. Nun hat der Anbieter Firmware-Updates für verschiedene Modelle bereitgestellt, die die Schwachstellen … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Software, Update | Verschlagwortet mit , , | Kommentar hinterlassen

Chinesische Fire Ant-Hacker verwandeln Cisco-Router in Spionageplattform

Sicherheitsforscher von Sygnia haben eine mutmaßlich aus China operierende Gruppe von Cyberangreifern entdeckt, die Cisco-Router kapert. Die als "Feuerameisen" (Fire Ant) bezeichnete Gruppe kapert bei Angriffen Cisco-Router und versucht eine aktive GRE-Tunnelschnittstelle einzurichten, um dann Spionageaktivitäten zu betreiben.

Veröffentlicht unter Geräte, Sicherheit, Software | Verschlagwortet mit , | Kommentar hinterlassen

Altersverifikation: Kalifornien verabschiedet Ausnahmegenehmigung für Linux und OSS

Der US-Bundesstaat Kalifornien hat ein Gesetz verabschiedet, das eine Altersverifikation für die Nutzung von Software wie Betriebssystemen vorschreibt. Nun hat man nachgebessert und eine Ausnahmegenehmigung für Linux und Software, die unter den Lizenzen GPL, MIT, BSD und Apache vertrieben wird, … Weiterlesen

Veröffentlicht unter Allgemein, Sicherheit, Software | Verschlagwortet mit , , | 3 Kommentare

Sicherheitsvorfall bei kommunaler Terminbuchungsplattform TEVIS-Online seit 26. August 2026

Kurze Information zu einem Sicherheitsvorfall bei TEVIS-Online, der sich bereits am 26. August 2026 ereignet hat. Betroffene scheinen am gestrigen 31. August 2026 informiert worden zu sein. Die Plattform ist abgeschaltet und wird neu aufgebaut. Das betrifft möglicherweise zahlreiche Kommunen, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 19 Kommentare

Virtualizor mutmaßlich kompromittiert (August 2026)

Das hört sich wirklich nicht gut an – mit ist gerade eine Meldung untergekommen, dass Virtualizor vor einigen Tagen kompromittiert worden sein soll. Beim BGP-Hijack, der vor einigen Tagen stattfand, scheint ein Schadprogramm eingeschleust worden zu sein. Wer den Virtualizor … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Software | Verschlagwortet mit , , | 4 Kommentare

Proton warnt: 85 % der VPN-Apps in US-App-Stores enthalten Tracker

Der Anbieter Proton hat sich VPN-Apps, die in US-App-Stores angeboten werden, vorgenommen und analysiert. Dabei kam heraus, dass der überwiegende Anteil (85 %) dieser VPN-Apps die Benutzer tracken. Davon befinden sich 64 dieser Apps im Besitz chinesischer Unternehmen, oft durch … Weiterlesen

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , , | 9 Kommentare

Backdoor SLEEPWALKER nutzt ESET Management Agent for Windows

Neben der heute von mir im Beitrag Windows: HardBreacher Kaspersky AV-0-Day von Nightmare Eclipse veröffentlicht angesprochenen 0-Day-Schwachstelle im Kaspersky-Virenschutz, gibt es eine Backdoor namens SLEEPWALKER, die den ESET Management Agenten in Windows-Systemen für Angriffe missbraucht. Ein Sicherheitsforscher hat das Ganze … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz, Windows | Verschlagwortet mit , , , | 11 Kommentare

Windows: HardBreacher Kaspersky AV-0-Day von Nightmare Eclipse veröffentlicht

Sicherheitslösungen von Drittanbietern lassen sich als Angriffsziel unter Windows missbrauchen. Nun hat Nightmare Eclipse einen weiteren 0-Day veröffentlicht, der Windows-Nutzer tangiert. In Kaspersky Antivirus For Endpoint gibt es eine 0-Day-Schwachstelle, die für normale Benutzer eine Erhöhung der Privilegien auf Systemrechte … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz, Windows | Verschlagwortet mit , , | 8 Kommentare