Archiv der Kategorie: Sicherheit

Sophos RED50: Ursache für gebrickte UTMs gefixt

[English]Gute Nachrichten für für Administratoren, die RED50-Geräte von Sophos einsetzen. Der Bug in der Sophos UTM Version 9.603-Software, der zu einem Absturz der Firmware des Geräts, so dass dieses im Anschluss tot ist, ist gefunden und wurde per Firmware-Update beseitigt.

Veröffentlicht unter Geräte, Sicherheit, Software, Update | Verschlagwortet mit , , , , | 4 Kommentare

Sophos von Thoma Bravo aufgekauft

[English]Der britische Sicherheitsanbieter Sophos wurde von der US-Private Equity-Investorengruppe Thomas Bravo für den Preis von 3,9 Milliarden US-Dollar übernommen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Lass mal Mutti ran: IT-Sicherheit in Gefängnis ausgehebelt

Sicherheitsforscher John Strand hatte den Auftrag zur Prüfung der IT-Sicherheit einer US-Justizvollzugsanstalt. Kein Problem, heuer Mutti für den Penetrationstest an, und kurze Zeit später war der Rechner des Anstaltsleiters kompromittiert.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Symantec-Übernahme durch Broadcom endet im Lizenz-/Support-Chaos

[English]Noch eine kurze Meldung für IT-Dienstleister und Leute, die Lizenzen für Symantec Sicherheitsprodukte brauchen. Nach der Übernahme der Businesssparte von Symantec durch Broadcom geht wohl vieles drunter und drüber – und die Distributoren können keine neuen Lizenzen ausstellen. Ergänzende Informationen … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , , | 12 Kommentare

Autsch: Let’s encrypt zieht 3 Millionen Zertifikate zurück

[English]Kleine Meldung zum Feierabend: Let's encrypt ist ein Fehler bei der Zertifikatsausstellung passiert und die müssen jetzt 3 Millionen ausgestellter TLS-Zertifikate zurückziehen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Cryptolaemus und der Kampf gegen Emotet

[English]Eine Gruppe von Sicherheitsforschern und Administratoren versucht seit einiger Zeit Angriffe durch die Emotet-Schadsoftware abzuwehren. Jetzt ist ein Artikel über diesen Sachverhalt erschienen. Interessant finde ich die Referenzen auf die unter dem Namen Cryptolaemus agierende Gruppe von Sicherheitsforschern, die auch … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 2 Kommentare

Exchange Server 2013: Problem mit Sicherheitsupdate KB4536988 (Feb. 2020)

[English]Bei der Installation des Sicherheitsupdate KB4536988 (Feb. 2020) zum Schließen der Schwachstelle CVE-2020-0688 kann es bei Exchange Server 2013  ein Problem geben, welches bei Exchange Server 2016 schon vor einem Jahr beschrieben wurde.

Veröffentlicht unter Office, Problemlösung, Sicherheit, Software, Update | Verschlagwortet mit , , , , | 7 Kommentare

Sicherheitsinfos (1. März 2020)

Noch einige Sicherheitsmeldungen der letzten Tage, für die ich keine eigenen Blog-Beiträge erstellen möchte. Windows-Admins sollten sich den Teil zum Windows 10 RDP ActiveX Control durchlesen, welches für eine Backdoor benutzt wird. Android-Nutzer tangiert die Cerberus Android Malware.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Bug in Googles Titan M Chip Firmware (CVE-2019-9465)

Kurzer Infosplitter für Nutzer eines Google Pixel-Smartphones. Seit dem Pixel 3 enthalten die Geräte einen Titan M Sicherheits-Chip. Der hatte aber einen Bug in der Firmware.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Neues von Microsoft zu LDAP Channel Binding and LDAP Signing

[English]Microsoft hat zum 28. Februar 2020 einen Sicherheitshinweis ADV190023 mit überarbeiteten Hinweisen zu LDAP Channel Binding and LDAP Signing bei Active Directory Domain Controllern herausgegeben.

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , | Schreibe einen Kommentar