Archiv der Kategorie: Sicherheit

Microsoft 365 blockt alte Authentication-Protokolle ab Mitte Juni 2025

[English]Ich ziehe mal ein Themen in einem Beitrag heraus, das mir die Tage untergekommen ist. Microsoft versucht die Sicherheit bei MS 365 zu erhöhen. Dazu werden ab Mitte Juli 2025 "Secure by Default-Einstellungen" für veraltete Authentication-Protokolle in Microsoft 365 eingeführt. Administratoren … Weiterlesen

Veröffentlicht unter Cloud, Edge, Office, Sicherheit | Verschlagwortet mit , | 9 Kommentare

Werbung kommt für WhatsApp – aber vor 2026 nicht für EU-Nutzer

[English]Die Woche gab es die Meldung, dass Meta die WhatsApp-Nutzer demnächst mit Werbung "beglücken" werde. Aktuell stellt sich aber heraus, dass dies nicht für die EU gilt – dort wird Meta die Werbung in WhatsApp nicht vor dem Jahr 2026 … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 19 Kommentare

Refurbished Panasonic Toughpads FZ-G1(F) auf eBay/Priceholes mit Synaptics.Exe Wurm infiziert

[English]Warnung an IT-Dienstleister und Blog-Leser, die sich schon mal auf eBay einen gebrauchten Windows-Notebook, oder ein Tablet oder in Desktop-PC-System kaufen. Ein Leser wies mich die Woche darauf hin, dass er vom Anbieter Priceholes-com über eBay refurbished Panasonic Toughpads FZ-G1(F) … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 46 Kommentare

Kritische Schwachstellen CVE-2025-6018 und CVE-2025-6019 in Linux-Systemen

[English]Sicherheitsforscher von Qualys TRU haben zwei verknüpfte, kritische Schwachstellen in Linux aufgedeckt. Ausgehend von SUSE 15 führt die LPE-Kette bei Standardkonfigurationen vieler Linux-Distributionen direkt zum Root-Zugriff.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 10 Kommentare

Citrix Netscaler ADC: Kritische Sicherheitslücken dringend fixen

[English]Verschiedene Blog-Leser haben mich informiert, dass der Anbieter Citrix zum 17. Juni 2025 gleich mehrere Sicherheitshinweise zu kritischen Schwachstellen im Netscaler ADC veröffentlicht hat. Administratoren sind aufgefordert, die betroffenen Produkte zeitnah auf die gefixten Versionen zu aktualisieren.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 6 Kommentare

ASUS Armoury Crate-Schwachstelle CVE-2025-3464 ermöglicht Admin-Privilegien in Windows

[English]Kurze Information für Leser, die ASUS Armoury Crate auf ihren Windows-Systemen einsetzen. Die Schwachstelle  CVE-2025-3464 in der Software ermöglicht es einem Angreifer Administrator-Berechtigungen unter Windows zu erlangen. ASUS hat inzwischen die Software aktualisiert, um die Schwachstellen zu schließen.

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , , , | 4 Kommentare

Veeam Backup & Replication 12.3.2 schließt kritische Schwachstellen (CVE-2025-23121 etc.)

[English]Nutzer von Veeam Backup & Replication müssen reagieren. Der Anbieter Veeam hat zum 17. Juni 2025 Veeam Backup & Replication 12.3.2 sowie Veeam Agent for Microsoft Windows 6.3.2 veröffentlicht. Veeam Backup & Replication 12.3.2 schließt unter anderem eine kritische Remote … Weiterlesen

Veröffentlicht unter Backup, Sicherheit, Software, Update | Verschlagwortet mit , , | 12 Kommentare

Archetyp Market durch Europol & Co. beschlagnahmt

[English]Der Darknet-Marktplatz für Drogen, Archetyp Market, wurde durch eine europaweit durchgeführte Aktion der Strafverfolger beschlagnahmt und abgeschaltet. Diese Aktion der Strafverfolgungsbehörden fan in sechs Ländern mit Unterstützung von Europol und Eurojust statt. Hier ein grober Überblick.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

Cross-Site Scripting (XSS) Schwachstelle CVE-2025-4123 in Grafana

In der Open-Source-Software Grafana wurde die Tage eine Cross-Site Scripting (XSS) Schwachstelle CVE-2025-4123 öffentlich. Es ist ein kritischer offener Redirect-Fehler in Grafana, der zur Übernahme von Konten führen könnte. Updaten ist angesagt, aber Tausende Grafana-Instanzen sind per Internet erreichbar.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Ein Kommentar

Googles Cloud "Risk Protection Program" (RPP)

[EN]Ich stelle mal eine Information im Blog ein, die mir bereits Mitte Mai 2025 von Google zugegangen ist. Google Cloud hat angekündigt, sein Risk Protection Program (RPP) auf über 30 EMEA-Märkten (auch in DACH) auszuweiten. Beim Programm geht es um … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , , | Ein Kommentar