Archiv der Kategorie: Sicherheit

Microsoft Security Update Summary (14. Januar 2020)

[English]Zum 14. Januar 2020 hat Microsoft Sicherheitsupdates für Windows-Clients und –Server, für Office etc. freigegeben. Hier ein kompakter Überblick über diese Updates.

Veröffentlicht unter Office, Sicherheit, Update, Windows 10, Windows Server | Verschlagwortet mit , , , , , , | 2 Kommentare

Windows: Kommt heute ein kritischer Kryptografie-Patch?

[English]Wenn die Gerüchte stimmen, kommt heute Abend ein kritischer Patch für die CryptoAPI diverser Windows-Versionen. Das US-Militär soll den Fix bereits vorab erhalten haben. Ergänzung: Inzwischen sind Details zur 'Spoofing-Schwachstelle' CVE-2020-0601 bekannt. Betroffen sind nicht alle Windows-Versionen, wie ursprünglich vermutet, … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , | 35 Kommentare

Exploit für Citrix ADC/Netscaler-Schwachstelle CVE-2019-19781

[English]Im Citrix ADC (Application Delivery Controller, früher Netscaler) gibt es eine ungepatchte Schwachstelle CVE-2019-19781. Seit einigen Tagen liegen Proof of Concept (PoC) Exploits vor, um die Schwachstelle auszunutzen – und Honeypots werden bereits angegriffen. Erste Nutzer berichten auch schon von … Weiterlesen

Veröffentlicht unter Geräte, Netzwerk, Sicherheit, Software | Verschlagwortet mit , , , | 13 Kommentare

Cloud-Security, gute Vorsätze für 2020

Zum Start des neuen Jahrs 2020 analysieren IT-Abteilungen ihren Verbesserungsbedarf in Sachen Sicherheit und befassen sich mit der Frage, wofür im kommenden Jahr mehr Ressourcen aufgewendet werden sollen. Dabei dürfte auch das Thema Cloud-Security auf die Agenda kommen und es … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Phishing-Kampagne zielt auf 1&1/IONOS-Kunden

Kurze Info für Blog-Leser/innen, die ein E-Mail- oder ein anderes Konto beim Anbieter 1&1 haben. Aktuell läuft wohl eine gut gemachte Phishing-Kampagne gegen 1&1 IONOS-Kunden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

Router-Schwachstellen (D-Link, Cable Haunt, Indien)

Gerade fliegen uns Internetnutzern mal wieder die Router für den Internetzugang in Punkto Sicherheit um die Ohren. D-Link-Router sind angreifbar, in Indien sind Millionen Breitbandrouter per festem Kennwort angreifbar und mit Cable Haunt ist eine Schwachstelle in Kabelmodems mit Broadcom-Chips … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 1 Kommentar

Security Baseline-Empfehlungen für Office 365 Pro Plus

[English]Kurze Information für Administratoren, die für den Einsatz und die Absicherung von Office 365 in Unternehmensumgebungen verantwortlich sind. Microsoft hat nun Sicherheitsempfehlung (Security Baseline) für Office 365 Pro Plus ergänzt und einen Techcommunity-Artikel dazu veröffentlicht.

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Albany Airport (NY) Opfer eines Ransomware-Befalls

[English]Über Weihnachten wurde die IT-Infrastruktur der Aufsichtsbehörde (Albany County Airport Authority) des Flughafens der Stadt Albany im US-Bundesstaat New York durch die Sodinokibi Ransomware befallen. Diese hat dann die Dateien auf den Servern des Flughafens verschlüsselt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Android und die neuen Spyware-Enthüllungen (Jan. 2020)

Bei Android-Geräten gibt es zwei neue Verdachtsfälle, dass diese werksseitig mit Spyware ausgeliefert worden seien. Ein Verdachtsfall betrifft sogar die Samsung-Schlachtschiffe Galaxy S und Note.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

Lese-Tipp: Blue Team Fundamentals ‘Windows Processes’

Kleiner Tipp für Windows-Nutzer, die sich mit Sicherheitsfragen aus Sicht eines 'Blue-Teams' befassen. Ich bin gerade auf einen Artikel gestoßen, der einige Grundlagen im Hinblick auf Windows-Prozesse aus Sicherheitsaspekten beschreibt.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | Kommentar hinterlassen