Archiv der Kategorie: Sicherheit

Die Sache mit den 16 Milliarden Zugangsdaten

Die Woche ging die Meldung über ein riesiges Datenleck mit 16 Milliarden Zugangsdaten durch die Presse. Riesen-Problem für Apple, Google, Meta, Microsoft & Co. hieß es. Hintergrund ist, dass Sicherheitsforscher auf eine entsprechende Datensammlung stießen, die 16 Milliarden Datensätze mit … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

25 Jahre USB-Stick: Vom Datenspeicher zum OT-Inspektor

Kaum zu glauben, aber der USB-Stick ist bereits 25 Jahre alt. Als Erfinder gilt der israelische Ingenieur Dov Moran. Der USB-Stick ist der Datenträger für einen Datenaustausch schlechthin. Inzwischen hat der USB-Stick aber seine Rolle im Bereich OT-Sicherheit gefunden, wie TXOne nachfolgend … Weiterlesen

Veröffentlicht unter Datenträger, Problemlösung, Sicherheit | Verschlagwortet mit , | 25 Kommentare

Microsoft SSL Zertifikat vom Partner-Center abgelaufen

Kurze Information für Microsoft Partner (Cloud Solution Provider etc.), die sich im Microsoft Partner Center verlustieren möchten. Irgend jemand hat bei Microsoft nicht aufgepasst, denn deren SSL-Zertifikat ist sein Tagen ungültig. Beim Versuch eines Zugriffs auf das Portal kommt dann … Weiterlesen

Veröffentlicht unter Cloud, Problem, Sicherheit | Verschlagwortet mit , , , | 18 Kommentare

Microsoft 365 blockt alte Authentication-Protokolle ab Mitte Juni 2025

[English]Ich ziehe mal ein Themen in einem Beitrag heraus, das mir die Tage untergekommen ist. Microsoft versucht die Sicherheit bei MS 365 zu erhöhen. Dazu werden ab Mitte Juli 2025 "Secure by Default-Einstellungen" für veraltete Authentication-Protokolle in Microsoft 365 eingeführt. Administratoren … Weiterlesen

Veröffentlicht unter Cloud, Edge, Office, Sicherheit | Verschlagwortet mit , | 9 Kommentare

Werbung kommt für WhatsApp – aber vor 2026 nicht für EU-Nutzer

[English]Die Woche gab es die Meldung, dass Meta die WhatsApp-Nutzer demnächst mit Werbung "beglücken" werde. Aktuell stellt sich aber heraus, dass dies nicht für die EU gilt – dort wird Meta die Werbung in WhatsApp nicht vor dem Jahr 2026 … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 19 Kommentare

Refurbished Panasonic Toughpads FZ-G1(F) auf eBay/Priceholes mit Synaptics.Exe Wurm infiziert

[English]Warnung an IT-Dienstleister und Blog-Leser, die sich schon mal auf eBay einen gebrauchten Windows-Notebook, oder ein Tablet oder in Desktop-PC-System kaufen. Ein Leser wies mich die Woche darauf hin, dass er vom Anbieter Priceholes-com über eBay refurbished Panasonic Toughpads FZ-G1(F) … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 46 Kommentare

Kritische Schwachstellen CVE-2025-6018 und CVE-2025-6019 in Linux-Systemen

[English]Sicherheitsforscher von Qualys TRU haben zwei verknüpfte, kritische Schwachstellen in Linux aufgedeckt. Ausgehend von SUSE 15 führt die LPE-Kette bei Standardkonfigurationen vieler Linux-Distributionen direkt zum Root-Zugriff.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 10 Kommentare

Citrix Netscaler ADC: Kritische Sicherheitslücken dringend fixen

[English]Verschiedene Blog-Leser haben mich informiert, dass der Anbieter Citrix zum 17. Juni 2025 gleich mehrere Sicherheitshinweise zu kritischen Schwachstellen im Netscaler ADC veröffentlicht hat. Administratoren sind aufgefordert, die betroffenen Produkte zeitnah auf die gefixten Versionen zu aktualisieren.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 6 Kommentare

ASUS Armoury Crate-Schwachstelle CVE-2025-3464 ermöglicht Admin-Privilegien in Windows

[English]Kurze Information für Leser, die ASUS Armoury Crate auf ihren Windows-Systemen einsetzen. Die Schwachstelle  CVE-2025-3464 in der Software ermöglicht es einem Angreifer Administrator-Berechtigungen unter Windows zu erlangen. ASUS hat inzwischen die Software aktualisiert, um die Schwachstellen zu schließen.

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , , , | 4 Kommentare

Veeam Backup & Replication 12.3.2 schließt kritische Schwachstellen (CVE-2025-23121 etc.)

[English]Nutzer von Veeam Backup & Replication müssen reagieren. Der Anbieter Veeam hat zum 17. Juni 2025 Veeam Backup & Replication 12.3.2 sowie Veeam Agent for Microsoft Windows 6.3.2 veröffentlicht. Veeam Backup & Replication 12.3.2 schließt unter anderem eine kritische Remote … Weiterlesen

Veröffentlicht unter Backup, Sicherheit, Software, Update | Verschlagwortet mit , , | 12 Kommentare