Archiv der Kategorie: Sicherheit

Sicherheitsrisiko AD-Verwaltung und Gruppe Authenticated Users

[English]Ein Blog-Leser hat mich die Tage auf ein möglicherweise bei einigen Active Directory-Systemen bestehende Sicherheitsrisiko hingewiesen. Sind in der Active-Directory-Gruppe Authenticated Users externe Konten enthalten, könnten Freigaben interner Dienste (Drucker etc.) ungewollt externen Nutzern offen stehen.

Veröffentlicht unter Problem, Sicherheit, Windows Server | Verschlagwortet mit , , , | 21 Kommentare

Cookie-Banner-Urteil des VG-Hannover – eine kurze Analyse

Denis Lehmkemper, Landesdatenschutzbeauftragter von Niedersachsen, hat wegen der Gestaltung eines konkreten Cookie-Banners einem Webseitenbetreiber eine Verfügung zur Anpassung geschickt. Dieser hatte dagegen geklagt. Das Verwaltungsgericht Hannover bestätigte nun wohl die Rechtsauffassung von Lehmkemper, dass im aktuellen Fall eine "Alles ablehnen"-Option … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , | 31 Kommentare

US-Biotechnologie Unternehmen Regeneron kauft Plattform 23andMe

Gerade ist bekannt geworden, dass die Plattform 23andMe von dem auf Genetik spezialisiertes Gesundheits- und Biotechnologieunternehmen Regeneron übernommen werden soll.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

Schweizer Verordnungsentwurf fordert Ausweispflicht im Internet

Noch ein Fundsplitter aus dem Internet, auf den mich ein Blog-Leser über Facebook vor einigen Tagen hinwies. In der Schweiz wurde ein Verordnungsentwurf vorgelegt, dass Online-Nutzer sich mittels Ausweisdokument oder Telefonnummer identifizieren müssen. Das wäre eine Art Vorratsdatenspeicherung – könnte … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | 31 Kommentare

Schwachstelle CVE-2025-0411 in 7-ZIP ermöglicht MoW-Bypass

Ich hole mal ein Thema hoch, was Nutzer des Archivprogramms 7-ZIP betrifft. Seit Januar 2025 ist die Schwachstelle CVE-2025-0411 in 7-ZIP bekannt. Diese ermöglicht einem Remote-Angreifer unter Windows die Mark of the Web-Kennung als Schutzfunktion zu umgehen und wird in … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 12 Kommentare

RVTools mit Malware-Installer

Bernie weist im Diskussionsbereich darauf hin, dass eine Sicherheitslücke bei RVTools existiert – es wurde ein Malware-Installer entdeckt. Mehr Details gibt es bei IT BOLTWISE. Die Webseite robware.net ist aktuell offline.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

VW-Hack per OTP-Bypass; Zugriff auf persönliche Fahrzeugdaten

[English]Ein frustrierter Käufer eines gebrauchten VW-Fahrzeugs konnte sich nicht für Connected Car registrieren, da die Daten an den Vorbesitzer gingen. Also hat er gleich mal genauer hingeschaut und konnte durch OTP-Bypassing die Server-Zugangsdaten ermitteln. Anschließend kam er mit Hilfe der … Weiterlesen

Veröffentlicht unter Cloud, Problem, Sicherheit, Software | Verschlagwortet mit , , , | 59 Kommentare

Windows 11 24H2: KB5058411 wirft Update-Fehler 0x800f081f

[English]Kurze Frage in die Runde der Blog-Leser, ob die Installation des Mai 2025-Updates KB5058411 für Windows 11 24H2 durchgelaufen ist. Mir liegt eine Anfrage vor, ob mir etwas zum Fehler KB5058411 aus der Leserschaft vorliegt. Es ist ein eher generischer … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Windows | Verschlagwortet mit , , , | 23 Kommentare

Digitale Souveränität: Microsoft sperrt Zugriffe auf E-Mail/Cloud willkürlich (Ankläger Strafgerichtshof, chinesische Uni-Einrichtung)

[English]Kurzer Beitrag der Art "Digitale Souveränität: Habt ihr nun den Schuss endlich gehört". Microsoft hat das Mail-Konto des Chefanklägers des Internationalen Gerichtshofs blockiert – Grund waren Sanktionen der US-Regierung unter Trump. Gleiches gilt für eine Genom-Firma im Umfeld einer chinesischen … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 50 Kommentare

Windows 10/11: Defender mit simplen Tool Defendnot deaktivierbar

[English]Microsoft hat in Windows 10 und Windows 11 eine Schnittstelle (API) eingebaut, über die Hersteller von Antivirus-Software bei deren Installation den Microsoft Defender deaktivieren können. Einige Leute (darunter ein Blog-Leser) haben nun gezeigt, wie man mit einer einfachen Software (no-defender … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Virenschutz, Windows | Verschlagwortet mit , , , , , | 58 Kommentare