Schlagwortarchiv: Sicherheit

Apothekenumschau: Insights zum ePA 3.0-Testlauf – es hakt weiterhin

Seit dem 15. Januar 2025 läuft ja die Testphase zur elektronischen Patientenakte (ePA 3.0) mit ausgesuchten Praxen. Die für Februar 2025 geplante, flächendeckende Einführung der ePA 3.0 wurde bereits auf 2. Quartal 2025 verschoben. Nun ist mir ein Artikel der … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Software | Verschlagwortet mit , , | 28 Kommentare

CISA warnt vor NAKIVO Backup & Replication-Schwachstelle

[English]Setzt jemand aus der Leserschaft NAKIVO Backup & Replication zur Datensicherung ein? Die US Cybersicherheitsbehörde CISA hat eine Warnung bezüglich einer Schwachstelle in dieser Lösung veröffentlicht. Administratoren sollten die neuesten Sicherheitsupdates einspielen.

Veröffentlicht unter Backup, Sicherheit, Software | Verschlagwortet mit , , | 10 Kommentare

Datenschutzvorfall bei Mensa International (März 2025)

[English]Kurze Information für Mitglieder des Mensa-Programms (Deutschland oder International). Mir ist gerade die Information zugegangen, dass Mensa International mit Sitz in Großbritannien im März 2025 einen Datenschutzvorfall hatte. Betroffene – auch in Deutschland – werden wohl per E-Mail informiert. Es … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 15 Kommentare

Progress Kemp LoadMaster (Load-Balancer) Schwachstelle CVE-2025-1758 (März 2025)

[English]Kurzer Nachtrag und Hinweis für Administratoren, die den Load-Balancer LoadMaster von Progress Kemp verwenden. Zum 10. März 2025 hat der Anbieter mitgeteilt, dass die Schwachstelle CVE-2025-1758 durch ein Sicherheitsupdate geschlossen wurde.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 1 Kommentar

ESET Endpoint Security Outlook-Plug-in flutet Exchange Online SPAM-Ordner

[English]Ich stelle mal eine Beobachtung hier im Blog ein, die möglicherweise Administratoren von Exchange Online helfen könnte. Es gibt einen Bericht, dass das Outlook Plug-in von ESET Endpoint Security die SPAM-Ordner von Exchange Online-Postfächern mit Einträgen flutet. In diesem Kontext … Weiterlesen

Veröffentlicht unter Cloud, Mail, Outlook.com, Sicherheit | Verschlagwortet mit , , , , | 16 Kommentare

Windows Shortcut-Exploit seit 2017 von staatlichen Hackers als 0-Day genutzt

[English]Sicherheitsforscher der Trend Micro Zero Day Initiative (ZDI) weisen auf eine 0-Day-Schwachstelle ( ZDI-CAN-25373) in Windows hin, die wohl seit 2017 von 11 staatlich unterstützten Hackergruppen aus Nordkorea, Iran, Russland und China ausgenutzt wird. Microsoft hat die Schwachstelle in Verknüpfungsdateien … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 6 Kommentare

Cyberangriff (13./14. März 2025) auf SPAR Gruppe Schweiz mit Folgen

Die SPAR-Gruppe in der Schweiz wurde am 13. auf den 14. März 2025 Opfer eines Ransomware-Angriffs. Kunden konnten am 14. März an Kassen der Supermarktkette nicht bargeldlos per Debit-Karte bezahlen und das Warenwirtschaftssystem war auch betroffen. In verschiedenen Märkten bleiben … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Veeam Backup & Replication RCE-Schwachstelle CVE-2025-23120

[English]Nutzer von Veeam Backup & Replication müssen reagieren. Der Anbieter Veeam hat zum 19. März 2025 über eine Remote Code Execution (RCE) Schwachstelle CVE-2025-23120 in verschiedenen Versionen des genannten Produkts informiert. Es gibt Sicherheitsupdates, um diese Schwachstelle zu schließen.

Veröffentlicht unter Backup, Sicherheit, Software | Verschlagwortet mit , , , , | 18 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Probleme und Fixes: Nextcloud, ChromeCast, YouTube, Samsung Sound Bar

Ich fasse mal einige Themen, die mir die Tage unter die Augen gekommen sind, zu einem Sammelbeitrag zusammen. Bei Nextcloud wurde eine Schwachstelle behoben und Google kämpft mit Problemen bei seinem Chromecast-Streaming-Sticks. Samsung hat mit einem Firmware seine Sound Bar … Weiterlesen

Veröffentlicht unter Geräte, Problem, Software | Verschlagwortet mit , , | 8 Kommentare

Android-Geräte und die BadBox-Malware

Android-Geräte werden durch eine als BadBox bezeichnete Malware bedroht. Sicherheitsforscher haben Anfang März 2025 ein Botnetz mit 500.000 infizierten Geräten von dieser Malware befreit.

Veröffentlicht unter Android, Sicherheit, Störung | Verschlagwortet mit , , | 2 Kommentare