Schlagwort-Archiv: Sicherheit

Neues vom Cybervorfall bei Convotis (GeigerCloud/GeigerASP), Desaster für Steuerberater?

Seit dem 21. November 2023 sind Kunden der Convotis GmbH mit der Nichtverfügbarkeit der Dienste GeigerCloud und GeigerASP konfrontiert. Betroffen sind wohl Steuerberater und Wirtschaftsprüfer, die auf die gehosteten Lösungen dieses Anbieter (teilweise im Umfeld der DATEV) aufsetzen. Bisher war … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 14 Kommentare

Mail-Zustellung an Exchange bei 1&1 (web.de, GMX) wg. Spam-Filter seit Okt. 2023 verzögert

Ich nehme mal ein Thema hier im Blog auf, welches ggf. Kunden von 1&1-E-Mail-Diensten (1&1, web.de, GMX) seit Mitte Oktober 2023 treffen kann. E-Mails dieser Dienste werden ggf. verzögert zugestellt, weil die betreffenden Dienste wohl einen "verschärften" Spam-Filter verwenden.

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , | 30 Kommentare

Convotis: ASP-Probleme mit GeigerCloud/GeigerASP; DATEV-Steuerberater betroffen

Kleine Meldung für Leute, die im Umfeld der DATEV/Steuerberatung unterwegs sind und sich auf die GeigerCloud-Lösung von Convotis stützen. Es gibt seit gestern (21. November 2023) massive ASP-Probleme mit der Geiger Cloud, die nicht mehr erreichbar ist. Damit stehen alle … Weiterlesen

Veröffentlicht unter Sicherheit, Störung | Verschlagwortet mit , | 19 Kommentare

Datenleck beim Bauhaus-Shop legte Bestellungen von Plus Card-Inhabern offen

Bei der Baumarktkette Bauhaus gab es ein Datenleck im Online-Shop. Dritten war es möglich, Bestellungen der Inhaber einer Plus Card im Online-Shop des Anbieters zu verfolgen, ohne dass es einer Anmeldung bedurfte. Die Informationen waren sogar über Suchmaschinen auffindbar. Nachdem … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 20 Kommentare

Schwachstelle CVE-2023-46302 in Apache Submarine

In Apache Submarine gibt es eine kritische Remote Code Execution-Schwachstelle CVE-2023-46302. Die Schwachstelle rührt von einer Sicherheitslücke in snakeyaml (CVE-2022-1471) her und gefährdet Apache Submarine-Benutzer, da Angreifer beliebigen Code auf verwundbaren Systemen ausführen können. Betroffen von CVE-2023-46302 sind die Apache … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreib einen Kommentar

Cyberangriffe: Rostocker Straßenbahn AG; Stadtverwaltung Mössingen

Über das Wochenende bzw. Ende letzter Woche hat es erneut Opfer von Ransomware gegeben. So wurde die Straßenbahn AG der Hansestadt Rostock durch einen Cyberangriff getroffen. Es kommt in diesem Zusammenhang zu massiven Störungen des Betriebs. Und bei der Stadtverwaltung … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 23 Kommentare

Cyber Resilience Act: TÜV-Verband fordert ambitionierteres Regelwerk

Das wir Nachholbedarf an Cyber-Sicherheit haben, ist wohl allen klar. Das EU-Parlament und die Mitgliedsstaaten verhandeln über zukünftige Anforderungen an die Cybersicherheit vernetzter Produkte. Der TÜV-Verband sieht dabei Nachbesserungsbedarf bei der Risikoklassifizierung: Die Einbindung unabhängiger Prüfstellen sollte für alle Hochrisikoprodukte … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 14 Kommentare

Schwachstelle in FortiOS patchen

Im Firewall-Betriebssystem FortiOS von Fortinet gibt es gravierende Schwachstellen, die zudem auch FortiClient sind auch FortiSIEM, FortiWLM etc. betreffen. Der Hersteller hat eine Reihe an Sicherheitsupdates veröffentlicht, die auch die Schwachstelle in der cURL-Bibliothek beheben sollen. heise gibt in diesem … Weiterlesen

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , | Ein Kommentar

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Edge 119.0.2151.72 / 118.0.2088.109

[English]Microsoft hat zum 16. November 2023 ein Update des Chrome Browsers im Extended Stable auf 118.0.2088.109 freigegeben, als auch ein Update auf den Edge 119.0.2151.72 veröffentlicht. Danke an den Leser für den Hinweis. Hier einige Informationen zur Aktualisierung.

Veröffentlicht unter Edge | Verschlagwortet mit , , | 3 Kommentare

Südwestfalen IT (SIT) will bald erste Fachverfahren nach Angriff wieder freischalten

Seit dem Ransomware-Angriff, Ende Oktober 2023, auf die Südwestfalen IT (SIT) – ein IT-Dienstleister für Kommunen – geht bei weit über hundert Kommunen nicht mehr viel. Kommunale Dienstleistungen wie Pass- und Zulassungsstellen, Standesämter, Sozialämter oder andere Verwaltungsleistungen in den Rathäusern … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 21 Kommentare