Schlagwort-Archiv: Sicherheit

Cisco warnt vor bereits ausgenutzter 0-day-Schwachstelle (CVE-2023-20198) in IOS XE (16. Oktober 2023)

[English]Der US-Anbieter Cisco hat zum 16. Oktober 2023 eine 0-day-Schwachstelle in IOS XE öffentlich gemacht, die eine Privilegien-Erweiterung über die Web UI ermöglicht. Bisher gibt es keinen Sicherheitsfix – und in einem Statement musste Cisco eingestehen, dass die Schwachstelle bereits … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreib einen Kommentar

Windows Server 2012 R2 ist EOL; ESU-Lizenz nicht für On-Premises-Systeme?

[English]Mit den Oktober 2023 Updates haben Windows Server 2012 und Windows Server 2012 R2 ihr Supportende erreicht; es gibt zukünftig keine Sicherheitsupdates mehr. Es sei denn, man bucht eine Extended Security Update-Verlängerung (ESU-Lizenz). Nun erreicht mich eine Info eines Lesers, … Weiterlesen

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , | 10 Kommentare

curl-Schwachstelle durch Microsoft ungepatcht

[English]In der Bibliothek und im Tool curl gibt es in älteren Versionen eine Schwachstelle, die vom Projekt am 11. Oktober 2023 mit der Version 8.4.0 geschlossen wurde. Microsoft liefert curl mit Windows aus, und es stellte sich die Frage, ob … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 20 Kommentare

EU-Kommission fordert von X Informationen wegen Hamas-Meldungen gemäß DSA an

Nach dem Angriff der Hamas auf Israel gab es auf der Plattform x.com jede Menge Meldungen mit Falschinformationen. Von X hieß es zwar, dass hunderte Hamas-nahe Konten gelöscht worden seien. Nun hat die EU-Kommission eine offizielle Anfrage an X nach … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

DDOS-Angriffe auf deutsche Kommunalseiten

Am Freitag, den 13. Oktober 2023, hat es eine Reihe koordinierter DDoS-Angriffe auf die Webseiten diverser Kommunen und Städte in Deutschland gegeben. Die Webseite der Stadt Frankfurt war stunden lang nicht erreichbar, Dortmund hat eine Ausweichseite eingerichtet. Auch Hannover war … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

LG Heilbronn: Aus für die PushTAN-Apps?

Das Landgericht (LG) Heilbronn hatte am 16. Mai 2023 (Bm 6 O 10/23) u.a. zu entscheiden, ob das pushTAN-Verfahren geeignet ist, einen Zahlungsvorgang zu autorisieren, und somit den Anforderungen der starken Kundenauthentifizierung genügt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreib einen Kommentar

Cloud-Anbieter "Shadow" gehackt, Kundendaten (von Spielern) abgegriffen

[English]Ende September 2023 wurde der Cloud-Anbieter Shadow über einen von ihren Hostern gehackt. Die Plattform wird von Online-Spielern genutzt, und drei Blog-Leser haben mich über den Vorfall per Mail informiert (danke dafür). Die Hacker versuchen nun erbeutete Daten von Spielern … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 5 Kommentare

Microsoft Office Updates (10. Oktober 2023)

[English]Am 10. Oktober 2023 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für noch unterstützte Microsoft Office Versionen und andere Produkte veröffentlicht. Mit dem April 2023-Patchday endete der Support für Office 2013 – aber es wurden noch … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | 8 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows 7/Server 2008 R2; Server 2012 R2: Updates (10. Oktober 2023)

[English]Zum 10. Oktober 2023 wurden diverse Sicherheitsupdates für Windows Server 2008 R2 (im 4. ESU Jahr) sowie für Windows Server 2012/R2 veröffentlicht (die Updates lassen sich ggf. auch noch unter Windows 7 SP1 installieren). Hier ein Überblick über diese Updates … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | 17 Kommentare

Citrix NetScaler ADC und Gateway: Schwachstellen (CVE-2023-4966 und CVE-2023-4967)

[Englisch]In älteren Produkten von Citrix gibt es gravierende Schwachstellen, wie der Hersteller in einer Sicherheitswarnung bekannt gab. Sowohl der Citrix NetScaler ADC als auch das Citrix NetScaler Gateway sind von den Schwachstellen CVE-2023-4966 und CVE-2023-4967 betroffen. Ein Update ist dringend … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit | Schreib einen Kommentar