Schlagwort-Archiv: Geräte

Kritische Schwachstellen in Honeywell Experion PKS- und ACE-Steuerungen

[English]In den Honeywell Experion PKS-Steuerungen C200, C200E, C300 und in den und ACE-Steuerungen wurden kritische Schwachstellen entdeckt. ICS-CERT bzw. CISA haben diesbezüglich eine Warnung herausgegeben – und vom Hersteller Honeywell gibt es Sicherheitshinweise, was Administratoren der betreffenden Steuerungen zur Absicherung … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

EU-Gesetzesvorschlag für einheitliche Ladeschnittstelle bei Elektronikgeräten

[English]Die EU-Kommission hat zum 23. September 2021 einen Gesetzesvorschlag angekündigt, um das Problem des Elektroschrotts durch unterschiedliche Ladeschnittstellen bei Elektronikgeräten in den Griff zu kommen. Der Schritt scheint notwendig, nachdem die Industrie jahrelang an einem freiwilligen Ansatz gearbeitet hat, die … Weiterlesen

Veröffentlicht unter Geräte | Verschlagwortet mit , | 17 Kommentare

Schwachstellen im Realtek SDK gefährden IoT-Geräte

[English]Sicherheitsforscher von IoT Inspector haben gleich mehrere Schwachstellen in einem Realtek SDK gefunden, die es nicht authentifizierten Angreifern ermöglichen, ein Gerät vollständig zu kompromittieren und beliebigen Code mit den höchsten Berechtigungen auszuführen. Das SDK wird von vielen OEMs verwendet, um … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , , | 1 Kommentar

Nachtrag zum Malwarebefall bei Gigaset Android-Smartphones

Wie steht es eigentlich um das Thema Malware-Befall durch eine Supply-Chain-Attacke bei den Gigaset Android-Smartphones, die uns vor Ostern ereilte? Ein Blog-Leser hat mir im Nachgang zum Lieferkettenangriff auf Gigaset Android-Smartphones noch einige Informationen zukommen lassen. Die Säuberung klappte nicht … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , , | 15 Kommentare

Gefährden IoT-Geräte mit eingebauten "Radio-Chips" die IT-Sicherheit

[English]Interessanter Aspekt, über den ich kürzlich gestolpert bin. Es geht um die Frage, wie Internet of Things (IoT) Geräte die IT-Sicherheit bedrohen. Denn neben oft gravierenden Schwachstellen in deren Firmware sowie fehlende Updates nach kurzer Zeit gibt es eine weitere … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 3 Kommentare

Feuer in Amazon-Rechenzentrum? Blink-Kameras gehen nicht mehr

[English]Blink ist ja der Serienname von Überwachungskameras von Amazon, die in vielen Haushalten zu finden sind. Mir sind die Blink-Überwachungskameras etwas suspekt, da diese Amazon über ein Benutzerkonto mit ins Boot nehmen. Aber es kommt noch dicker. Wie es aktuell … Weiterlesen

Veröffentlicht unter Geräte | Verschlagwortet mit , | 6 Kommentare

Geforce GPU: Probleme bei der Ausgabe an LG OLED TV der CX Reihe

[English]Ein Blog-Leser, der ungenannt bleiben möchte, hat mich wegen Problemen bei der Grafikausgabe bei Nvidia Geforce GPUs an einen LG OLED TV der CX Reihe kontaktiert. Er sucht Personen, die mit dieser Konstellation Probleme haben.

Veröffentlicht unter Geräte | Verschlagwortet mit | 5 Kommentare

FRITZ!Box 7490: Update auf FRITZ!OS 7.27 mit Fragattack-Fix

Der Hersteller AVM hat bereits am 19. Mai 2021 das Firmware-Update auf FRITZ!OS 7.27 für seine FRITZ!Box 7490 freigegeben. In diesem Firmware-Update findet sich neben diversen Neuerungen auch eine lange Liste behobener Probleme. Zudem wird die Fragattack-Schwachstelle behoben (sieheFragAttack: Angriff … Weiterlesen

Veröffentlicht unter Geräte, Update | Verschlagwortet mit , , | 21 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

QNAP untersucht Angriffe durch AgeLocker-Ransomware (29.4.2021)

[English]Erst kürzlich waren QNAP-NAS-Laufwerke durch eine Ransomware-Attacke verschlüsselt worden – ich bin im Blog-Beitrag Das QNAP-Desaster: Ransomware-Angriff auf NAS-Einheiten auf dieses Thema eingegangen. Jetzt ist der nächste Angriff fällig. Der Anbieter hat zum 29. April 2021 erneut eine Sicherheitswarnung zu … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Das QNAP-Desaster: Ransomware-Angriff auf NAS-Einheiten

[English]Noch ein kleiner Nachtrag von dieser Woche in Punkto QNAP-Sicherheit. Der Hersteller QNAP hat eine Hintertür in Form eines Kontos in der Disaster Recovery-App beim NAS-Backup beseitigt. Zudem wurden QNAP NAS-Geräte wohl Opfer einer breit angelegten Ransomware-Kampagne.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 14 Kommentare