Schlagwort-Archiv: Sicherheit

E-Mail-Server des US-Verteidigungsministeriums 2 Wochen ungeschützt im Internet

[English]Ziemlicher Lapsus, der den IT-Administratoren des US-Verteidigungsministeriums (U.S. Department of Defense, DoD) da passiert ist. Diese Woche Montag haben die Strategen des US-Verteidigungsministerium einen ungeschützten Server gesichert, über den zwei Wochen lang Terabytes an internen E-Mails des US-Militärs ins Internet … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 7 Kommentare

Cyber- und IT-Dramen: Wuppertal, Böblingen, Versorger GEAB, Bayrischer Rundfunk und mehr

Zum Nachmittag noch ein Sammelbeitrag in Sachen IT-Dramen und Cybervorfälle in deutschen Firmen und Amtsstuben. Warum in Wuppertal ein ganzes Rechenzentrum die Grätsche machte und 1.000 Server down waren, die Stadtverwaltung Wuppertal war tangiert, ist noch immer unklar. Und Böblingen, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 35 Kommentare

Achtung: Offenliegendes WLAN-Passwort in Windows

[English]Vielleicht ist es allgemein bekannt – mir war es nicht bewusst: Lokal angemeldete Nutzer können unter Windows das Kennwort eines WLAN abrufen, wenn dieses unter dem gleichen Benutzerkonto eingetragen wurde. Dazu sind keine Administratorberechtigungen erforderlich, wenn man es richtig macht. … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 40 Kommentare

Rechnerwechsel sperrt Nutzer vom Microsoft OneDrive-Konto oder Office-Registrierung aus …

[English]Es ist ein ziemlich kruder Fall, den mir Blog-Leser Thomas gerade "auf den Tisch" gelegt hat. Es gab da die Notwendigkeit, den Rechner mit Windows zu wechseln – die Details kenne ich nicht. Im Anschluss an diese Aktion musste der … Weiterlesen

Veröffentlicht unter Cloud, OneDrive, Sicherheit, Windows | Verschlagwortet mit , , , , | 20 Kommentare

Fortinet behebt kritische RCE-Schwachstellen in FortiNAC und FortiWeb

[English]Administratoren von Fortinets FortiNAC und FortiWeb müssen aktiv werden. Der Hersteller hat die Woche einen Sicherheitshinweis veröffentlich und kritische RCE-Schwachstellen beseitigt. Die Frage, die sich stellt: Warum erst jetzt, ist die Schwachstelle CVE-2021-42756 doch wohl seit 2021 bekannt. Wird da … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 1 Kommentar

Citrix Sicherheits-Updates (Feb. 2023) und Probleme mit der Citrix-App

[English]Noch ein Nachtrag von dieser Woche zum Hersteller Citrix. Dieser hat ein Security Bulletin für die Schwachstellen CVE-2023-24484 und CVE-2023-24485 in der Citrix Workspace App for Windows herausgegeben. Administratoren, die die Workspace-App verwenden, sollten also updaten. Zudem hat mich ein … Weiterlesen

Veröffentlicht unter Software, Update | Verschlagwortet mit , , , , | 4 Kommentare

IT der Stadt Wuppertal ist down (17.2.2023)

Es sind die "technischen Probleme", die Kommunen in die "Auszeit zwingen". Die Stadt Wuppertal hat wohl die Flügel gestreckt und kämpft mit technischen IT-Problemen … Ergänzung: Es wird nun von einem Hardwareausfall berichtet.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 32 Kommentare

Cyberangriff auf Flughäfen, war Lufthansa Störung auch ein Cyberangriff von Killnet?

[English]Am gestrigen Tag wurden ja die Webseiten deutscher Flughäfen durch mutmaßlich russische Cyberangreifer mit DDoS-Attacken geplagt. Und diese Woche Mittwoch gab es ja einen Ausfall der Lufthansa der IT, der ursprünglich auf einen Glasfaserkabelschaden zurückgeführt wurde. Jetzt reklamiert die russische … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows Server 2022: Februar 2023-Patchday und das ESXi VM-Secure Boot-Problem

[English]Das am 14. Februar 2023 für Windows Server 2022 veröffentlichte Sicherheitsupdate KB5022842 löst einen Kollateralschaden aus. Virtuelle Maschinen unter ESXi können anschließend nach einem Reboot nicht mehr starten und finden entweder ihre Systemlaufwerke nicht mehr oder lösen einen Secure Boot-Fehler … Weiterlesen

Veröffentlicht unter Update, Virtualisierung, Windows Server | Verschlagwortet mit , , , , | 23 Kommentare

Patchday: Microsoft Office Updates (14. Februar 2023)

[English]Am 14. Februar 2023 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für noch unterstützte Microsoft Office Versionen und andere Produkte veröffentlicht. In Word wird eine kritische Remote Code Execution-Schwachstelle geschlossen. Nachfolgend finden Sie eine Übersicht über … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software, Update | Verschlagwortet mit , , , | 1 Kommentar