Schlagwort-Archiv: Sicherheit

Sicherheitsvorfall bei Plex – Nutzer sollen Passwörter ändern (August 2022)

[English]Kurzer Nachtrag zu einem unerfreulichen Sicherheitsthema. Gestern ist bekannt geworden, dass es beim Anbieter Plex (Streaming-Dienst, Medien-Server) einen Sicherheitsvorfall gab. Angreifern ist es wohl gelungen auf einen Teil der Daten der Nutzerbasis dieses Anbieters zuzugreifen. Dabei könnten Benutzernamen, E-Mails und … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Über 80.000 HikVision Überwachungskameras online übernehmbar

[English]Sicherheitsforscher haben darauf aufmerksam gemacht, dass über 80.00 Überwachungskameras des Herstellers HikVision offen per Internet erreichbar seien. Angreifer könnten diese Systeme über Schwachstellen jederzeit per Code-Injection übernehmen. HikVision hat bereits im September 2021 ein Firmware-Update zum Schließen dieser Schwachstelle veröffentlicht … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Microsoft Security Update Releases (19. August 2022)

Kleiner Nachtrag von letzter Woche. Microsoft hat Revisionen diverser Sicherheitsmeldungen veröffentlicht, die ich nachfolgend zur Information einstelle.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Firefox 104, 102.2 esr und 91.13 esr freigegeben

[English]Die Mozilla-Entwickler haben zum 23. August 2022 die Versionen 104.0.0, 102.2 ESR und 91.13 ESR des Firefox-Browsers veröffentlicht. Bei den ESR-Versionen handelt es sich um Wartungsupdates, welches Bugs beseitigen sollen. Der Firefox 104 ist ein neuer Entwicklungszweig.

Veröffentlicht unter Firefox, Sicherheit, Update | Verschlagwortet mit , , | Ein Kommentar

Vorsicht: Cyber-Angriff auf Autodoc.de

[English]Kurzer Hinweis für Blog-Leser, die zufällig Kunden der Plattform autodoc.de sind (vertreiben Ersatzteile für Fahrzeuge). Bei diesem Anbieter gab es einen erfolgreichen Cyber-Angriff, bei dem möglicherweise persönliche Daten der zentralen Kundenverwaltungssoftware eingesehen und möglicherweise auch kopiert worden sind. Das Unternehmen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Microsoft Edge 104.0.1293.63

Microsoft hat zum 19. August 2022 den Edge-Browser im Stable und Extended Release Channel auf die Version 104.0.1293.63 aktualisiert. Die Release Notes geben an, dass dieses Update eine Korrektur für die Schwachstelle CVE-2022-2856 enthält, die vom Chromium-Team als Sicherheitslücke in … Weiterlesen

Veröffentlicht unter Edge | Verschlagwortet mit , , | 2 Kommentare

Google-Kontensperre und Polizeieinsatz wegen Baby-Foto für den Arzt

[English]Über plötzliche Sperren von Online-Konten bei amerikanischen Cloud-Anbietern (Apple, Google, und vor allem Microsoft) habe ich ja hier im Blog häufiger berichtet. Gerade kocht ein Fall in den USA hoch, bei dem Google ein Konto wegen hochgeladener "Nacktfotos" sperrte und … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 61 Kommentare

Schweizer Bundesbahn (SBB): Kundendaten jahrelang frei im Netz verfügbar

Im Januar 2022 ist es einem IT-Experten gelungen, sich in ein Portal einzuhacken, und die Swisspass-Daten von Tausenden Kunden abzurufen. Insgesamt sollen ein halbe Million Reisende des Swisspass-Verbunds der Schweizer Bundesbahn (SBB) betroffen sein. Nun kommt heraus, dass diese Sicherheitslücke … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Sicherheit: Wenn plötzlich ein (Fake-)"Office 365-Paket" per Post kommt

[English]Kleine Warnung, die sich vor allem an unerfahrene Leser dieses Blogs bzw. Nutzer richtet. Kriminelle verschicken wohl Päckchen an (vorwiegend ältere Leute), in denen vorgeblich ein Microsoft Office enthalten ist. Der dem Paket beiliegende USB-Stick installiert aber kein Microsoft Office. … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 10 Kommentare

Ebay Kleinanzeigen: Namensänderung, Betrug und Datenschutzeinstellungen

Kleiner Sammelbeitrag rund um Ebay-Kleinanzeigen. Der Online-Marktplatz ist ja verkauft worden und soll in absehbarer Zukunft einen neuen Namen bekommen. Die Plattform ist aber auch bei Betrügern ganz beliebt, die unbedarfte Verkäufer und Käufer abzocken. Und wer auf Datenschutz Wert … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare