Schlagwort-Archiv: Sicherheit

TLStorm: 3 kritische 0-day-Schwachstellen gefährden Smart-UPS von APC

[English]Der Anbieter Armis hat gleich drei kritische Zero-Day-Lücken in Smart-UPS von APC entdeckt. Die als TLStorm bezeichneten Schwachstellen gefährden mehr als 20 Millionen Unternehmensgeräte, die an (intelligenten) unterbrechungsfreien Stromversorgungen des Herstellers APC hängen. Die Schwachstellen in der Cloud-Anbindung in den … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , , | 2 Kommentare

Dirty Pipe-Linux-Schwachstelle ermöglicht Root-Zugriff

[English]In so gut wie allen Linux-Distributionen gibt es die als Dirty Pipe bezeichnete Linux-Schwachstelle CVE-2022-0847. Diese ermöglicht unprivilegierten Nutzern – ab dem Linux Kernel 5.8 und höher – root-Rechte zu erlangen. Gefährdet sind Linux-Distributionen, IoT-Geräte (und möglicherweise auch Android-Systeme, falls … Weiterlesen

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 1 Kommentar

Cisco Small Business Router: Sicherheitslücken und eine kaputte Firmware (März 2022)

[English]Für Besitzer von Small Business Routern der Firma Cisco kommt es momentan knüppeldicke. In Router-Modellen der Familien RV160, RV260,  RV340 oder RV345 etc. wurden im Februar 2022 gravierende Schwachstellen gefunden, die teilweise mit dem CVE-Wert von 10.0 bewertet sind. Cisco … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Update | Verschlagwortet mit , , , | Kommentar hinterlassen

Thunderbird Version 91.6.2

[English]Die Entwickler des Thunderbird-E-Mail Client haben zum 5. März 2022 den Thunderbird 91.6.2 freigegeben. Es handelt sich um ein Sicherheitsupdate für den 91er Entwicklungszweig, welches zwei Schwachstellen beseitigt.

Veröffentlicht unter Thunderbird | Verschlagwortet mit , , | 1 Kommentar

Ukraine-Krieg: Phishing-Kampagne durch "GhostWriter" auf deutsche Einrichtungen

Der Verfassungsschutz des Bundes warnt vor laufenden Phishing-Kampagnen einer als "GHOSTWRITER" bezeichneten Cyber-Gruppe. Diese, mutmaßlich zum russischen Militärgeheimdienst zählende, Gruppierung führt seit 2017 anhaltend Cyberangriffe und Desinformationskampagnen durch. Im Umfeld der Ukraine-Krise sind nun neue Angriffe auf deutsche Ziele bekannt … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentare deaktiviert für Ukraine-Krieg: Phishing-Kampagne durch "GhostWriter" auf deutsche Einrichtungen

Windräder ohne Satellitenzugang Kollateralschaden des Ukraine-Kriegs: Gezielter Hack des Viasat-Satellitennetzwerks

Jetzt verdichten sich die Hinweise, dass der Ausfall der SAT-Verbindung europäischer Windräder auf einen gezielten Hack des Viasat-Satellitennetzwerks in Osteuropa zurückzuführen ist. Die deutsche Bundesregierung sieht einen Zusammenhang mit dem Krieg in der Ukraine durch den russischen Einmarsch. Die Hacker … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 21 Kommentare

BSI-Maßnahmenkatalog Ransomware verfügbar

Angesichts der zunehmenden Bedrohungen im IT-Bereich hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) einen Maßnahmenkatalog Ransomware veröffentlicht. Es handelt sich um ein Arbeitsdokument, welches Behörden und Unternehmen zur Vorbereitung auf einen Ransomware-Angriff dient und die notwendigen präventiven Grundlagen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

HermeticRansom Ransomware Decryptor verfügbar

[English]Sicherheitsforscher haben einen kostenlosen Decryptor für die HermeticRansom-Ransomware veröffentlicht. Dank Fehler im Kryptografie-Algorithmus ist es gelungen, diesen Decryptor zu entwickeln. Opfer können Dateien dieser, speziell in der Ukraine verbreiteten, Ransomware entschlüsseln.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Nvidia-Hack: Daten und Source-Code offen gelegt, Zertifikate gestohlen

Mitte Februar 2022 musste Nvidia einen Hack seiner IT-Infrastruktur eingestehen. Dieser Hack der IT-Systeme des Grafikkartenherstellers Nvidia entwickelt sich immer mehr zum Desaster. So wurden nicht nur die (Anmelde-)Daten von 71.000 Mitarbeitern durch die Hacker gestohlen. Die Angreifer konnten auch … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 7 Kommentare

Firefox 97.0.2 und 91.6.1 ESR – kritische Sicherheitsupdates

[English]Die Mozilla Mozilla-Entwickler haben am 5. März 2022 die Versionen 97.0.2 und 95.6.1esr des Firefox-Browsers veröffentlicht. Es handelt sich um ein Sicherheitsupdate, welches laut Security Advisory zwei kritische Schwachstellen beseitigt. Danke an EP für den Hinweis.

Veröffentlicht unter Firefox, Sicherheit, Update | Verschlagwortet mit , , | 1 Kommentar