Schlagwort-Archiv: Sicherheit

0-Day-Schwachstelle in Sophos XG Firewall wird angegriffen

[English]Nachdem es Probleme mit der Sophos XG Firewall v18 MR1 gab, musste das Update zurückgezogen werden. Jetzt gibt es Berichte, dass die Sophos XG Firewall über 0-Day-Exploits angegriffen wird. Sophos hat einen Notfall-Patch zum Schließen der Schwachstelle freigegeben. Hier einige … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Neues Firmware-Update Sophos UTM 9.703-3 freigegeben

[English]Mit dem Firmware-Update für die Sophos UTM 9.703, als auch mit dem Update für die Sophos XG Firewall v18 MR1 gab es Probleme. Die Patches wurden darauf hin von Sophos zurückgezogen werden. Jetzt wurde die Revision Sophos UTM 9.703-3 erneut … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Update | Verschlagwortet mit , , , | 2 Kommentare

Französische Kinomap-App und das Datenleck

[English]Beim französischen Anbieter Kinomap gab es ein Datenleck, bei dem eine ungeschützte Datenbank ca. 42 Millionen Datensätze (40 GB) Nutzerdaten im Internet stand.

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Android: Geheimes Netzwerk von 27 App-Entwicklern

[English]Sicherheitsforscher haben ein geheimes Netzwerk von 27 Entwicklern aufgedeckt, die insgesamt 103 'möglicherweise schädliche' Apps mit 69 Millionen Downloads im Google Play Store eingestellt haben. Die Apps wurden jetzt größtenteils von Google aus dem Play Store entfernt.

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Sicherheitsupdate Chromium Edge 81.0.416.64

Microsoft hat am 23. April 2020 ein Sicherheitsupdate für den Browser Chromium Edge veröffentlicht (siehe ADV200002). Edge 81.0.416.64 behebt die Schwachstellen CVE-2020-6458, CVE-2020-6459 und CVE-2020-6460. Der neue Chromium Edge kann von dieser Website heruntergeladen werden.

Veröffentlicht unter Edge, Sicherheit, Software, Update | Verschlagwortet mit , , | 13 Kommentare

Apple bestreitet Richtigkeit des 0-day Mail-Bug-Berichts

[English]Ist am Bericht über zwei 0-day-Schwachstellen bei iOS, über die iPhones und iPads per Mail 'übernommen werden können' nichts daran? Zumindest hegen Apple und Sophos Zweifel an dem diese Woche veröffentlichten Bericht eines Sicherheitsforschers.

Veröffentlicht unter iOS, iPad, iPhone, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Backdoor: NSA und ASD warnen vor Schwachstellen

[English]Der US-Geheimdienst NSA sowie der australische Geheimdienst haben eine gemeinsame Warnung herausgegeben. Hacker versuchen verstärkt ungepatchte Schwachstellen in Produkten auszunutzen, um über Web-Shell-Malware Systeme zu infiltrieren.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 3 Kommentare

PoC für Windows 10-Schwachstelle CVE-2020-0624

[English]Zum Patchday, 14. Januar 2020, hat Microsoft die Schwachstelle CVE-2020-0624 (Win32k Elevation of Privileg) mit Sicherheitsupdates geschlossen. Nun ist mir ein Proof of Concept (PoC) untergekommen.

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , , , | Schreibe einen Kommentar

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Sicherheitsinfos: Datenlecks, Malware, Schwachstellen (23.4.)

[English]Heute mal wieder ein kleiner Überblick über Sicherheitsprobleme in der IT. Es geht um ein Datenleck bei einem Startup, welches Zahlungsabwicklungen macht, über Schwachstellen bei Smart-Home und kompromittierte Apps bis hin zu einem gehackten Ad-Server.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Details zur Cisco AnyConnect Secure Mobility Client-Schwachstelle CVE-2020-3153

[English]In der Windows-Version von Cisco-Clients AnyConnect Secure Mobility gibt es die Schwachstelle CVE-2020-3153. Hier einige Informationen zu dieser Schwachstelle.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | Schreibe einen Kommentar