Schlagwort-Archiv: Sicherheit

Sicherheitssplitter (21. Feb. 2020)

Zum Wochenabschluss einige Informationen zu Sicherheitsthemen, die mir die Tage unter die Augen gekommen sind, und für die ich keinen separaten Artikel plane. Ist mal wieder alles dabei, von gefixten Sicherheitslücken (Cisco Backdoor mit Standard-Passwort) über Lücken in Microsofts Sicherheitskultur … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Googles Titan Security Keys in Deutschland erhältlich

Kurze Meldung für Leute, die Sicherheitsschlüssel zur hardwarebasierten Authentifizierung über FIDO suchen. Google bietet seine Titan Security Keys jetzt auch in Deutschland an.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Hacker infiltrierten Citrix für fünf Monate

Hacker haben Computersysteme und Netzwerke der Firma Citrix infiltriert und konnten dort unbemerkt für fünf Monate ein- und ausspazieren. Es ist nicht ausgeschlossen, dass dabei sensitive Daten von Mitarbeitern gestohlen wurden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Microsoft SQL-Server: RCE-Schwachstelle CVE-2020-0618 dringend patchen

[English]Noch eine dringende Aufforderung an Betreiber eines Microsoft SQL-Servers, die  Schwachstelle CVE-2020-0618 zu patchen. Es ist ein Exploit aufgetaucht, welches Remote Code Execution (RCE) ermöglicht.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 9 Kommentare

Sicherheitsinformationen 19. Februar 2020

[English]Heute noch ein Sammelbeitrag mit einigen Sicherheitsthemen, die mir die letzten Stunden unter die Augen gekommen sind, und die ich nicht in separate Blog-Beiträge packe. Es geht um Ransomware, schädliche Android-Apps etc. Ergänzung: Für eine Schwachstelle im Microsoft SQL-Server gibt … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 5 Kommentare

Schwachstelle in WordPress Plugin wpCentral

[English]Sicherheitsspezialisten von WordFence haben am 13. Februar 2020 eine Schwachstelle im WordPress Plugin wpCentral entdeckt, mit denen sich Blogs übernehmen lassen.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Schreibe einen Kommentar

WordPress ThemeGrill-Plugin mit gravierender Schwachstelle

Das WordPress-Plugin ThemeGrill Demo Importer weist eine kritische Schwachstelle auf, über die ein Angreifer eine WordPress-Installation übernehmen kann. Ein Update mit geschlossener Schwachstelle ist verfügbar.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Schreibe einen Kommentar

Wie gefährlich ist Snake/Ekans für Industrieanlagen?

[English]Wie gefährlich ist die kürzlich entdeckte Ransomware Snake/Ekans, die auf Industrieanlagen zielt? Die Malware greift zwar nicht direkt ICS-Prozesse an, ist dennoch gefährlich für kritische Infrastrukturen und OT-Systeme.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | Schreibe einen Kommentar

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Google wirft ToTok-App erneut wegen Spionage raus …

[English]Gerade auf die krude Meldung gestoßen, dass Google die Android-App ToTok (Chat-Programm) erneut wegen Spionage-Funktionen aus dem Play Store geworfen habe. Da war doch schon mal was im Dezember 2019, über das ich damals berichtet hatte.

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , , , | Ein Kommentar

Patzt PayPal bei der Sicherheit? Schwachstellen ungefixt

[English]Beunruhigende Geschichte, die mir gerade von Sicherheitsanalysten zugegangen ist. Der Anbieter PayPal hat seit einem Monat Sicherheitslücken in seinem System, die im Januar 2020 gemeldet, bisher aber nicht behoben sind. Hacker können diese missbrauchen, um PayPal- und Bankkonten abzuräumen. Zudem … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 12 Kommentare