Schlagwort-Archiv: Sicherheit

Cisco veröffentlicht 30 Sicherheitswarnungen

Die Firma Cisco hat zum 5. September 2018 eine Liste von 30 Sicherheitswarnungen für diverse (Netzwerk-) Produkte freigegeben, die teilweise kritische Sicherheitslücken enthalten.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Chrome-Erweiterung für Mega gehackt, stiehlt Anmeldedaten

Wer im Google Chrome-Browser die Erweiterung für den Filesharing Cloud-Dienst Mega einsetzt, hat möglicherweise ein Problem. Die Erweiterung wurde gehackt und zieht die Anmeldedaten ab.

Veröffentlicht unter Google Chrome, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Tausende MicroTik-Router kompromittiert (CVE-2018-14847)

Noch ein kurzer Hinweis für Administratoren, die MicroTik-Router einsetzen. Aktuell sind wohl Tausende ungepatchte MicroTik-Router kompromittiert und senden Daten an bestimmte Webadressen. Es handelt sich wohl um einen Versuch, einen Krypto-Miner auszuführen. Deutschland scheint wohl keine (oder nur wenige) kompromittierte … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Vorsicht vor Grandcrab-Ransomware in ‘Bewerbungen’

Noch eine kleine Warnung für Admins im Geschäftsumfeld: Es scheint, als ob die Grandcrab-Ransomware-Kampagne auch Deutschland erreicht. In vorgeblichen Bewerbungsschreiben wird im Anhang der Erpressungstrojaner verteilt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 8 Kommentare

Sicherheit: Possen um das Anwaltspostfach beA

Zum 3. September 2018 ist das besondere Anwaltspostfach (beA), trotz Sicherheitsproblemen, gestartet. Jetzt wurde auch noch bekannt, dass der Dienst inaktive Rechtsanwälte als Nutzer verrät – mit entsprechenden Nachteilen für deren Mandanten.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Intel legt Code für die TPM2-Unterstützung offen

Kleiner Informationssplitter zum Thema Sicherheit. Intel stellt seinen Code zur Unterstützung des Trusted Platform Module-Standards TMP2 (Software Stack) als Open Source für Windows und Linux bereit.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Google Titan Security Keys – Made in China

Google bietet seit einigen Tagen die Titan Security Keys, eine USB-Lösung zur Authentifizierung, an. Jetzt beginnt die Diskussion darüber, ob es sinnvoll ist, so etwas in China herstellen zu lassen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Android Permission Bypass-Schwachstelle CVE-2018-9489

Es ist mal wieder eine neue Sicherheitslücke (CVE-2018-9489) in Android gefunden worden, die Apps das Umgehen der Berechtigungsprüfung (permission checks) ermöglicht, um auf Wi-Fi-Broadcast-Daten zuzugreifen.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

PureVPN–ein Blick hinter die Kulissen

Kurzer Blick auf das Thema VPN-Dienst und den Anbieter PureVPN. Keine Ahnung, ob das jemand nutzt. Hier einige (obskure) Infosplitter, die mir gerade unter die Augen gekommen sind.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | 5 Kommentare

Oracle Security Alert Advisory (CVE-2018-11776) Apache Struts

Auch Oracle hat eine Sicherheitswarnung (CVE-2018-11776) wegen der Apache Struts-Schwachstelle, die bereits ausgenutzt wird herausgegeben. Siehe auch meinen Blog-Beitrag Apache Struts-Schwachstelle CVE-2018-11776 aktiv genutzt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar