Schlagwort-Archiv: Sicherheit

EntrySign: Jailbreak für AMD CPUs

Ein Team von Google Sicherheitsforschern rund um Tavis Ormandy hat einen Artikel rund um EntrySign veröffentlicht. Im Artikel wird gezeigt, wie man AMD CPUs durch Eingriff in den Microcode der Prozessoren mit einem Jailbreak versehen kann. Im Artikel wir die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

US-Behörden beschlagnahmen Webseite der russische Kryptobörse Garantex

Die Kryptobörse Garantex wurde lange von russischen Ransomware-Gangs, Darknet-Marktplatz-Nutzern und andere Cyberkriminellen zum Waschen von Kryptogeld benutzt. Der US-Geheimdienst hat die Domain der sanktionierten russischen Kryptowährungsbörse Garantex in Zusammenarbeit mit der Strafabteilung des Justizministeriums, dem FBI und Europol beschlagnahmt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreib einen Kommentar

NixSpam RBL ab 7.3.2025 abgeschaltet – gibt Ärger – aber nun gelöst

Kurze Information für Blog-Leser die bei der Mail-Filterung auf "NixSpam RBL" gesetzt haben. Der vom heise-Verlag betriebene Dienst ist seit dem heutigen 7. März 2025 abgeschaltet, was einigen Leuten Probleme bereiten dürfte. Ergänzung: Das Problem scheint seit ca. 9:00 Uhr … Weiterlesen

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , | 26 Kommentare

Cyberangriff auf Stadtwerke Schwerte (März 2025)

Die Stadtwerke Schwerte ist Opfer eines Cyberangriffs geworden – eine Meldung der Stadtwerke findet sich zum 5. März 2025. Dieser Angriff scheint aber größere Auswirkungen zu haben, da auch Leistungen für Bürger der Stadt nicht mehr verfügbar sind. Meinen Informationen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 20 Kommentare

0-day-Schwachstellen in VMWare ESXi, Workstation und Fusion

[English]Zum 4. März 2025 hat VMware by Broadcom einen Sicherheitshinweis veröffentlicht, um vor drei Zero-Day-Schwachstellen CVE-2025-22224, CVE-2025-22225 und CVE-2025-22226), die bereits in freier Wildbahn ausgenutzt wurden, zu warnen. Patchen ist dringend angesagt.

Veröffentlicht unter Sicherheit, Update, Virtualisierung | Verschlagwortet mit , , | 13 Kommentare

HP-Sicherheitsupdate für Thin-Client ThinPro

Setzt jemand aus der Leserschaft auf den Thin-Client ThinPro von HP? In dem Linux-basierten Produkt gibt es "hunderte" Sicherheitslücken, die nun per HP ThinPro 8.1 SP6 Security Updates behoben werden sollen. Die Redaktion von heise hat diesen Sachverhalt in diesem … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 3 Kommentare

Telio Opfer einer Ransomware-Infektion – kein Telefon/TV in Gefängnissen

Die Telio Management GmbH ist wohl Opfer einer Ransomware-Infektion geworden. Das Unternehmen ist Anbieter von Kommunikationslösungen (Telefon, TV) für Strafvollzugsanstalten. Dort funktionieren nun weder Telefon noch TV-Geräte. Mir war das Unternehmen bekannt, weil vor einem Jahr Sicherheitslücken in seinen Produkten … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

Doctolib will Patientendaten für KI-Training nutzen

Die Online-Plattform Doctolib, die von vielen Ärzten für Terminvereinbarungen verwendet wird, hat wohl kürzlich ihre Datenschutzhinweise aktualisiert. Der Pferdefuß: Ab sofort sollen persönliche Gesundheitsdaten von Nutzern für die Entwicklung von Künstlicher Intelligenz (KI) genutzt werden. Ich greife das Thema mal … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 12 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Krass: Handy wird plötzlich als in Russland befindlich angezeigt

Ein Blog-Leser hat mich Ende Februar 2025 per E-Mail kontaktiert, weil er im betrieblichen Umfeld darauf hingewiesen wurde, dass ein T-Mobile Smartphone sich "plötzlich in Russland aufhalte". Die Information kam angeblich per SMS von T-Mobile. Was steckt dahinter? Wohl eine … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 14 Kommentare

Riesiges Botnetz "Vo1d" auf Android TV-Geräten

[English]Sicherheitsforscher sind auf ein riesiges Botnetz  mit dem Namen "Vo1d" auf Android TV-Geräten gestoßen. Um die 1,6 Millionen Geräte sind wohl infiziert, wobei viele in Asien oder Südamerika und Afrika stehen. In Deutschland sind 2,17 % der infizierten Android TV-Geräte … Weiterlesen

Veröffentlicht unter Android, Geräte, Sicherheit | Verschlagwortet mit , , | 34 Kommentare