Schlagwort-Archiv: Sicherheit

Apple entfernt Datenschutzfunktion für die iCloud in Großbritannien

Um einer Anordnung der britischen Regierung, eine Backdoor in die optionale E2EE-Datenschutzfunktion zu implementieren, zuvorzukommen, entfernt Apple diese Datenschutzfunktion für die iCloud in Großbritannien.

Veröffentlicht unter Cloud, iOS, iPad, iPhone, Sicherheit | Verschlagwortet mit , , | 14 Kommentare

Deutschland-Ticket von D-Ticket: Plötzlich Schwarzfahrer

Ich hole mal wieder ein Thema hervor, welches ich bereits Ende Januar 2025 hier im Blog angesprochen hatte, was aber Mitte Februar 2025 in den Medien Wellen schlug. Es geht um angebliche Deutschland-Tickets, die von vom Shop D-Ticket bezogen wurden. … Weiterlesen

Veröffentlicht unter Allgemein, Sicherheit | Verschlagwortet mit | 16 Kommentare

Sicherheits-News: Black Basta Ransomware Chats geleakt; Salt Typhoon-Angriffe auf US-Provider

Zum Wochenabschluss noch kurze Meldungen aus dem Bereich der IT-Sicherheit. Ein Unbekannter hat angeblich Chat-Protokolle der Black Basta Ransomware-Gruppe geleakt. Und Cisco Talos nimmt sich die Angriffe der Salt Typhoon-Gruppe auf US-Telekommunikationsunternehmen mittels gestohlener Zugangsdaten zum Anlass, um Empfehlungen zur … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Windows 10/11 und Server-Absicherung: Zeitpläne 2025 und danach

[English]Kurze Erinnerung, dass Microsoft bereits im Februar 2025 mit der Härtung von Windows-Clients und Server für das Kerberos-Protokoll Ernst macht. Zudem hat Microsoft bei der Kerberos-Richtlinie für Host-Namen eine Beschränkung der String-Länge eingeführt. Hier eine Erinnerung an die Zeitpläne zur … Weiterlesen

Veröffentlicht unter Windows, Windows 10, Windows Server | Verschlagwortet mit , | 5 Kommentare

Sicherheitsinfos für IT-Mitarbeiter (20. Feb. 2025)

Ich ziehe mal diverse Sicherheitsmeldungen für IT-Mitarbeiter in einem Sammelbeitrag, die mir gerade im Internet untergekommen sind. Von Angriffen auf Schwachstellen in Palo Alto Network Firewalls, über Schwachstellen in Xerox-MFP-Druckern, Moodle, Citrix Netscaler Agent und Netscaler Console, bis hin zu … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Software | Verschlagwortet mit , , , | 18 Kommentare

Microsoft Konto: Benutzer bleiben doch nicht angemeldet

[English]Kurzes Update für Benutzer, die sich mit Microsoft Konten online an Diensten anmelden. Ab Februar 2025 wollte Microsoft die Nutzer angemeldet lassen, wenn der Dienst verlassen wird. Das wurde nun wohl wieder zurückgenommen, da es zum Problem hätte werden können  … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | Schreib einen Kommentar

Firefox 115 ESR: Windows 7/8.1-Support bis September 2025

[English]Der Mozilla Firefox 115 ESR läuft noch unter Windows 7 / 8.1 und befindet sich seit einiger Zeit im erweiterten Support. Bisher war bekannt, dass die Entwickler diese Browser-Version bis zum März 2025 unterstützen möchten. Nun haben die Mozilla-Entwickler bestätigt, … Weiterlesen

Veröffentlicht unter Firefox, Sicherheit | Verschlagwortet mit , | 21 Kommentare

Mehrere Schwachstellen in OpenSSH (Feb. 2025)

[English]Sicherheitsexperten von Qualys TRU sind bei der Software OpenSSH auf zwei Schwachstellen gestoßen. Zudem wurde am 11. Februar 2024 ein Advisory zu einer weiteren Schwachstelle veröffentlicht. Betroffen von dieser Schwachstelle sind OpenSSL 3.4, 3.3 und 3.2, wobei es Upgrades auf … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 3 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Elektronischen Patientenakte (ePA) kommt erst im April; und weitere News

Ärzte zeigen sich erleichtert, dass die elektronische Patientenakte (ePA), wegen technischer Probleme, erst ab April 2025 breiter eingesetzt werden soll. Viele Funktionen kommen sogar noch später. Und im Rückblick wird klar, dass die gematik die Sicherheitswarnungen des CCC nicht ernst … Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit , | 51 Kommentare

BSI zu Sicherheit bei Wearables (Fitnesstracker etc.)

Bundesamt für Sicherheit in der Informationstechnik (BSI) hat sich mit sogenannten Wearables (Fitnesstracker etc.) und deren Sicherheit befasst. In einem neuen Bericht gibt die Behörde Tipps zur sichereren Verwendung solcher Geräte im Hinblick auf Datenschutz und Privatsphäre.

Veröffentlicht unter Sicherheit, Software, Wearables | Verschlagwortet mit , | 6 Kommentare