Schlagwort-Archiv: Sicherheit

Wo waren 2015 die Top Sicherheitslücken? OS X, iOS, Flash …

2015 wurden Anwender durch zahlreiche Sicherheitslücken in Produkten geplagt – und ich hatte Futter für viele Blog-Beiträge. Aber welche Produkte führen die Top 10 der Sicherheitslücken an? Zumindest für die USA gibt es jetzt Zahlen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Warnung vor “Botnetz” Windows 10 …

Ich habe hier im Blog ja in diversen Beiträgen ein wenig mein Bauchgrimmen bezüglich Windows 10 und dessen Ausrichtung artikuliert. Aber Windows 10 als Botnetz zu bezeichnen, das hätte ich nie gewagt. Obwohl, die Infos stecken implizit im Blog – … Weiterlesen

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , | 7 Kommentare

Microsoft will Nutzer vor staatlichen Hackern warnen und scheiterte schon mal grandios …

Noch ein kleiner Infosplitter der Art "die gute Meldung" zum Jahresanfang: Microsoft will seinen Nutzern etwas gutes tun und diese warnen, wenn staatliche Hacker ein Konto attackieren.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

AVG vergurkt Chrome, Antivirus-Installer als Adware-Schleuder

Zum Jahresende serviere ich euch nochmals zwei Sicherheitsschmankerl der feinsten Art. Mit der Antivirus-Lösung von AVG brauchst Du keine Feinde mehr. Und die Gier der Anwender nach Gratis Antivirenlösungen nutzen Ganoven, um Adware per "Antivirus-Installer" auf die Systeme zu würgen.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , | 5 Kommentare

Windows-Geräteverschlüsselung: Der Key geht an Microsoft

Noch ein Shorty aus dem Microsoft-Kosmos bzgl. Datenverschlüsselung. Die seit Windows 8 in bestimmten Konstellationen standardmäßig durchgeführte Geräteverschlüsselung überträgt den Master-Schlüssel an Microsoft. Ist nix grundsätzlich neues (zwischen vielen Microsoft-Artikeln sogar dokumentiert). Die Site theintercept.com (hat die Snowden-Dokumente publiziert) hat … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , , | 7 Kommentare

Vorsicht vor App-TANs beim Online-Banking

Noch eine kurze Sicherheitsinfo für Nutzer von Online-Banking per Smartphone oder Tablet. Von Banken werden Apps angeboten, die Transaktionen wie Überweisungen per App-TANs autorisieren. Hier ist Vorsicht geboten, da das Autorisierungsverfahren wohl angreifbar ist.

Veröffentlicht unter Sicherheit, SmartPhone, Tablet PC | Verschlagwortet mit , , | 4 Kommentare

Die größten Datenlecks /-hacks 2015 in den USA

2015 war für die Amerikaner wohl das Jahr mit den bisher größten Datenlecks, die durch Schludrigkeit, Profitgier, Dummheit und so weiter von Hackern zum Datenklau genutzt werden konnten.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 1 Kommentar

Firefox-Nutzer aufgepasst: PUPs deaktivieren Safe-Browsing-Mode

Der Firefox-Browser besitzt einen Safe-Browsing-Modus, den man bei Problemen mit dem Browser verwenden kann der vor Phishing-Seiten und attackierenden Seiten warnen soll. Jetzt gibt es wohl PUP (Potentially Unwanted Programs), die diesen Modus deaktivieren.

Veröffentlicht unter Firefox, Sicherheit | Verschlagwortet mit , | 10 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Hacks an Kreditkarten-Terminals demonstriert …

Noch ein kleiner Nachtrag aus dem Bereich Sicherheit bei Zahlungssystemen. Bei Zahlungsterminals für Kartenzahlungen klaffen Sicherheitslücken. Wie man diese ausnutzt, ist nun auf der Hackerkonferenz 32C3 demonstriert worden.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Hyatt-Hotelgruppe: Zahlungssystem von Malware befallen

Neue Hiobsbotschaft für Besitzer von Kreditkarten, die in Häusern der Hyatt-Hotelgruppe unterwegs waren und elektronisch bezahlt haben. Deren Zahlungssystem ist von Malware befallen und vermutlich wurden Zahlungsdaten entwendet.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 1 Kommentar