Schlagwort-Archiv: Sicherheit

Sicherheits-Update KB3078662 V2.0 neu herausgegeben

Microsoft hat die Nacht überraschend ein kritisches Sicherheits-Update für Windows, .NET, Office, Lync und Silverlight in revidierter Fassung herausgegeben.

Veröffentlicht unter Update, Windows | Verschlagwortet mit , , , | 1 Kommentar

Seitensprung-Seiten-Hack: Daten im Netz

Im Beitrag Hacks of the day: Seitensprung-Portal und Klinikdaten hatte ich Mitte Juli 2015 über einen Dateneinbruch beim Seitensprung-Portal AshleyMadison.com berichtet. Nun sind die Nutzerdaten wohl im Dark-Net aufgetaucht – berichtet futurezone.at in diesem Artikel. Insgesamt sind wohl 32 Millionen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 1 Kommentar

Backdoor ‘Windows Platform Binary Table’ (WPBT)

[English]Diese Woche ging die Meldung über die Lenovo Service Engine, die sogar eine Windows-Neuinstallation überlebt, durchs Internet. Nachdem sich der "Staub" gelegt hat und die Karawane weiter gezogen ist, soll noch ein Blick unter den Teppich geworfen werden – denn … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 7 Kommentare

Lenovo Service Engine (LSE) – Superfish reloaded II

Die Affäre um die Software Superfish, die sich auf Lenovo-Rechnern befand, ist gerade mal ein paar Monate her, schon macht Lenovo neue Schlagzeilen. Eine Software mit dem Namen Lenovo Service Engine (LSE) überlebt sogar eine Windows-Neuinstallation und sorgt für mächtig … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Windows | Verschlagwortet mit , , , | Kommentar hinterlassen

Carephone Warehouse: Millionen Kundendaten geklaut

Mal wieder ein Artikel zum Thema Datenklau und Sicherheit von Kundendaten. Die britische Kette Carephone Warehouse ist Opfer eines Hackerangriffs geworden, bei der Millionen Kundendaten geklaut wurden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Autsch: SMM erlaubt in x86-Architektur Ring–2 Privilegien

Momentan kann ich noch nicht einschätzen, was die aktuelle Meldung wirklich bedeutet. Auf Github hat jemand ein Proof-of-concept veröffentlicht was eine Designschwäche in der Intel x86-Architektur ausnutzt, um über SMM APIC-Angriffe auszuführen und Ring –2 Privilegien zu erlangen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 1 Kommentar

Stagefright-Lücke bedroht 950 Millionen Android-Geräte

Mal wieder ganz schlechte Nachrichten in Punkto Sicherheit für uns Android-Benutzer. Die in Android enthaltene Stagefright Media Playback Engine enthält eine gravierende Sicherheitslücke, die gerade entdeckt wurde. Damit sind 950 Millionen Android-Geräte angreifbar.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 1 Kommentar

Außerplanmäßiges (revidiertes) Windows-Sicherheitsupdate KB3004365

Microsoft hat am 22. Juli 2015 erneut ein außerplanmäßiges (revidiertes) Sicherheitsupdate für Windows 8/8.1 und Windows RT/Windows Server 2012 (incl. R2) herausgegeben. Update KB3004365 adressiert eine Sicherheitslücke im Windows Error Reporting.

Veröffentlicht unter Update, Windows Server | Verschlagwortet mit , , | Kommentar hinterlassen

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows: Skriptdatei "fiber.js" wurde nicht gefunden

Letztens bin ich im Microsoft Answers-Forum auf einen Anwender gestoßen, der sich unter Windows 10 über einen nervenden, weil ständig auftretenden Scriptfehler beklagte. Die Skriptdatei "fiber.js" wurde nicht gefunden.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , , , | Kommentar hinterlassen

Hacks of the day: Seitensprung-Portal und Klinikdaten

Mal wieder zwei Hacks, die in den USA für Aufmerksamkeit sorgen. Hacker sind in eine US-Klinik eingebrochen und haben 4,5 Millionen Datensätze erbeutet. Und ein Hackerteam hat ein Seitensprung-Portal gehackt und die Daten ins Internet gestellt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen