Schlagwort-Archiv: Sicherheit

Hacking Team: Android-App trickst Google Play Store aus

Bei der italienischen Firma Hacking Team hat man eine Android-App entwickelt, die die Google Play Store-Sicherheitsprüfungen unterlaufen und Schadcode nachladen kann.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Kommentar hinterlassen

Windows 10: WLAN-Optimierung als Sicherheitslücke?

In Windows 10 Mobile gibt es eine Funktion Namens WLAN-Optimierung, die sich als Einfallstor für Angriffe auf das eigenen WLAN entpuppen könnte. Wer nicht aufpasst, öffnet Dritten Tür und Tor ins eigene Netzwerk.

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , , | 2 Kommentare

Achtung bei SourceForge-Downloads …

Heute ist mal wieder eine Warnung vor Software-Downloads von der Plattform SourceForge fällig. Wie es scheint, kapert der Betreiber der Plattform die Accounts populärer OpenSource-Projekte. Wer nicht aufpasst, fängt sich beim Download der Software ungewollt Toolbars und mehr ein.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 6 Kommentare

Windows PowerShell als Einfallstor für Malware

Die Windows PowerShell, eine von Microsoft entwickelte Alternative zum Windows-Kommandozeilenprogramm und zum Windows Script Host, wird zunehmend als Einfallstor für Schadsoftware genutzt. Darauf macht Security-Software-Hersteller-Anbieter ESET aufmerksam. Die betreffenden Informationen möchte ich euch nicht vorenthalten.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , | Kommentar hinterlassen

Google Projekt Zero: Antivirus-Software als Archillesferse

Wichtige Erkenntnis des Google-Projekts Zero (welches Zero-Day-Exploits aufdecken sollte): Antivirussoftware kann die Archillesferse eines Systems sein und einen Malware-Angriff erst ermöglichen.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , | 2 Kommentare

Chrome-Browser installiert heimlich Audio-Add-On

Nicht schön, was man gerade so hört: Entwickler haben entdeckt, dass der  Chromium-Browser heimlich ein Add-On zur Audioaufnahme  installiert. Google Chrome basiert auf dem Open Source Chromium-Browser und verwendet das gleiche Add-On.

Veröffentlicht unter Allgemein, Google Chrome | Verschlagwortet mit , , | 2 Kommentare

Die Jagd auf den ZeuS-Autor

Über den ZeuS-Trojaner hatte ich hier im Blog gelegentlich berichtet (z.B. im Artikel Zeus-Trojaner-Variante zielt auf 150 Banken weltweit). Spannende Frage: Wer steckt hinter dieser Malware?

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

600 Millionen Samsung-Phones mit Keyboard-Crack angreifbar

Samsung installiert auf seinen Android-Smartphones das Swift-Keyboard. Nun haben Sicherheitsforscher herausgefunden, dass diese App wegen eines Programmierfehlers angreifbar ist. In Folge sind die bisher von Samsung mit dem Swift-Keyboard ausgerollten Smartphones angreifbar.

Veröffentlicht unter Sicherheit, SmartPhone | Verschlagwortet mit , , , | 3 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

LastPass gehackt!

Mal wieder ein Beispiel, dass nichts im IT-Bereich sicher ist. Der beliebte Passwort-Manager Last Past ist gehackt worden, wie die Betreiber im Blog melden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 14 Kommentare

Hackerangriff auf Bundestag nicht zu stoppen–mustert man endlich alte Rechner aus?

Seit Wochen macht ja die Nachricht von einem Hackerangriff auf das Netzwerk des Bundestages die Runde. Ein Cyberangriff war erfolgreich und ein Trojaner fischt Daten von den Netzwerkrechnern ab. Nun wird über einen Austausch der Hard- und Software nachgedacht, was … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 5 Kommentare