Schlagwort-Archiv: Sicherheit

Update-Error 8024001F durch Microsoft FREAK Workaround

Noch eine kurze Info und Warnung: Microsoft hat einen Workaround publiziert, der die FREAK-Sicherheitslücke entschärfen soll. Der Workaround kann dazu führen, dass der Fehler 8024001F angezeigt wird und keine Updates mehr möglich sind. Hier ein paar Details und ein Workaround … Weiterlesen

Veröffentlicht unter Sicherheit, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , , | 5 Kommentare

Windows doch durch FREAK HTTPS-Lücke betroffen

Auch Windows scheint von der (vor ein paar Tagen berichteten) FREAK-Schwachstelle, die SSL/TLS-Verbindungen angreifbar macht, betroffen zu sein.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 4 Kommentare

Neues zu Privdog, Superfish, D-Link-Lücke und mehr

Die Woche ist zwar MWC in Barcelona. Aber es gibt einige News zu den Themen, die uns die vergangenen 14 Tage befassten. Wie viel Kohle hat Lenovo mit Superfish gescheffelt? Was ist mit der Privdog-Adware? Was gibt es bezüglich der … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | Kommentar hinterlassen

'Adware' Privdog mit Leak: Bei uns sind die Daten sicher …

Neue Hiobsbotschaft in Punkto Datensicherheit und Privatsphäre: Die in einigen Produkten im Beifang mit installierte AdSoftware Privdog scheint die Daten (auch von https-Verbindungen) unverschlüsselt an Server übertragen zu haben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 1 Kommentar

Lenovo: Website von Lizard Squad gehackt

Die Webseiten der chinesischen Firma Lenovo sind momentan offline bzw. es findet sich ein statischer Text auf der Seite mit einer Lenovo-Entschuldigung, dass man nicht erreichbar sei. Grund: Die Lenovo-Website wurde die Nacht gehackt, die Verantwortung übernahm die Gruppe Lizard … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , , | Kommentar hinterlassen

Gemalto Schlüsselklau: Öffnet SIM für NSA-Spyware-Angriff

Der Hack beim SIM-Kartenhersteller Gemalto, der der NSA zugeschrieben wird, könnte noch gravierender sein, als bisher gedacht. Ermöglichen die möglicherweise entwendeten Schlüssel das Implementieren von Spyware auf jedem Smartphone ?

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 2 Kommentare

Google-SafeBrowsing: Warnung vor ungewollter Software

Wohl im Umfeld der letzten Skandale a la Superfish & Co. versucht Google mit einer SafeBrowsing-Funktion in der Suche, in Chrome und in Werbeanzeigen (Ads) bereits vor der Anzeige im Browser vor unerwünschter Software zu warnen.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , | 1 Kommentar

Superfish-Internals – versagen Defender und Removal Tools?

Ende letzter Woche hat uns ja das Thema Superfish beschäftigt. Hier noch zwei Sachen, die ich beim "Aufwischen" gefunden habe. Einmal geht es nochmal um einen kurzen Blick, um was es geht. Und dann gibt es glücklicherweise ja von Lenovo … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 4 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Facebooks Anmerkungen zum Superfish-Komodia-Ansatz und man-in-the-middle-Angriffe

Nachdem Lenovo mit Superfish die Woche in die Medienaufmerksamkeit geraten ist, gelangt auch die Technik des Abfangens von SSL-Datenströmen durch SSL-Zertifkate von Komodia in den Fokus. Jetzt bin ich auf ein ganz interessantes Dokument eines Mitarbeiters aus dem Facebook Sicherheitsteam … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | Kommentar hinterlassen

Avast nutzt auch den ‘Superfish-Ansatz’ bei Mail Shield

Nachdem jetzt das Thema Lenovo und die Adware Superfish samt den Komodia-Root-Zertifikation Wellen schlägt, bleibt natürlich die Frage: Wer nutzt so was noch? Ich meine da fündig geworden zu sein – AVAST verwendet die gleiche Technik in avast! Web/Mail Shield.

Veröffentlicht unter Internet, Sicherheit, Virenschutz | Verschlagwortet mit , , , | 7 Kommentare