Schlagwort-Archiv: Sicherheit

China-Phones mit Trojaner inklusive

Gibt ja immer wieder was von Blog-Lesern auf die Mütze, wenn ich mal wieder über Pearl Smartphones der Marke simvalley blogge und diese auch teste. "Wie kann man nur so doof sein, so was bestellt man in China für'n Apple … Weiterlesen

Veröffentlicht unter Sicherheit, SmartPhone | Verschlagwortet mit , , , , | 1 Kommentar

Best Practice Tipps für Mobilgerätesicherheit von Dell

Nachdem fasst jeder ein Mobilgerät besitzt, steht das Thema Sicherheit sicherlich früher oder später auf der Tagesordnung. Für Firmen gilt: Immer mehr Mitarbeiter nutzen heute eine Vielfalt unternehmenseigener und privater mobiler Endgeräte für den Zugriff auf kritische Applikationen und Daten. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Wurm fährt XSS-Angriff auf Twitter

Gestern hat es wohl Twitter getroffen – ein Wurm hat eine Cross-Site-Scripting-Lücke (XSS) genutzt, um unter tausenden von Twitter-Konten Tweets mit eigenen Nachrichten zu verbreiten.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , | Kommentar hinterlassen

Ups, wenn dein Geldautomat das Passwort 123456 hat …

Noch eine kuriose Geschichte zum heutigen Patchday, die zeigt, dass wir niemals sicher und gegen Schwachstellen (wie z.B. die menschliche Dummheit) gefeit sind. Zwei Neuntklässlern ist es gelungen, einen Geldautomaten auf recht kuriose Weise zu hacken – so nach dem … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Kommentar hinterlassen

Sparkassen-App: Reaktion auf ungefragte Datenübertragung

Noch ein kurzer Blog-Beitrag zum Thema Sicherheit unser Daten. Im Datenaustausch mit einer Bank gehst Du davon aus, dass dies auf sicheren Wegen und transparent passiert. Eine iOS-App der Sparkassen scheint dies nicht zu kümmern. Hier ein paar Infos.

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , , , | 3 Kommentare

WordPress Plugin "All in One SEO Pack" angreifbar

Mal wieder schlechte Nachrichten für Blogger, die auf WordPress aufsetzen und zwecks SEO-Optimierung das "All in One SEO Pack" Plugin einsetzen. Ältere Versionen des Plugin enthalten Sicherheitslücken, die die WP-Installation angreifbar machen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 1 Kommentar

OpenSSL wird einem Sicherheitsaudit unterzogen

Seit der Heartbleed-Bug in OpenSSL bekannt wurde, der Verschlüsselungen aushebeln ließ und Zugriff auf vertrauliche Informationen ermöglichte, ist das Vertrauen in OpenSSL wohl stark gesunken. Daher möchte man den Quellcode einem Sicherheitsaudit unterziehen lassen, um mögliche Fehler und Schwachstellen aufzudecken.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 1 Kommentar

Warnung: TrueCrypt unsicher – Entwicklung eingestellt?

Nächster Paukenschlag: Die Open Source-Verschlüsselungssoftware TrueCrypt soll angeblich unsicher sein und vor der Verwendung wird offiziell auf der TrueCrypt-SourceForge-Seite gewarnt – so die knappe Botschaft für heute. Die Langfassung findet sich nachfolgend.

Veröffentlicht unter Datenträger, Sicherheit | Verschlagwortet mit , , | 1 Kommentar

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

BSI-Warnung: 200.000 Passwörter für FTP-Zugänge gestohlen

Leute, es macht definitiv keinen Spaß mehr – das System der Zugangssicherung per Kennwort ist definitiv kaputt. Beinahe im Stundentakt kann man Meldungen über irgend einen Passwortklau publizieren. Gestern Apple und Avast, letztens Heartbleed oder die FRITZ!Box. Und nun handeln … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

Apple sagt: iCloud ist nicht kompromittiert

Im Beitrag Australische iOS & OS X-Nutzer per Apple ID durch Hack blockiert habe ich gestern über ein merkwürdiges Vorkommnis berichtet, welches australische und wohl neuseeländische, kanadische und amerikanische Nutzer von Apple-Produkten betrifft. Nun gibt es ein Statement seitens Apple … Weiterlesen

Veröffentlicht unter iOS, macOS X, Sicherheit | Verschlagwortet mit , , | 2 Kommentare