Schlagwort-Archiv: Sicherheit

Apple fixt Heartbleed-Lücke bei AirPort-Basisstationen

Irgendwie hatte ich mir gemerkt, dass Apples Produkte von der Heartbleed-Lücke nicht betroffen waren (siehe z.B. auch). Stimmt nicht so ganz, bei den WLAN-Basisstationen (AirPort Basisstationen) gibt es jetzt einen Fix, der genau diese Lücke schließen soll.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 1 Kommentar

Datenzugriff auf Tor-Exit-Server durch Heartbleet-Lücke

Heute noch ein kurzer Artikel zum Heartbleet-Desaster, welcher die ganze Dimension des Ganzen aufzeigt. Wer das Anonymisierungsnetzwerk Tor nutzt, geht erst einmal davon aus, dass er bis zum Exit-Node geschützt ist. Muss aber nicht sein.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , | 2 Kommentare

TrueCrypt: Erst-iSEC-Audit abgeschlossen–ist aktuell sicher

TrueCrypt ist ja eine Verschlüsselungssoftware auf Open Source-Basis, die sich auch unter Windows verwenden lässt, um vertrauliche Daten verschlüsselt und damit sicher vor unbefugten Zugriffen zu speichern. Aber wie sicher ist eigentlich die TrueCrypt-Verschlüsselung? In Zeiten von NSA und Heartbleed-Bug … Weiterlesen

Veröffentlicht unter Datenträger, Sicherheit | Verschlagwortet mit , | 1 Kommentar

NSA nutzt Heardbleed-Sicherheitslücke seit Jahren!

Nun ist's raus, wieso die NSA in viele Kommunikationsstränge und in Rechner eindringen konnte: Den Geheimdiensten war die OpenSSL-Sicherheitslücke seit langem bekannt und wurde ausgenutzt.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | 1 Kommentar

HeartBleed: Sicherheit überprüfen, Kennwörter ändern

Gestern hatte ich hier über die fette Sicherheitslücke in OpenSSL berichtet, die jegliche Verschlüsselung auf den betreffenden Maschinen angreifbar macht. Für uns als Anwender hat dies die Konsequenz, dass möglicherweise unsere Passwörter bei betroffenen Dienstleistern ausgespäht wurden konnten. Zudem bleibt … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , , | 3 Kommentare

Tausende Websites sind noch mit Windows XP gehostet

Zombie von The Granberries ist mir eingefallen, als ich die Meldung las: Gestern haben wir offiziell das End of Support eingeleitet  – und nun lese ich, dass nicht nur Anwender Rechner mit Windows XP betreiben – sondern dass teilweise Regierungsorganisationen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 1 Kommentar

Katastrophe: OpenSSL mit Heartbleed-Sicherheitslücke

Die Open Source-Bibliothek OpenSSL weist (wegen eines Bugs) eine dicke Zero-Day-Sicherheitslücke auf, die bisher noch nicht gepatcht ist. Brisant, weil viele OpenSource-Produkte ihre Verschlüsselung auf diese Bibliothek stützen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

BSI informiert über den Identitätsdiebstahl von 18 Mio E-Mail-Adressen

Vorige Woche hatte ich im Artikel Neuer Daten-GAU: 18 Millionen geklauter E-Mail-Adressen samt Passwörtern aufgetaucht über den neuen Fall von Identitätsdiebstahl informiert. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) informiert nun angesichts dieses erneuten Falles von großflächigem Identitätsdiebstahl betroffene … Weiterlesen

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , , , | 1 Kommentar

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Neuer Daten-GAU: 18 Millionen geklauter E-Mail-Adressen samt Passwörtern aufgetaucht

Mitte Januar hatte ich über den Identitätsdiebstahl von Millionen E-Mail-Adressen samt Kennwörtern berichtet. Damals ging es um 16 Millionen Datensätze. Nun sind Fahnder auf einen weiteren Datensatz mit 18 Millionen aktueller E-Mail-Adressen samt Kennwörtern gestoßen.

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , , | 1 Kommentar

NSA hat RSA-Sicherheit stärker als bekannt kompromittiert

Dass der US-Geheimdienst seine Finger in den Entwurfsverfahren von Verschlüsselungsalgorithmen drin hat, ist ja seit Dezember bekannt. Ich hatte im Dezember den Artikel Aufgeflogen: NSA lanciert RSA-Algorithmen mit Backdoor darüber gebracht. Die ganze Geschichte geht offenbar noch weiter, wie eine … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 1 Kommentar