Schlagwort-Archiv: Sicherheit

Patchday: Windows Server-Updates (14. Januar 2025)

[English]Am 14. Januar 2025 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Versionen von Windows Server freigegeben. Nachfolgend habe ich die bereitgestellten Updates samt einigen Details für diese Windows Server-Versionen (von Windows Server 2012 … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , | 18 Kommentare

Patchday: Windows 10/11 Updates (14. Januar 2025)

[English]Am 14. Januar 2025 (zweiter Dienstag im Monat, Patchday bei Microsoft) hat Microsoft auch kumulative Updates für die noch unterstützten Versionen der Client-Betriebssysteme Windows 10 und Windows 11 veröffentlicht. Hier einige Details zu diesen Updates, die Schwachstellen sowie Probleme beheben … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 52 Kommentare

Microsoft Security Update Summary (14. Januar 2025)

[English]Am 14. Januar 2025 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 159 Schwachstellen (CVEs), davon acht als 0-day klassifiziert. Nachfolgend findet sich ein kompakter Überblick über diese Updates, … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 14 Kommentare

Elektronische Patientenakte (ePA): Chaos vor dem Start zum 15.1.2025

Am morgigen 15. Januar 2025 startet ja das lange von Gesundheitsminister Prof. Karl Lauterbach propagierte Projekt der elektronischen Patientenakte im Pilotbetrieb in drei Regionen. Aktuell herrscht Chaos bzgl. der Empfehlung und Einschätzungen zur Sicherheit. Experten empfehlen Versicherten einen Widerspruch und … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Software | Verschlagwortet mit , , | 61 Kommentare

Billig Aliexpress China RJ45-Adapter mit Sypware oder Treiber-Installer?

[English]Gestern wurde ein Tweet abgesetzt, der absolut steil gingt. Sicherheitsforscherin Eva Prokoview hat sich über Aliexpress einen billigen RJ45-Adapter aus China kommen lassen und geöffnet. Der Adapter enthält einen SPI Flash Memory-Chip, der als Speicher agiert und eine .exe-Datei für … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Windows | Verschlagwortet mit , , , | 76 Kommentare

Bildanalyse: Was Google & Co. aus einem Foto herauslesen

Viele Leute laden ja private Fotos mit Menschen in Social Media-Plattformen oder sonst ins Internet hoch. Abseits des Umstands, dass Fotos einer feuchtfröhlichen Feier beispielsweise einem Feiernden noch Jahre später auf die Füße fallen können, geben die Leute auch viel … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 42 Kommentare

Ärzte raten vorerst zum Verzicht bei der elektronischen Patientenakte (ePA)

Zum 15. Januar 2025 (also nächste Woche schon) startet die elektronische Patientenakte (ePA) in Modellregionen. Jetzt haben sich die Bundesärztekammer (BÄK) und der Berufsverband der Kinder- und Jugendärztinnen und -ärzte (BVKJ) positioniert und raten beim aktuellen Stand den Patienten und … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 30 Kommentare

Russischer Internet-Provider Nodex (St. Petersburg) gehackt und Systeme gelöscht

[English]Internet-Provider stehen mit ihren Systemen im Fokus von Hackern. Der in Sankt Petersburg angesiedelte russische Internet-Provider Nodex musste dies ebenfalls feststellen, wurde er doch Opfer eines Cyberangriffs (mutmaßlich aus der Ukraine). Von den Systemen wurden Daten abgezogen und die Server … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 63 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

PhoneMondo-Hersteller wurde am 2.1.2025 Opfer eines Cyberangriffs

[English]Kurzer Hinweis für Nutzer und Administratoren von PhoneMondo. Der Anbieter informiert gerade Kunden, dass die Scavix Software GmbH & Co. KG Opfer eines Cyberangriffs geworden sei. Die Angreifer konnten auf eine Datenbank einer Testumgebung für die Cloud Telefonie-Software PhoneMondo zugreifen.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | Schreib einen Kommentar

Ransomware-Angriff auf Fraunhofer-Institut IAO in Stuttgart

Noch ein kleiner Nachtrag, der mir erst kürzlich untergekommen ist. Bereits am 27. Dezember 2024 wurde das Fraunhofer-Institut für Arbeitswirtschaft und Organisation IAO in Stuttgart Ziel eines erfolgreichen Ransomware-Angriffs. Davon waren bestimmte Bereiche betroffen, der Umfang des Schadens ist aber … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreib einen Kommentar