Schlagwort-Archiv: Sicherheit

Oracle Health gehackt, US-Patientendaten abgeflossen

Cyberkriminelle sind laut Berichten nach dem 22. Januar 2025 in die Server des US-Tech-Unternehmens Cerner Oracle Health eingedrungen. Es besteht der Verdacht, dass Patientendaten von US-Bürgern abgezogen wurden. Das FBI untersucht den Vorfall, der Fragen nach der Sicherheit bei Oracle … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , , | 8 Kommentare

Auf welchen Plattformen vergessen Benutzer Passwörter am häufigsten?

Heute noch ein kleiner Schlenker in Sachen nutzloses Wissen. Es geht um die Frage, welches Plattformen wie Facebook, Instagram, YouTube etc. dadurch auffallen, dass deren Benutzer sehr häufig die Zugangs-Passwörter vergessen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 18 Kommentare

European Data Health Space seit dem 26. März 2025 in Kraft

Kleiner Nachtrag von dieser Woche. Am 26. März 2025 ist die Verordnung zum European Data Health Space formal in Kraft getreten. Die nationalen Regierungen haben nun zwei Jahre Zeit, diese EU-Vorgaben national umzusetzen. In nachfolgendem Beitrag möchte ich nochmals einen … Weiterlesen

Veröffentlicht unter Cloud, Datenträger, Sicherheit | Verschlagwortet mit , , , , | 6 Kommentare

SUN:DOWN: Schwachstellen in Solaranlagen-Komponenten entdeckt

Wie steht es um die Sicherheit von Solaranlagen, die mit ihren Wechselrichtern am Internet hängen? Unter dem Projektnamen SUN:Down haben sich Sicherheitsforscher mit der Sicherheit dieser Solaranlagen-Komponenten auseinander gesetzt. Dabei sind sie auf 46 Schwachstellen gestoßen, die Störungen der Anlagen … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 6 Kommentare

Phishing-Alarm: Microsoft Word erzeugt PDF-Phishing-Link

[English]Mir ist von einem Blog-Leser eine sehr krude Geschichte zugespielt worden. Ein mit Microsoft Word erzeugtes Dokument enthielt eine WebEx-Einladung. Durch die Silbentrennung wurde ein "Phishing-Link" erzeugt, der auf obskure Seiten umleitete. Später stellte sich heraus, dass die PDF-Konverter die … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Software | Verschlagwortet mit , , , , | 13 Kommentare

Microsoft hat Online-Anmeldung im März 2025 überarbeitet

Kurze Information für Nutzer und Administratoren von Microsoft-Konten (Microsoft 365, outlook.com etc.). Redmond hat die Anmeldeseite für Online-Konten überarbeitet und neue gestaltet. Für Nutzer selbst ändert sich nichts bezüglich der Anmeldung, aber die Seite sieht anders aus.

Veröffentlicht unter Cloud, Internet, Sicherheit | Verschlagwortet mit , , | 3 Kommentare

Ubuntu: 3 Sicherheitslücken in den Nutzer-Namespace-Beschränkungen

Sicherheitsforscher von Qualys Threat Research Unit (TRU) hab in Ubuntu gleich drei Sicherheitslücken in den Nutzer-Namespace-Beschränkungen entdeckt und im Januar 2025 an das Ubuntu Security Team gemeldet.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 5 Kommentare

Oracle-Hack durch Unternehmen bestätigt – 6 Millionen Daten erbeutet?

[English]Noch ein kleiner Nachtrag von dieser Woche. Vor einigen Tagen kam mir bereits auf X die Meldung unter, dass das US-Unternehmen Oracle gehackt worden sei. Oracle bestreitet als Unternehmen einen Hack. Aber Unternehmen, die in den vom Hacker erbeuteten Daten … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Warnungen vor Schwachstellen in Software (26. März 2025)

Ich ziehe mal eine Reihe Warnungen zu Schwachstellen in diversen Software-Produkten zu einem Sammelbeitrag zusammen. Bei CrushFTP sind beispielsweise nicht authentifizierte Zugriffe möglich. Im Next.js-Framework gibt es ebenfalls eine Schwachstelle, und 0patch hat einen inoffiziellen Fix für eine Windows-Schwachstelle veröffentlicht. … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 18 Kommentare

Signal Chat-Skandal in Trump-Administration – Journalist irrtümlich zu Chat eingeladen; Militäroperation diskutiert

Die USA haben aktuell einen veritablen Skandal, der die Trump-Administration getroffen hat. Hochrangige Mitglieder der Trump-Administration haben Angriffspläne auf die Huti-Rebellen in einer Signal-Chat-Gruppe diskutiert, dabei aber irrtümlich einen Journalisten eingeladen. Dieser nahm als stiller Beobachter teil und veröffentlichte den … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 40 Kommentare