Schlagwort-Archiv: Sicherheit

Linux/Unix RCE-Schwachstellen im CUPS (Sept. 2024)

[English]Im Drucksystems CUPS, welches unter Linux und Unix zum Einsatz kommt, gibt es gleich mehrere kritische Schwachstellen. Diese lassen sich unter bestimmten Konstellationen für Remote Code Execution-Angriffe (RCE) verwenden.

Veröffentlicht unter Linux, Sicherheit, Software | Verschlagwortet mit , | 5 Kommentare

Irischer Datenschützer brummt Meta 91 Mio. Euro Strafe auf

Irlands Datenschutzbehörde (Irish Data Protection Commission, DPC) hat einen DSGVO-Fall aus 2019 abgeschlossen und der Facebook-Mutter Meta eine Strafe in Höhe von 91 Mio. Euro auferlegt. Der Hintergrund: Meta bzw. Facebook hatte Passwörter im Klartext auf internen Servern gespeichert.

Veröffentlicht unter Facebook, Sicherheit | Verschlagwortet mit , | 3 Kommentare

Fahrzeuge aus China: Kunden sorgen sich um Datenschutz

Chinas Autobauer erscheinen momentan sehr stark aufgestellt – speziell bei Elektroautos. Insbesondere sollen die Fahrzeuge auch mit ihrer elektronischen Ausstattung punkten. Eine neue Studie legt nun offen, dass deutsche Kunden sich aber Sorge um den Datenschutz bei diesen Fahrzeugen machen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 47 Kommentare

KIA-Schwachstelle: Millionen Fahrzeuge hack- und trackbar

[English]Eine Gruppe Sicherheitsforscher ist auf eine Schwachstelle im KIA-Web-Portal gestoßen. Über den einfach auszunutzenden Fehler konnten sie Fahrzeuge von KIA tracken oder bei Bedarf öffnen. Man benötigte nur die Daten des Kennzeichens des betreffenden Fahrzeugs. Der Vorfall zeigt erneut, wie … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 14 Kommentare

Microsoft Exchange Server 2016/2019: CERT-Bund warnt vor ~ 12.000 ungepatchten Servern

Mit der Sicherheit vieler Microsoft Exchange-Server, die bei deutschen Anwendern laufen, sieht es nicht so rosig aus. CERT-Bund hat gerade eine Warnung veröffentlicht, dass rund 12.000 Microsoft Exchange Server 2016/2019 mit einem offenen OWA per Internet erreichbar, aber nicht auf … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 32 Kommentare

Kritische Sicherheitslücken im TeamViewer

Im Windows-Client der Fernwartungssoftware Teamviewer gibt es kritische Schwachstellen, die eine Rechteausweitung durch Treiberinstallation zulassen. Ein Angreifer benötigt aber Zugriff auf das Windows-System. Updates zum Schließen der Schwachstellen steht bereit. Wer den TeamViewer noch einsetzt, sollte daher reagieren.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 13 Kommentare

HPE Aruba Networking fixt 3 kritische Schwachstellen in Access Points

Kurze Meldung für Administratoren, die Access Points von HPE Aruba Networking im Einsatz haben. Der Anbieter hat gerade Sicherheitsupdates veröffentlicht, um drei kritische Schwachstellen im Command Line Interface (CLI) der betreffenden Firmware zu schließen. Die Schwachstellen ermöglichen Remote Befehle auszuführen.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | Ein Kommentar

Tor-Projekt und Tails schließen sich zusammen

Die Verantwortlichen im Tor-Projekt und die Entwickler des Tails-Live-Systems haben gerade ihren Zusammenschluss im Kampf gegen Überwachung und Zensur bekannt gegeben. Durch den Zusammenschluss werde es einfacher, zusammenzuarbeiten und noch bessere Werkzeuge für Datenschutz und digitale Freiheit zu entwickeln, heißt … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

KB5014754: Änderungen der zertifikatsbasierten Authentifizierung auf Windows-Domänencontrollern

[English]Kleiner Nachtrag für Administratoren von Windows Domain-Controllern (DCs). Microsoft hat zum 10. September 2024 den Artikel KB5014754 aktualisiert. Dieser befasst sich mit Änderungen der zertifikatsbasierten Authentifizierung auf Windows-Domänencontrollern. Microsoft hat dort einen Termin auf Februar 2025 verschoben.

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , | 6 Kommentare

US-Kaspersky-Nutzer plötzlich auf UltraAV aktualisiert

Einige US-Nutzer von Kasperky-Sicherheitslösungen staunten die Tage nicht schlecht. Deren Kaspersky-Antivirus-Lösung wurde automatisch per Update auf die UltraAV-Sicherheitslösung umgestellt. Kaspersky darf ja seine Sicherheitsprodukte nicht mehr in den USA absetzen, und hat die "Systeme an UltraAV übergeben".

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | 21 Kommentare