Archiv der Kategorie: Sicherheit

Kritische Veeam-Schwachstellen CVE-2024-42448, CVE-2024-42449

[English]Ich stelle das Thema mal im Blog ein, falls Veeam-Nutzer es noch nicht mitbekommen haben. Im Veeam Service Provider Console 8.1.0.21377 (und früheren Versionen) gibt es kritische Schwachstellen (CVSS 3.1 Score 9.9), die sich remote ausnutzen und für Codeausführung oder … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 22 Kommentare

Sicherheitsinfos: Vossko, Uni Frankfurt, LKA-Leak, Matrix-Take down etc. (4.12.2024)

Kleiner Sammelbeitrag vom 4. Dezember 2024 zu Sicherheitsthemen. Black Basta reklamiert einen Ransomware-Angriff auf Convenience Spezialist Vossko. Die RansomHub-Gruppe will Daten der Goethe Universität Frankfurt erbeutet haben. Europol zerschlägt das von Cyberkriminellen benutztes Matrix. Und ein aufmerksamer Bürger hat durch … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

LKA warnt vor Betrugsmasche bei WhatsApp-Kontaktanfragen

[English]Kurze Information für WhatsApp-Nutzer unter der Leserschaft (bzw. zur Weitergabe an diese Nutzer). Das Landeskriminalamt (LKA) Niedersachsen warnt vor einer neuen Betrugsmasche, die auf WhatsApp-Nutzer und -Nutzerinnen abzielt und zum Check des Chat auffordert.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 9 Kommentare

Windows 11 23H2 Hardening: AD Domain Computer ReJoin schlägt fehl

[English]Heute noch ein kurzer Informationssplitter, auf den mich ein Blog-Leser bereits im November 2024 hingewiesen hat. Wird ein Active Directory Domain-Hardening gemäß Update KB5020276 durchgeführt, kann es Probleme unter Windows 11 23H2 geben, so dass Active Directory Domain Computer ReJoin … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | 7 Kommentare

Status elektronische Patientenakte (ePA 3.0): Weg ins Desaster?

Ab 15. Januar 2025 soll ja die elektronische Patientenakte (ePA) für gesetzlich Krankenversicherte eingeführt werden. Die Möglichkeit zum korrekten Opt-out wurde meinen Informationen nach "verstolpert". Auch herrscht Unklarheit, ob der Start im Januar 2025 klappt. In einer Konferenz der Freien … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , , | 62 Kommentare

Datenschutzvorfall bei STIGA (Gartengeräte)

[English]Das Unternehmen STIGA, im Bereich Mähroboter, Gartengeräte, Sportartikel) als Anbieter aktiv, hat einen Datenschutzvorfall erlitten. Ein Leser hatte nachgefragt und eine Bestätigung des Anbieters erhalten. Es sind Kundendaten abgeflossen, die nun im Darknet angeboten werden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

Bootkitty: Erstes Linux UEFI Boot-Kit

[English]ESET Research ist auf das das erste Linux UEFI Boot-Kit gestoßen und hat dieses Bootkitty genannt. Dieses Linux UEFI Boot-Kit wurde Anfang November 2024 auf Virustotal hochgeladen und ist den Sicherheitsforschern dadurch aufgefallen. Ergänzung: Es stellte sich heraus, dass es … Weiterlesen

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 19 Kommentare

Copilot: Administratorwissen zum Schutz der Daten

[English]Microsoft hat ja damit begonnen, seine AI-Lösung Copilot in Microsoft Office-Anwendungen mit "Auto-Opt-in" an Kunden mit entsprechender Lizenz auszurollen. Administratoren kommt eine besondere Verantwortung zu, was den Schutz von Daten im Unternehmen betrifft. Microsoft hat dazu kürzlich einen Beitrag mit … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 26 Kommentare

Vorsicht Betrug: Anbieter traum-ferienwohnungen.de gehackt?

Es gibt wohl eine neue (aber alt bekannte) Betrugsmasche im Bereich Vermietung von Ferienwohnungen und -Appartements über Online-Anbieter. Mit liegt eine Meldung vor,  dass (Vermieter-)Konten des Anbieters traum-ferienwohnungen.de gehackt wurden. Laut Beschreibung aus dem Umfeld eines Betroffenen wurde die bereits … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Erkenntnisse von T-Mobile (USA) über (chinesische) Hackerangriffe auf das Netz

In den USA wurden ja Netzwerke von Mobilfunk- und Internetprovidern durch mutmaßlich chinesische Hacker (möglicherweise über Monate) infiltriert. T-Mobile USA hat jetzt Erkenntnisse vorgelegt, wie die Angreifer auf die eigene Infrastruktur zugreifen wollten, aber abgewiesen werden konnten.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | Ein Kommentar