Archiv der Kategorie: Sicherheit

Windows: 0patch für 0-day URL File NTLM Hash Disclosure-Schwachstelle

[English]ACROS Security ist auf eine bisher nicht per Update geschlossene Schwachstelle in Windows gestoßen, die per URL die Offenlegung von NTLM Hash-Werten ermöglicht. ACROS Security hat einen opatch Micropatch veröffentlicht, um diese Schwachstelle zu beseitigen. Bis zum Bereitstellen eines Updates … Weiterlesen

Veröffentlicht unter Sicherheit, Windows, Windows Server | Verschlagwortet mit , | 8 Kommentare

Massive Angriffswelle auf Citrix Netscaler Gateways (5.12.2024)?

[English]Kurze Frage bzw. Information an die Leserschaft des Blogs, die Citrix Netscaler Gateways im Einsatz haben. Konntet ihr am gestrigen Abend eine massive Zunahme der Angriffsversuche auf diese Instanzen beobachten. Ein Blog-Leser hat mich gerade über eine entsprechende Beobachtung per … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 30 Kommentare

Kritische Veeam-Schwachstellen CVE-2024-42448, CVE-2024-42449

[English]Ich stelle das Thema mal im Blog ein, falls Veeam-Nutzer es noch nicht mitbekommen haben. Im Veeam Service Provider Console 8.1.0.21377 (und früheren Versionen) gibt es kritische Schwachstellen (CVSS 3.1 Score 9.9), die sich remote ausnutzen und für Codeausführung oder … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 22 Kommentare

Sicherheitsinfos: Vossko, Uni Frankfurt, LKA-Leak, Matrix-Take down etc. (4.12.2024)

Kleiner Sammelbeitrag vom 4. Dezember 2024 zu Sicherheitsthemen. Black Basta reklamiert einen Ransomware-Angriff auf Convenience Spezialist Vossko. Die RansomHub-Gruppe will Daten der Goethe Universität Frankfurt erbeutet haben. Europol zerschlägt das von Cyberkriminellen benutztes Matrix. Und ein aufmerksamer Bürger hat durch … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

LKA warnt vor Betrugsmasche bei WhatsApp-Kontaktanfragen

[English]Kurze Information für WhatsApp-Nutzer unter der Leserschaft (bzw. zur Weitergabe an diese Nutzer). Das Landeskriminalamt (LKA) Niedersachsen warnt vor einer neuen Betrugsmasche, die auf WhatsApp-Nutzer und -Nutzerinnen abzielt und zum Check des Chat auffordert.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 9 Kommentare

Windows 11 23H2 Hardening: AD Domain Computer ReJoin schlägt fehl

[English]Heute noch ein kurzer Informationssplitter, auf den mich ein Blog-Leser bereits im November 2024 hingewiesen hat. Wird ein Active Directory Domain-Hardening gemäß Update KB5020276 durchgeführt, kann es Probleme unter Windows 11 23H2 geben, so dass Active Directory Domain Computer ReJoin … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | 7 Kommentare

Status elektronische Patientenakte (ePA 3.0): Weg ins Desaster?

Ab 15. Januar 2025 soll ja die elektronische Patientenakte (ePA) für gesetzlich Krankenversicherte eingeführt werden. Die Möglichkeit zum korrekten Opt-out wurde meinen Informationen nach "verstolpert". Auch herrscht Unklarheit, ob der Start im Januar 2025 klappt. In einer Konferenz der Freien … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , , | 62 Kommentare

Datenschutzvorfall bei STIGA (Gartengeräte)

[English]Das Unternehmen STIGA, im Bereich Mähroboter, Gartengeräte, Sportartikel) als Anbieter aktiv, hat einen Datenschutzvorfall erlitten. Ein Leser hatte nachgefragt und eine Bestätigung des Anbieters erhalten. Es sind Kundendaten abgeflossen, die nun im Darknet angeboten werden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

Bootkitty: Erstes Linux UEFI Boot-Kit

[English]ESET Research ist auf das das erste Linux UEFI Boot-Kit gestoßen und hat dieses Bootkitty genannt. Dieses Linux UEFI Boot-Kit wurde Anfang November 2024 auf Virustotal hochgeladen und ist den Sicherheitsforschern dadurch aufgefallen. Ergänzung: Es stellte sich heraus, dass es … Weiterlesen

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 19 Kommentare

Copilot: Administratorwissen zum Schutz der Daten

[English]Microsoft hat ja damit begonnen, seine AI-Lösung Copilot in Microsoft Office-Anwendungen mit "Auto-Opt-in" an Kunden mit entsprechender Lizenz auszurollen. Administratoren kommt eine besondere Verantwortung zu, was den Schutz von Daten im Unternehmen betrifft. Microsoft hat dazu kürzlich einen Beitrag mit … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 26 Kommentare