Archiv der Kategorie: Sicherheit

IdentifyMobile-Datenleck: CCC stößt auf 200 Millionen 2FA-SMS

Der Chaos Computer Club ist auf ein offenes Informationssystem des Anbieters IdentifyMobile gestoßen. In diesem Informationssystem waren die Daten (Einmalpasswörter) von mehr als 200 Firmen (Google, Amazon, Facebook, Microsoft auch Telegram, Airbnb, FedEx, DHL etc.), die eine Zweifaktor-Authentifizierung mittels SMS … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 18 Kommentare

Microsoft Office Updates (9. Juli 2024)

[English]Am 9. Juli  2024 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für Microsoft Office 2016, sowie die C2R-Varianten (Office 2016-2021 und 365) und andere Produkte veröffentlicht. Nachfolgend finden Sie eine Übersicht über die verfügbaren Updates.

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | 6 Kommentare

Cloud-Expansion durch mangelndes Security-Know-how gefährdet?

[En]Spannende Geschichte: Alles drängt ja (zumindest gefühlt) hinein in die Cloud. Aber die deutschen Unternehmen, die bereits in der Cloud sind, sehen sich gravierenden Sicherheitsproblemen gegenüber. Sicherheitsanbieter Tenable hat genauer hingeschaut und seinen 2024 Cloud Security-Ausblick veröffentlich. Kurzfazit: Die meisten … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 8 Kommentare

Blast-RADIUS-Angriff ermöglicht RADIUS-Authentifizierung zu umgehen

[English]Eine von Sicherheitsforschern entdeckte Schwachstelle (CVE-2024-3596) ermöglicht es, sich in einem Netzwerk mittels des RADIUS-Netzwerk-Authentifizierungsprotokolls ohne weitere Authentifizierung anzumelden. Die Blast-RADIUS genannte Schwachstelle könnte die Netzwerksicherheit in Unternehmen gefährden, weil die RADIUS-Netzwerk-Authentifizierung unterlaufen werden kann.

Veröffentlicht unter Netzwerk, Sicherheit, Software, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , , | 5 Kommentare

Windows Server 2012 / R2 und Windows 7 (9. Juli 2024)

[English]Zum 9. Juli 2024 wurden diverse Sicherheitsupdates für Windows Server 2012/R2 (1. ESU Jahr) veröffentlicht. Für Windows 7 SP1 und Windows Server 2008 R2 ist der Support im Januar 2024 ausgelaufen. Es lassen sich aber Updates für Windows Embedded Standard … Weiterlesen

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , , , | 3 Kommentare

Patchday: Windows 11/Server 2022-Updates (9. Juli 2024)

[English]Am 9. Juli 2024 (zweiter Dienstag im Monat, Patchday bei Microsoft) hat Microsoft auch kumulative Updates für Windows 11 23H2 bis 21H2 veröffentlicht. Zudem erhielten Windows Server 2022 und Windows Server 23H2 Updates. Hier einige Details zu diesen Updates, die … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 21 Kommentare

Patchday: Windows 10/Server-Updates (9. Juli 2024)

[English]Am 9. Juli 2024 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Windows 10 Builds (von der RTM-Version bis zur aktuellen Version) sowie für die Windows Server-Pendants freigegeben. Hier einige Details zu den jeweiligen … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows Server | Verschlagwortet mit , , , , | 41 Kommentare

Microsoft Security Update Summary (9. Juli 2024)

[English]Am 9. Juli 2024 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 138 Schwachstellen (CVEs), davon fünf kritische Sicherheitslücken (zwei werden bereits ausgenutzt). Nachfolgend findet sich ein kompakter Überblick … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software, Update | Verschlagwortet mit , , , , | 18 Kommentare

Nachtrag zum Status der merkwürdigen .de.de-Domain

Es gibt die Beobachtung, dass bei einem Internet-Provider in Luxemburg sehr merkwürdige Domain-Namen, die aus zwei identischen TLD-Namen gebildet werden, registriert sind. Für die Top-Level-Domain (TLD) .de wurde die Domain .de.de registriert. Ähnliche lässt sich für .com.com oder ähnliche TLDs … Weiterlesen

Veröffentlicht unter Sicherheit | 74 Kommentare

Midnight Blizzard-Hack-Benachrichtigung: Microsoft schickt Kunden Mail die in SPAM-Ordnern landet

[English]Nachdem Microsofts E-Mail-System (Exchange Online, Outlook.com) durch Hacker der staatlichen Gruppe Midnight Blizzard-Hacker kompromittiert wurde, musste Microsoft kürzlich eingestehen, dass auch E-Mails an Kunden betroffen waren. Beim Versuch, die Kunden zu informieren, leistet Microsoft sich den nächsten Klopper. Die Benachrichtigungen … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , , , | 17 Kommentare