Archiv der Kategorie: Sicherheit

10 Jahre nach Google Street View: Neuer Ansatz in Deutschland ohne Widerstand

Erinnert sich noch jemand an die ersten Kameraautos von Google, die Straßen und Häuser in Deutschland für Street View fotografierten? Es gab eine riesige Diskussion in Deutschland und wir waren die einzige Nation, wo Nutzer eine Verpixelung ihrer Häuser durchsetzen … Weiterlesen

Veröffentlicht unter Allgemein, Sicherheit | Verschlagwortet mit | 44 Kommentare

Wie OAuth-Anwendungen über Tenant-Grenzen schützen/detektieren?

[English]Es ist eine Frage, die sich wohl jeder Sicherheitsverantwortliche stellt, wenn es um die Cloud und den Zugriff auf Dienste mittels OAuth geht. Die Fragestellung: Wie lassen sich OAuth-Anwendungen über Tenant-Grenzen schützen/detektieren? Und wie kann man das mit Microsoft-Technologie erledigen. … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 3 Kommentare

Mobile Spyware im eigenen Unternehmen finden

[English]In Unternehmen sehen sich Verantwortliche für die IT-Sicherheit vor der Aufgabe, dass dort u.U. unzählige mobile Systeme im Einsatz sind. Dabei gibt es dann auch die Gefahr, dass diese Geräte durch "Spyware" infiziert werden und so Firmeninterna abfließen können. Vor … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 3 Kommentare

Digitalisierung in der Medizin: Drama beim eRezept (März 2024)

Das seit Anfang 2024 in Deutschland verpflichtend vorgeschriebene elektronische Rezept (eRezept) bringt die Beteiligten auch im März 2024 immer noch an ihre Grenzen und darüber hinaus. Die Woche erreichten mich wieder einige Lesermeldungen über Ausfälle und aus der Ärzteschaft gab … Weiterlesen

Veröffentlicht unter Sicherheit, Störung | Verschlagwortet mit , , | 49 Kommentare

Automobile IT-Fehlentwicklungen: Touchbedienung als Risiko; Datenerfassung als Falle für Besitzer

Ich habe mal ein besonderes Artikellogo für den Beitrag ausgewählt, weil wir seinerzeit mit einem VW-Käfer im grünen Bereich waren. Die letzten Tage sind mir einige automobile Fehlentwicklungen untergekommen, die zeigen, wie es nicht laufen sollte. Die allgegenwärtige Touchbedienung in Fahrzeugen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 56 Kommentare

Google Chrome mit Real-Time-URL-Schutz (Safe Browsing) gegen Phishing & Co.

[English]Google stattet seinen Chrome-Browser mit einem erweiterten Schutz namens "Safe Browsing" aus. Dadurch soll der Benutzer vor dem Aufruf bösartiger URLs und Webseiten geschützt werden, weil der Browser eine deutliche Warnung zeigt. Gleichzeitig verspricht Google über einen Hash-basierten Ansatz die … Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit | Verschlagwortet mit , | 6 Kommentare

Europäischer Gesundheitsdatenraum (EHDS) beschlossen – die Haken für Patienten

Die Nacht (14./15.3.2024) haben sich das Europäische Parlament und der Rat der Europäischen Union auf die Eckpunkte des Europäischen Gesundheitsdatenraum (European Health Data Space, EHDS) geeinigt. Der betreffende Europäischen Gesundheitsdatenraum kann also kommen. Knackpunkt aus Sicht der Patienten: Es gibt … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 15 Kommentare

Windows Hyper-V RCE-Schwachstelle CVE-2024-21407; mit März 2024-Update patchen

[English]Noch ein kleiner Merker für Nutzer und Administratoren, die eine Hyper-V-Rolle unter Windows-Clients oder unter Windows Server installiert haben. Microsoft hat zum 12. März 2024 eine Remote Code Execution-Schwachstelle in Hyper-V geschlossen. Diese ermöglicht eventuell den Ausbruch aus dem Gastsystem … Weiterlesen

Veröffentlicht unter Sicherheit, Virtualisierung, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , , | Schreibe einen Kommentar

Update zur Windows-Härtung in 2024/2025 – Stand März 2024

[English]Kurzer Hinweis für Administratoren in Firmenumgebungen. Microsoft führt ja für Windows (Clients und Server) sogenannte Härtungsmaßnahmen über längere Zeiträume durch. Dabei werden zu bestimmten Stichtagen Funktionen per Windows Update gehärtet (gesichert). Auch im Jahr 2024 sowie in 2025 stehen einige … Weiterlesen

Veröffentlicht unter Sicherheit, Windows, Windows Server | Verschlagwortet mit , | Schreibe einen Kommentar

Sicherheitsmeldungen rund um Microsoft (März 2024)

Heute noch ein kleiner Sammelbeitrag rund um Sicherheitsthemen im Zusammenhang mit Microsoft. Das Unternehmen will zum 1. April 2024 den Copilot for Security allgemein bereitstellen. Administratoren sollten sich darüber klar sein, dass SCCM-Fehlkonfigurationen ein Sicherheitsrisiko darstellen können. Zudem werden gepatchte … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 4 Kommentare