Archiv der Kategorie: Sicherheit

Umfrage zur Update-Politik für professionelle Telefonanlagen

Kleine Umfrage an die IT-Dienstleister und Administratoren unter der Leserschaft, die sich auch mit Telefonanlagen für Unternehmen befassen. Wie wird bei den unterschiedlichen Herstellern die Versorgung mit Updates geregelt. Mir ist über einen Leser ein Fall zugegangen, dass der Anbieter … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Update | Verschlagwortet mit , , | 36 Kommentare

Microsoft entdeckt Qakbot-Phishing-Kampagne (Dez. 2023)

[English]Eigentlich war ja das Qakbot-Netzwerk von FBI & Co. im August 2023 in einer Beschlagnahmeaktion zerschlagen worden. Jetzt hat Microsoft aber wieder eine neue Qakbot-Phishing-Kampagne gesichtet, die auf das Gastgewerbe zielt. Es deutet sich an, dass die Qakbot-Mitglieder wieder versuchen, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Bauhaus-App: Funktion um Kassenbon zu scannen (aus Sicherheitsgründen) entfernt?

Heute nochmals ein kleiner Schlenker zur Baumarktkette Bauhaus. Wie viele Händler hat man auch eine App für seine Kunden, über die man auf bestimmte Funktionen (Infos über Produkte) Einkäufe etc. zugreifen können soll. Die App hatte bis vor einigen Tagen … Weiterlesen

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , | 30 Kommentare

3CX-Warnung: SQL-Datenbankintegrationen deaktivieren (15. Dez. 2023)

[English]Warnung an Kunden des Telefonanlagen-Anbieters 3CX, die eine SQL-Datenbank für CRM-Zwecke in die Software eingebunden haben. Der Hersteller empfiehlt, diese SQL-Datenbankintegration vorübergehend zu deaktivieren. Es gibt zwar keine Details, was dort sicherheitstechnisch im Argen liegt, aber der Anbieter beschreibt in … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 4 Kommentare

Gesundheitsgesetze II: Bundestag beschließt Digitalisierung im Gesundheitswesen (GDNG, DigiG)

Neben dem auf dem Weg befindlichen Gesetz für den Europäischen Gesundheitsdatenraum (Gesundheitsgesetze I: EU-Parlament macht Weg für EU Health Data Space (EHDS) frei), über welches gerade im EU-Parlament abgestimmt wurde, fand am 14. Dezember 2023 die Abstimmung über das von … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 9 Kommentare

Gesundheitsgesetze I: EU-Parlament macht Weg für EU Health Data Space (EHDS) frei

Die Woche sind zwei wichtige Entscheidungen in Bezug auf Gesundheitsgesetze gefallen. Das Europa Parlament hat zum 13. Dezember 2023 seine Position zum EU Health Data Space (EHDS) verabschiedet. Patienten soll ein Opt-out-Recht eingeräumt werden. Und der deutsche Bundestag hat am … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 15 Kommentare

Inros Lackner SE: Möglicherweise über Citrix-Schwachstelle gehackt

Ende November 2023 wurde bekannt, dass der Ingenieur-Dienstleister Inros Lackner SE Opfer eines Ransomware-Angriffs wurde. Dauerte zwar einige Zeit, bis dies bestätigt wurde – aber es ist klar, dass es ein Ransomware-Angriff war. Für mich stellte sich die Frage, wie … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 17 Kommentare

Microsoft Office Updates (12. Dezember 2023)

[English]Am 12. Dezember 2023 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für Microsoft Office 2016 und andere Produkte veröffentlicht. Nachfolgend finden Sie eine Übersicht über die verfügbaren Updates.

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | 7 Kommentare

Südwestfalen IT: Wiederanlauf nach Cyberangriff dauert länger; Betreiber werden Versäumnisse vorgeworfen

Der Optimismus der Südwestfalen IT, den betroffenen Kommunen nach dem Cyberangriff Ende Oktober 2023 bald wieder einzelne Fachverfahren im Notbetrieb bereitstellen zu können, war wohl verfrüht. Nach meinen Informationen dauert der Wiederanlauf nach dem Cyberangriff wohl länger. Inzwischen werden auch … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 47 Kommentare

Hauptverhandlung gegen Entdecker der Modern Solutions-Schwachstelle im Januar 2024

Nächste Runde in Sachen Klage gegen den Entdecker einer schweren Sicherheitslücke in der Software von Modern Solutions. Nachdem der E-Commerce-Dienstleister den Software-Entwickler und Entdecker der Sicherheitslücke angezeigt hatte, versucht die Staatsanwaltschaft Köln diesen vor Gericht dafür verurteilen zu lassen. Nun … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 16 Kommentare