Archiv der Kategorie: Sicherheit

IT-Störung (Cyberangriff) bei KIND Hörgeräte – was ist da los? (14. Feb. 2024); Angriff am 6. Februar

Kurzer Hinweis in Sachen IT-Störung und Sicherheit. Beim Hörgerätehersteller KIND in Burgwedel (bei Hannover) kam es heute zu einer Systemstörung. Ich gehe vom Bauchgefühl von einem Cybervorfall bei diesem Unternehmen aus, da diese IT-Störung durchaus "größere Ausmaße" anzunehmen scheint. Noch … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 40 Kommentare

Cyberangriff auf Batteriehersteller Varta in Ellwangen (Feb. 2024)

Ein Cyberangriff auf die IT des Batteriehersteller Varta in Ellwangen hat dazu geführt, dass die Firma die Produktionsanlagen an fünf Standorten vorsorglich heruntergefahren und vom Internet getrennt hat. Der Angriff wurde am Montag, den 12. Februar 2024 bemerkt, worauf der … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 35 Kommentare

Windows Server 2012 / R2 und Windows 7/Server 2008 R2 (13. Februar 2024)

[English]Zum 13. Februar 2024 wurden diverse Sicherheitsupdates für Windows Server 2012/R2 (1. ESU Jahr) veröffentlicht. Für Windows 7 SP1 und Windows Server 2008 R2 ist der Support im Januar 2024 ausgelaufen. Es lassen sich aber Updates für Windows Embedded Standard … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows Server | Verschlagwortet mit , , , , , | 3 Kommentare

Patchday: Windows 11/Server 2022-Updates (13. Februar 2024)

[English]Am 13. Februar 2024 (zweiter Dienstag im Monat, Patchday bei Microsoft) hat Microsoft auch kumulative Updates für Windows 11 23H2 bis 21H2 veröffentlicht. Zudem erhielt Windows Server 2022 ein Update. Hier einige Details zu diesen Updates, die Schwachstellen sowie Probleme … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows Server | Verschlagwortet mit , , , , | 26 Kommentare

Patchday: Windows 10-Updates (13. Februar 2024)

[English]Am 13. Februar 2024 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Windows 10 Builds (von der RTM-Version bis zur aktuellen Version) sowie für die Windows Server-Pendants freigegeben. Hier einige Details zu den jeweiligen … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows 10, Windows Server | Verschlagwortet mit , , , , | 41 Kommentare

Exchange Server Update CU 14 (13. Februar 2024)

[English]Microsoft hat zum 13. Februar 2024 das kumulative (Funktions-) Update CU 2024 H1 für Exchange Server 2019 veröffentlicht. Diese Update (CU 14) enthält Korrekturen für von Kunden gemeldete Probleme, eine Sicherheitsänderung und alle zuvor veröffentlichten Sicherheitsupdates (SUs).

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , , | 42 Kommentare

Microsoft Security Update Summary (13. Februar 2024)

[English]Am 13. Februar 2024 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 73 Schwachstellen (CVEs), zwei sind 0-day Sicherheitslücken, die bereits ausgenutzt werden. Nachfolgend findet sich ein kompakter Überblick … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software, Update, Windows | Verschlagwortet mit , , , , | 18 Kommentare

Cyberangriffe: Kreyenhop & Kluge, Kliniken, Schwachstellen und mehr

Heute noch ein kleiner Sammelbeitrag zu Themen der Cybersicherheit. Es gibt einen freien Rhysida Ransomware-Decryptor für Windows, um verschlüsselte Dateien wiederherzustellen. Der Defender mit kann mit einem Komma ausgetrickst werden, so dass Angriffe nicht mehr erkannt werden. Dann sind einige … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 34 Kommentare

Cybersicherheit: Bei FortiOS SSL VPN und Ivanti Connect Secure "brennt die Hütte"

Noch eine kurze Warnung mit dem ich zwei lichterloh brennende "Hütten" im IT-Bereich noch schnell abräume. Bei Ivanti Connect Secure gibt es eine Auth-Bypass-Schwachstelle, die bei einigen Systemen ungepatcht ist und inzwischen von Cyberangreifern ausgenutzt wird. Auch in Deutschland stehen … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 9 Kommentare

Chinesische Spionagegruppe UNC3886 nutzte vCenter-Schwachstelle CVE-2023-34048 seit 2021

[English]Kurzer Rückblick auf ein "sterbendes Thema". In VMware vScenter Server gab es eine Schwachstelle CVE-2023-34048, die im Oktober 2023 durch einen Patch geschlossen wurde. Die Sicherheitspezialisten von Mandiant sind zusammen mit der VMware Product Security zur Erkenntnis gelangt, dass die … Weiterlesen

Veröffentlicht unter Sicherheit, Virtualisierung | Verschlagwortet mit , , , , | 3 Kommentare