Archiv der Kategorie: Sicherheit

Critical FortiOS-Bug (8. Feb. 2024)

[English]Ganz kurzer Hinweis, auf den mich auch ein Blog-Leser hingewiesen hat. Forti hat zum 8. Februar 2024 alle FortiOS-Versionen neu released. In den Release Notes steht nicht, was an diesen Versionen gefixt wurde. Der Leser bestätigte mir unter der Hand … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 25 Kommentare

Progress Kemp LoadMaster (Load-Balancer) Firmware aktualisieren

[English]Kurzer Hinweis für Administratoren, die den Load-Balancer LoadMaster von Progress Kemp verwenden. Der Anbieter hat zum 7. Februar 2024 diverse Updates der Firmware für seinen LoadMaster bereitgestellt. Diese sollten unverzüglich eingespielt werden. Ergänzung: Information zur Schwachstelle CVE-2024-1212 in Progress Kemp … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 10 Kommentare

AnyDesk-Hack zum Dezember 2023 bestätigt; Altes Zertifikat zurückgerufen – Teil 10

[English]Momentan werde ich bzgl. des AnyDesk-Hacks von der Entwicklung mal wieder rechts überholt. AnyDesk hat vor wenigen Stunden bestätigt, dass der Cybervorfall "Ende Dezember 2023" stattgefunden habe. Zudem dürfte das alte Zertifikat der "philandro Software GmbH" nun bemängelt werden. Hintergrund … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 112 Kommentare

Sammelbeitrag: Sicherheitsvorfälle und -Meldungen (8.2.2024)

Aktuell schwappt eine Welle an Meldungen zu Sicherheitsvorfällen durch das Internet, die eine regelrecht erschlägt. Das reicht vom Nonsense DDoS-Angriff "vernetzter Zahnbürsten", zu Cybervorfällen bei französischen Gesundheitsdienstleistern oder Datenschutzvorfällen bei deutschen Behörden. Und der Bundesrat will Firmen wie Microsoft in … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 25 Kommentare

Niederlande: Militärnetzwerk über FortiGate gehackt; Volt Typhoon-Botnetz seit 5 Jahren in US-Systemen

[English]Gerade ist eine Spionageaktion der chinesischen Regierung in einem Computernetzwerk des niederländischen Militärs aufgeflogen. Das Militärnetzwerk wurde über eine Schwachstelle in FortiGate gehackt. Das ist auch für andere Fortinet-Kunden relevant. Und mittlerweile wurde bekannt, dass das mutmaßlich von staatsnahen chinesischen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 13 Kommentare

JetBrains TeamCity: Kritische Schwachstelle CVE-2024-23917 auf On-Premises Server

[English]Noch ein kleiner Nachtrag von gestern in Punkto Sicherheit. In JetBrains TeamCity Server gibt es eine kritische Schwachstelle, die On-Premises-Server gefährdet. Es steht wohl ein Sicherheitsupdate zur Verfügung, welches zeitnah installiert werden sollte. Keine Ahnung, wer unter der Leserschaft das … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Google Chrome 121.0.6167.160/161 / 120.0.6099.283 mit Sicherheitsfixes

[English]Google hat zum 6. Februar 2024 Updates des Google Chrome Browsers im Stable Channel  für Mac, Linux und Windows freigegeben. Updates gab es auch für den Extended Stable Channel. Auch die Android-App des Chrome-Browsers wurde aktualisiert. Die Updates enthalten Sicherheitsfixes. … Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit | Verschlagwortet mit , , | 2 Kommentare

Gefixt: Sophos File Scanner v1.11.3.879 konnte nicht installiert werden (7.2.2024)

Kurzer Hinweis an die Leser, bei denen Sophos zum Einsatz kommt. Zum 7. Februar 2024 gab es wohl ein Problem, dass der Virenschutz die Meldung "Sophos File Scanner v1.11.3.879 konnte nicht installiert werden" angezeigt hat. Trat auf allen Endpunkten auf, … Weiterlesen

Veröffentlicht unter Sicherheit, Störung, Virenschutz | Verschlagwortet mit , , | 8 Kommentare

Bitlocker über TPM binnen 42 Sekunden mit Raspberry Pi Pico ermittelt

[English]Gute Nachrichten für Leute, die ihren Bitlocker-Schlüssel "irgendwie" verloren haben und nicht mehr an verschlüsselte Medien heran kommen. Schlechte Nachrichten für Leute, die meinen "mit Bitlocker verschlüsselt ist sicher". Ein YouTuber demonstriert, wie sich eine Schwachstelle in TPM ausnutzen lässt, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 45 Kommentare

AnyDesk-Hack bereits zum 20. Dezember 2023 bemerkt? – Teil 9

[English]Der erfolgreiche Cyberangriff auf AnyDesk, einen Anbieter von Fernwartungssoftware, schlägt ja ziemliche Wellen. Offiziell wurde der Vorfall von AnyDesk zum 2. Februar 2024 (konkret Freitag Abend 22:44 Uhr) bestätigt. Bekannt ist fast nichts – weder wann, noch was genau gehackt, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 43 Kommentare