Archiv der Kategorie: Sicherheit

Angriff auf KRITIS-Infrastruktur in Dänemark; 22 Versorger im Mai 2023 kompromittiert

[English]Im Mai 2023 hat es wohl zwei Wellen an Cyberangriffen auf kritische Infrastrukturen (KRITIS) in Dänemark geben, wie erst jetzt bekannt wurde. In einem veröffentlichten Bericht des SektorCERT  wird das Ganze als größter Cyberangriff auf dänische, kritische Infrastrukturen, der bekannt … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

Sicherheit: Aruba Access Points updaten

HPE Aruba Networking hat zum 14. November 2023 diese Sicherheitswarnung veröffentlicht, in der vor verschiedenen Schwachstellen in Aruba Access Points, die mit InstantOS und ArubaOS 10 laufen, gewarnt wird. HPE hat Sicherheitsupdates für die betroffenen Geräte veröffentlicht, die verschiedene Schwachstellen … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 2 Kommentare

Microsoft Office Updates (14. November 2023)

[English]Am 14. November 2023 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für noch unterstützte Microsoft Office Versionen und andere Produkte veröffentlicht. Nachfolgend finden Sie eine Übersicht über die verfügbaren Updates.

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | 7 Kommentare

Cyberangriff auf Yanfeng International Automotive Technology Co. Ltd. trifft Automobilhersteller

[English]Der chinesische Herstellern von Automobilteilen, die Yanfeng International Automotive Technology Co. Ltd. ist wohl Opfer eines Cyberangriffs geworden. Der Vorfall muss sich bereits am Montag, den 13. November 2023, ereignet haben. Diese Cyberangriff bringt wohl die Versorgung mit Teilen zum … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Eset EndPoint kann Signatur nicht aktualisieren

Gestern (14. Nov. 2023) hatte Eset EndPoint Security wohl "Schluckauf" und die Signatur-Updates konnten nicht installiert werden. Ein Blog-Leser hatte mich in einer privaten Facebook-Nachricht darauf hingewiesen. Das Ganze wurde im Eset-Forum unter cannot update the virus pattern diskutiert. Als … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | 8 Kommentare

Citrix Bleed: Lockbit-Gruppe nutzt Schwachstelle CVE-2023-4966 aus

[English]Ende Oktober 2023 war die Schwachstelle CVE-2023-4966 öffentlich durch Citrix bekannt gemacht geworden.  Unter dem Begriff "Citrix Bleed" haben Sicherheitsforscher beschrieben, wie Citrix NetScaler ADC und Gateway Sitzungs-Tokens an Angreifer verraten und ein Proof of Concept (PoC) vorgelegt. Nun nutze … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 8 Kommentare

CacheWarp-Schwachstelle in AMD-CPUs; Intel fixt fünf Schwachstellen in CPUs

Aktuell rappelt es mal wieder in Punkto Sicherheitslücken in CPUs. Intel hat Microcode-Updates für bestimmte CPUs veröffentlicht, die gleich fünf nicht unkritische Schwachstellen schließen sollen. Und bei AMD-CPUs ist eine CacheWarp-Schwachstelle in der Verschlüsselung ruchbar geworden. Ich fasse mal beide … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 5 Kommentare

Bundesverwaltung Schweiz erneut von Datenabfluss durch Hacker betroffen

Was ist nur bei den Schweizern los? Die Bundesverwaltung der Schweiz ist wohl erneut Opfer eines Cyberangriffs geworden. Dabei wurden wohl erneut Daten der Bundesverwaltung gestohlen, wie Nationale Zentrum für Cybersicherheit (NCSC) gestern informiert hat. Es ist nicht das erste … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

VMware Cloud-Director Schwachstelle CVE-2023-34060 gefixt

In älteren Versionen des VMware Cloud-Director gab es die Schwachstelle CVE-2023-34060, die eine Umgehung der Authentifizierung ermöglichte. VMware hat dieses Advisory zur Schwachstelle CVE-2023-34060, die den CVSSv3 Indix 9.8 erhielt, veröffentlich. Laut Supportbeitrag liefert der VMware Cloud Director 10.5 GA … Weiterlesen

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit | Schreibe einen Kommentar

Windows 7/Server 2008 R2; Server 2012 R2: Updates (14. November 2023)

[English]Zum 14. November 2023 wurden diverse Sicherheitsupdates für Windows Server 2008 R2 (im 4. ESU Jahr) sowie für Windows Server 2012/R2 (1. ESU Jahr) veröffentlicht (die Updates lassen sich ggf. auch noch unter Windows 7 SP1 installieren). Hier ein Überblick … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , , | 16 Kommentare