Archiv der Kategorie: Sicherheit

Cisco veröffentlicht Sicherheitshinweise für mehrere Produkte

Gerade gesehen, dass die US-Sicherheitsbehörde CISA zum 28. Sept. 2023 darauf hinweist, dass Cisco Sicherheitshinweise für mehrere Produkte veröffentlicht hat. Die Schwachstellen im Cisco Catalyst SD-WAN Manager werden als "kritisch" bewertet, andere als "hoch". Einige dieser Schwachstellen könnten von einem … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Hochschule Furtwangen Opfer eines Cyberangriffs (Sept. 2023)

Die Hochschule Furtwangen ist wohl Opfer eines Cyberangriffs geworden, der kurz vor dem Start des Vorlesungsbeginns des neuen Semesters den Betrieb stören dürfte. Ich hatte es am Rande mitbekommen, dass Mitte September 2023 ein Angriff auf die IT der Hochschule … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 13 Kommentare

Mehr als 60.000 E-Mails des US-Außenministeriums beim Microsofts Storm-0558 Cloud-Hack abgegriffen

[English]Der Hack von Microsofts Azure-Cloud durch die mutmaßlich chinesische Gruppe Storm-0558 von Mai bis Juni 2023, ermöglicht durch einen gestohlenen privaten MSA-Schlüssel und Bugs hat wohl eine Menge E-Mail-Konten betroffen. Von Microsoft hieß es, dass nur wenige Konten von 25 … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 5 Kommentare

Einer der größten Gesundheitsanbieter Michigans wurde Opfer der ALPHV-Ransomware-Gang

[English]Die ALPHV-Ransomware-Gang hat gerade bekannt gegeben, dass man einen der größten US-Gesundheitsanbieter in Michigan gehackt habe. Es wurden mehr als 6 Terabyte an Daten von den Servern des Unternehmens gestohlen. Die Gruppe erwartet eine Lösegeldzahlung oder droht die erbeuteten Daten … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

MoveIT-Anbieter Progress Software meldet gravierende Schwachstellen in WS_FTP Server

[English]Der durch die MoveIT-Schwachstelle schwer in Bedrängnis geratene Hersteller Progress Software steht vor dem nächsten Scherbenhaufen. In seiner Software WS_FTP Server gibt es weitere schwere Schwachstellen, die bereits in freier Wildbahn ausgenutzt werden. Die Produkte müssen sofort mit dem Notfall-Patch … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

LibreOffice 7.6.2 und LibreOffice 7.5.7 fixen CVE 2023-4863

Die Entwickler von LibreOffice haben die Updates auf die Versionen 7.6.2 und 7.5.7 freigegeben. Diese Sicherheitsupdates waren erforderlich, um die Schwachstelle CVE 2023-4863 in libwebp zu schließen (siehe auch mein Beitrag WebP-Schwachstelle (CVE-2023-5129) betrifft mehrere Software-Pakete wie Webbrowser). Die Document … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software, Update | Verschlagwortet mit , | Schreibe einen Kommentar

WebP-Schwachstelle (CVE-2023-5129) betrifft mehrere Software-Pakete wie Webbrowser

[English]In der WebP-Bibliothek Libwebp gibt es eine Schwachstelle (CVE-2023-5129), die mit dem maximal möglichen CVSS-Index von 10 versehen ist. Ein Heap-Pufferüberlauf ermöglicht Angreifern die Ausführung von schadhaften Code. Ursprünglich wurde die Schwachstelle dem Chrome-Browser zugeordnet. Weil sie aber die Bibliothek … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 16 Kommentare

TrendMicro veröffentlicht kritischen Patch für Apex One SP1 Build 12512

Trend Micro hat einen neuen "Critical Patch" für sein Produkt ApexOne veröffentlicht (danke an den Leser für den Hinweis). Der Patch bezieht sich auf den Apex One Service Pack 1 (Server und Agent Build 12512). Der kritische Patch beseitigt gleich … Weiterlesen

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , | Schreibe einen Kommentar

Tag der offenen Rechenzentren (29. Sept. 2023)

Am letzten Freitag im September ist der "Tag der offenen Rechenzentren". Interessierte haben in geführten Touren die Möglichkeit herauszufinden, was in Rechenzentren vor sich geht und welche zentrale Bedeutung sie für das moderne Leben haben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 13 Kommentare

CISA & Co. warnen vor Angriffen chinesischer Hacker (BlackTech) auf Cisco Router-Firmware

Sicherheitsbehörden der USA (Nationale Sicherheitsbehörde der Vereinigten Staaten (NSA), das U.S. Federal Bureau of Investigation (FBI), die U.S. Cybersecurity and Infrastructure Security Agency (CISA)) sowie Japans (die japanische Nationale Polizeibehörde (NPA) und das japanische National Center of Incident Readiness and … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 3 Kommentare