Archiv der Kategorie: Sicherheit

EU verlängert DSGVO-Angemessenheitsbeschluss für GB bis 2031

Noch ein kleiner Nachtrag und Randnotiz, die mir bereits vor Weihnachten 2025 untergekommen ist. Die EU-Kommission hat den bestehenden DSGVO-Angemessenheitsbeschluss für Großbritannien bis zum Jahr 2031 verlängert – was Auswirkungen auf den Datentransfer in dieses Land hat.

Veröffentlicht unter Allgemein, Sicherheit | Verschlagwortet mit , | 2 Kommentare

RustDesk wegen Zertifikatsrückruf seit 8. Dez. 2025 gestört

Noch ein Nachtrag, bevor das Jahr 2025 zu Ende geht. Die Fernwartungssoftware RustDesk ist seit dem 8. Dezember 2025 gestört. Die Ursache ist ein (fälschlich vom CA) zurückgerufenes Zertifikat, wodurch die Software von Sicherheitsfunktionen blockiert wird. Ein Nutzer hatte mich … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 18 Kommentare

Meta muss EU-Nutzern binnen 14 Tagen Zugriff auf persönliche Daten gewähren

Kleiner Nachtrag zu einem rechtlichen Thema, welches bereits vor Weihnachten bei mir aufgeschlagen ist. Max Schrems von noyb hat vor dem obersten Gerichtshof Österreichs ein Urteil gegen den US-Konzern Meta erstritten. Das Unternehmen muss EU-Nutzern binnen 14 Tagen Zugriff auf … Weiterlesen

Veröffentlicht unter Allgemein, Facebook, Sicherheit | Verschlagwortet mit , , | 13 Kommentare

MC1200058: Externe Microsoft Teams-Nutzer im Defender ab Jan. 2026 blockierbar

Microsoft wird Administratoren im kommenden Jahr die Möglichkeit geben, externe Microsoft Teams-Nutzer per Microsoft Defender for Office 365 zu blockieren. Die Verwaltung soll dabei über das Defender Portal erfolgen, wo Administratoren festlegen können, ob Zugriffe erlaubt oder verboten sind. Das hat Microsoft kurz … Weiterlesen

Veröffentlicht unter Sicherheit, Teams | Verschlagwortet mit , | 3 Kommentare

Cyberangriff auf Vereinigte Stadtwerke (Nov. 2025)

Noch ein kurzer Nachtrag zu einem erfolgreichen Cyberangriff auf Energieversorger Mitte November 2025, der mir bereits einige Tage vorliegt. Getroffen hat es die Vereinigte Stadtwerke, die einem Betroffenen dies bereits am 23. Dezember 2025 mitteilten. Die Presseinformation ging am 27. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

IT-Fachkräfte-Studie – Die Leute sind gestresst

Wir leben derzeit in turbulenten Zeiten. Eine Entwicklung hetzt die nächste, Cyberangriffe setzen ITler unter Druck, mit dem AI-Hype wird die nächste Sau durch das Dort geblieben. Das bleibt nicht ohne Folgen, und es stellt sich die Frage: Wie steht … Weiterlesen

Veröffentlicht unter Allgemein, Problem, Sicherheit | Verschlagwortet mit , , | 53 Kommentare

Passwort-Audit zur Verbesserung der Cybersecurity

Werbung – Unternehmen stehen vor der Herausforderung, ein Gleichgewicht zwischen starker Cybersecurity und Benutzeraufwand zu finden. Eine einfache, und wirkungsvolle Methode ist die regelmäßige Durchführung von Passwort-Audits. Was es dazu zu wissen gibt, ist in diesem Specops-Beitrag beschrieben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentare deaktiviert für Passwort-Audit zur Verbesserung der Cybersecurity

MongoDB-Schwachstelle (CVE-2025-14847)

Im Datenbanksystem MongoDB gibt es eine kritische Schwachstelle (CVE-2025-14847), die durch Administratoren umgehend gepatcht werden sollte. Angriffe auf die kritische Schwachstelle laufen bereits und erste Opfer scheint es auch zu geben. Hier einige Informationen zu diesem Thema.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 3 Kommentare

Ubisoft Rainbow Six Siege-Server gehackt; Server offline genommen

Noch eine kurze Meldung zum Sonntag: Der Ubisoft-Server des Spiels Tom Clancy's Rainbow Six Siege wurde wohl gehackt. Hacker hatte wohl ziemlich unlimitierten Zugriff auf die Einstellungen des Spiels und konnten Spieler sperren oder entsperren, den Leuten Meldungen schicken und … Weiterlesen

Veröffentlicht unter Sicherheit, Störung | Verschlagwortet mit , , | 4 Kommentare

LangGrinch: Kritische Schwachstelle CVE-2025-68664 in AI-Umgebung

Sicherheitsforscher haben die Tage LangGrinch öffentlich gemacht. Es ist eine kritische Schwachstelle (CVE-2025-68664) im Code der LangChain-Umgebung entdeckt worden. Diese Schwachstelle im Framework zur AI-Entwicklung gefährdet die "Geheimnisse" von KI-Agenten bei deren Entwicklung und im Produktiveinsatz.

Veröffentlicht unter AI, Sicherheit, Software | Verschlagwortet mit , , | Ein Kommentar