Archiv der Kategorie: Sicherheit

Kritische Sicherheitslücke in Lexmark-Druckern (März 2023)

[English]In der Lexmark-Firmware diverser Drucker dieses Herstellers gibt es eine kritische Sicherheitslücke. Das geht aus einem Sicherheitshinweis von Lexmark vom 10. März 2023 hervor. Davon sind hunderte an Druckermodellen betroffen, darunter Lexmark MC3224, Lexmark B2338, Lexmark CX930 und Lexmark XC9335.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 8 Kommentare

Stellungnahmen von ESDA und BfDI zum EU-U.S. Data Privacy Framework

[English]Die EU-Kommission bereitet ja ein neues Abkommen zum Datenaustausch mit den USA, das Trans-Atlantic Data Privacy Framework, vor. Dazu wurde von der EU-Kommission zum 13. Dezember 2022 eine vorläufige Angemessenheitsentscheidung bekannt gegeben. Dies soll die Nachfolgeregelung des vom EuGH verworfenen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

IT-Sicherheitsvorfälle in deutschen Kommunalverwaltungen

Auf der Seite 'Kommunaler Notbetrieb' findet sich eine Übersichtskarte, in der IT-Sicherheitsvorfälle in Kommunalverwaltungen farblich nach den VCV-Meldekategorien unterscheidbar aufgelistet sind.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Lauterbach "will" die elektronische Patientenakte (ePA) mit Opt-out – ein Desaster mit Ansage oder Wolkenkuckucksheim?

Die Woche hat der deutsche Gesundheitsminister Dr. Karl Lauterbach seine Pläne zur elektronischen Patientenakte (ePA) mit einer opt-out-Regelung für gesetzlich Krankenversicherte vorgestellt. In der Pressekonferenz und in der "Medienbegleitung" wurden die Propagandisten nicht müde, die Vorteile für Versicherte preisen. Der … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 33 Kommentare

Warum Arbeitsplätze im Bereich Cybersicherheit unbesetzt bleiben

Im Bereich Cybersicherheit ist der Mangel an Fachkräften essentiell – und viele Verantwortliche bzw. Beschäftigte fühlen sich überlaste sowie ausgebrannt. Vor wenigen Stunden hatte ich noch den Beitrag Überlastete CISOs: Gartner sieht Bedrohung der IT-Systeme zu diesem Thema hier im … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 14 Kommentare

Überlastete CISOs: Gartner sieht Bedrohung der IT-Systeme

Die Analysten von Gartner glauben, dass bis zum Jahr 2025 fast die Hälfte der Führungskräfte in der IT-Sicherheit den Arbeitsplatz wechseln wird und sogar rund 25 Prozent die Branche wegen Überbelastung, Stress und Burnout verlassen werden. In diesem Zusammenhang meinen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 13 Kommentare

Schwachstellen in Bitwarden Password-Manager-Browserweiterung können Passwörter verraten

[English]Nutzer des Passwort-Managers Bitwarden laufen in das Risiko, dass die Auto-Fill-Funktion beim Besuch von Webseiten Anmeldeinformationen leckt. Bösartige Webseiten könnten über ein in vertrauenswürdigen Seiten eingebettetes IFRAME Anmeldeinformation stehlen und an einen Angreifer senden.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 6 Kommentare

Exploit für kritische Schwachstelle CVE-2023-27532 in Veeam Backup & Replication

Kürzlich hatte ich ja über eine kritische Schwachstelle in Veeam Backup berichtet (siehe Veeam fixt kritische Schwachstelle CVE-2023-27532 in Backup & Replication V11a/V12). Ein Update ist verfügbar. Gerade habe ich mitbekommen, dass ein Sicherheitsforscher einen Exploit entwickelt hat, es wird also … Weiterlesen

Veröffentlicht unter Backup, Sicherheit | Verschlagwortet mit , , | Ein Kommentar

Windows 10/11: "Schein-Ordner" als Sicherheitsdesaster, hebeln Applocker und SRP aus

[English]In Windows 10, Windows 11 (und auch in den Server Pendants) schlummert ein fettes Sicherheitsdesaster. Angreifer können "Schein-Ordner" erzeugen und dort Schadprogramme speichern. Anschließend ist der Weg offen, um diese Schadprogramme mit Administratorrechten (ohne UAC-Abfrage) zu starten. Sicherheitsfunktionen wie AppLocker … Weiterlesen

Veröffentlicht unter Sicherheit, Windows, Windows 10 | Verschlagwortet mit , , , , | 38 Kommentare

Cyberangriff auf Logistik Dienstleister (LTS?) – Produktion im Airbus Werk Nordenham beeinträchtigt?

[English]Aktuell scheint die Produktion im Airbus-Werk Nordenham (zumindest in Teilen) zu stehen. Hintergrund ist wohl ein Cyberangriff auf den Logistik Dienstleister (genannt wird von meinen Informanten LTS), dessen Systeme möglicherweise von Ransomware betroffen sind. Ohne die Systeme dieses Logistik-Dienstleisters ist … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare