Archiv der Kategorie: Sicherheit

Microsoft Security Update Summary (14. März 2023)

[English]Am 14. März 2023 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 76 CVE-Schwachstellen, 9 davon sind kritisch, 66 sind wichtig und zwei sind bereits ausgenutzte 0-day-Schwachstellen. Nachfolgend findet … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software, Update, Windows | Verschlagwortet mit , , , , | 21 Kommentare

EU-Parlament stimmt Data Act zu

Das EU-Parlament hat dem von der EU-Kommission geplanten EU Data Act (Verordnung über harmonisierte Vorschriften für einen fairen Datenzugang und eine faire Datennutzung) zugestimmt. Mit dieser Verordnung soll der Zugriff auf Daten innerhalb der EU geregelt werden.

Veröffentlicht unter Sicherheit | 12 Kommentare

Verbesserte Office-Makrosicherheit führt zu neuen Angriffsmethoden über OneNote & Co.

[English]Seit Microsoft und Administratoren von Windows-Systemen mehr in die Makrosicherheit investieren, werden Angriffe über diesen Vektor schwieriger. Cyberkriminelle suchen nach neuen Wegen, um Malware an die Nutzer zu bringen. OneNote nimmt da eine prominente Position als Einfallstor ein – aber … Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , , | 11 Kommentare

Kritische Sicherheitslücke in Lexmark-Druckern (März 2023)

[English]In der Lexmark-Firmware diverser Drucker dieses Herstellers gibt es eine kritische Sicherheitslücke. Das geht aus einem Sicherheitshinweis von Lexmark vom 10. März 2023 hervor. Davon sind hunderte an Druckermodellen betroffen, darunter Lexmark MC3224, Lexmark B2338, Lexmark CX930 und Lexmark XC9335.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 8 Kommentare

Stellungnahmen von ESDA und BfDI zum EU-U.S. Data Privacy Framework

[English]Die EU-Kommission bereitet ja ein neues Abkommen zum Datenaustausch mit den USA, das Trans-Atlantic Data Privacy Framework, vor. Dazu wurde von der EU-Kommission zum 13. Dezember 2022 eine vorläufige Angemessenheitsentscheidung bekannt gegeben. Dies soll die Nachfolgeregelung des vom EuGH verworfenen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

IT-Sicherheitsvorfälle in deutschen Kommunalverwaltungen

Auf der Seite 'Kommunaler Notbetrieb' findet sich eine Übersichtskarte, in der IT-Sicherheitsvorfälle in Kommunalverwaltungen farblich nach den VCV-Meldekategorien unterscheidbar aufgelistet sind.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Lauterbach "will" die elektronische Patientenakte (ePA) mit Opt-out – ein Desaster mit Ansage oder Wolkenkuckucksheim?

Die Woche hat der deutsche Gesundheitsminister Dr. Karl Lauterbach seine Pläne zur elektronischen Patientenakte (ePA) mit einer opt-out-Regelung für gesetzlich Krankenversicherte vorgestellt. In der Pressekonferenz und in der "Medienbegleitung" wurden die Propagandisten nicht müde, die Vorteile für Versicherte preisen. Der … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 33 Kommentare

Warum Arbeitsplätze im Bereich Cybersicherheit unbesetzt bleiben

Im Bereich Cybersicherheit ist der Mangel an Fachkräften essentiell – und viele Verantwortliche bzw. Beschäftigte fühlen sich überlaste sowie ausgebrannt. Vor wenigen Stunden hatte ich noch den Beitrag Überlastete CISOs: Gartner sieht Bedrohung der IT-Systeme zu diesem Thema hier im … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 14 Kommentare

Überlastete CISOs: Gartner sieht Bedrohung der IT-Systeme

Die Analysten von Gartner glauben, dass bis zum Jahr 2025 fast die Hälfte der Führungskräfte in der IT-Sicherheit den Arbeitsplatz wechseln wird und sogar rund 25 Prozent die Branche wegen Überbelastung, Stress und Burnout verlassen werden. In diesem Zusammenhang meinen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 13 Kommentare

Schwachstellen in Bitwarden Password-Manager-Browserweiterung können Passwörter verraten

[English]Nutzer des Passwort-Managers Bitwarden laufen in das Risiko, dass die Auto-Fill-Funktion beim Besuch von Webseiten Anmeldeinformationen leckt. Bösartige Webseiten könnten über ein in vertrauenswürdigen Seiten eingebettetes IFRAME Anmeldeinformation stehlen und an einen Angreifer senden.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 6 Kommentare