Archiv der Kategorie: Sicherheit

Lauterbach "will" die elektronische Patientenakte (ePA) mit Opt-out – ein Desaster mit Ansage oder Wolkenkuckucksheim?

Die Woche hat der deutsche Gesundheitsminister Dr. Karl Lauterbach seine Pläne zur elektronischen Patientenakte (ePA) mit einer opt-out-Regelung für gesetzlich Krankenversicherte vorgestellt. In der Pressekonferenz und in der "Medienbegleitung" wurden die Propagandisten nicht müde, die Vorteile für Versicherte preisen. Der … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 33 Kommentare

Warum Arbeitsplätze im Bereich Cybersicherheit unbesetzt bleiben

Im Bereich Cybersicherheit ist der Mangel an Fachkräften essentiell – und viele Verantwortliche bzw. Beschäftigte fühlen sich überlaste sowie ausgebrannt. Vor wenigen Stunden hatte ich noch den Beitrag Überlastete CISOs: Gartner sieht Bedrohung der IT-Systeme zu diesem Thema hier im … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 14 Kommentare

Überlastete CISOs: Gartner sieht Bedrohung der IT-Systeme

Die Analysten von Gartner glauben, dass bis zum Jahr 2025 fast die Hälfte der Führungskräfte in der IT-Sicherheit den Arbeitsplatz wechseln wird und sogar rund 25 Prozent die Branche wegen Überbelastung, Stress und Burnout verlassen werden. In diesem Zusammenhang meinen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 13 Kommentare

Schwachstellen in Bitwarden Password-Manager-Browserweiterung können Passwörter verraten

[English]Nutzer des Passwort-Managers Bitwarden laufen in das Risiko, dass die Auto-Fill-Funktion beim Besuch von Webseiten Anmeldeinformationen leckt. Bösartige Webseiten könnten über ein in vertrauenswürdigen Seiten eingebettetes IFRAME Anmeldeinformation stehlen und an einen Angreifer senden.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 6 Kommentare

Exploit für kritische Schwachstelle CVE-2023-27532 in Veeam Backup & Replication

Kürzlich hatte ich ja über eine kritische Schwachstelle in Veeam Backup berichtet (siehe Veeam fixt kritische Schwachstelle CVE-2023-27532 in Backup & Replication V11a/V12). Ein Update ist verfügbar. Gerade habe ich mitbekommen, dass ein Sicherheitsforscher einen Exploit entwickelt hat, es wird also … Weiterlesen

Veröffentlicht unter Backup, Sicherheit | Verschlagwortet mit , , | 1 Kommentar

Windows 10/11: "Schein-Ordner" als Sicherheitsdesaster, hebeln Applocker und SRP aus

[English]In Windows 10, Windows 11 (und auch in den Server Pendants) schlummert ein fettes Sicherheitsdesaster. Angreifer können "Schein-Ordner" erzeugen und dort Schadprogramme speichern. Anschließend ist der Weg offen, um diese Schadprogramme mit Administratorrechten (ohne UAC-Abfrage) zu starten. Sicherheitsfunktionen wie AppLocker … Weiterlesen

Veröffentlicht unter Sicherheit, Windows, Windows 10 | Verschlagwortet mit , , , , | 38 Kommentare

Cyberangriff auf Logistik Dienstleister (LTS?) – Produktion im Airbus Werk Nordenham beeinträchtigt?

[English]Aktuell scheint die Produktion im Airbus-Werk Nordenham (zumindest in Teilen) zu stehen. Hintergrund ist wohl ein Cyberangriff auf den Logistik Dienstleister (genannt wird von meinen Informanten LTS), dessen Systeme möglicherweise von Ransomware betroffen sind. Ohne die Systeme dieses Logistik-Dienstleisters ist … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

Kritische RTF-Schwachstelle CVE-2023-21716: Proof of Concept für Word; Outlook auch betroffen

[English]Im Februar 2023 wurde die kritische RCE-Schwachstelle CVE-2023-21716 von Microsoft in Word per Sicherheitsupdate gefixt. Jetzt hat ein Sicherheitsforscher ein Proof of Concept für Word vorgelegt. Inzwischen ist aber bekannt geworden, dass diese Schwachstelle auch Microsoft Outlook betrifft.

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , , | 13 Kommentare

Veeam fixt kritische Schwachstelle CVE-2023-27532 in Backup & Replication V11a/V12

[English]Kleiner Hinweis für Nutzer der Backup-Software des Herstellers Veeam. Dieser hat zum 7. März 2023 eine kritische Schwachstelle (CVE-2023-27532) in seinem Produkt Backup & Replication in den Versionen V11a/V12 per Update behoben. Die Aktualisierung über ein kumulatives Update sollte zeitnah … Weiterlesen

Veröffentlicht unter Backup, Sicherheit, Software, Update | Verschlagwortet mit , , , | 7 Kommentare

Google Chrome Version 111.0.5563.64/65 und 110.0.5481.192

[English]Google hat zum 7. März 2023 Updates des Google Chrome Browsers 111 im Stable Channel für Mac, Linux und Windows freigegeben. Mac und Linux erreichen nun die Version 111.0.5563.64, während für Windows die Versionen 111.0.5563.64/.65 bereitstehen. Es sind Sicherheitsupdates, welche … Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Update | Verschlagwortet mit , , | 4 Kommentare