Archiv der Kategorie: Sicherheit

Fail von Finanzdienstleister und Ing-Empfehlung Scalable Capital (Robo-Advisor)

Es war eine nette Überraschung der unangenehmen Art, die mir der Finanzdienstleister Scalable Capital bereitet hat. Das von der Online-Bank ING vor einiger Zeit für Anleger empfohlene Robo-Advisor-Startup versuchte die Zustimmung für neue AGB einzuholen. Dabei ist aber alles schief … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

BlackByte Ransomware deaktiviert Sicherheitslösungen über Windows-Treiber

[English]Die Betreiber der BlackByte Ransomware  nutzen eine Schwachstelle in einem legitimen Windows-Treiber (von Micro-Stars MSI AfterBurner 4.6.2.15658) aus, um Sicherheitslösungen auszuhebeln. Darauf haben Sicherheitsforscher von Sophos kürzlich in einem Bericht hingewiesen. Diese Technik ist als BYOVD-Angriff (BYOVD, Bring Your Own … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 3 Kommentare

Stunk zwischen BSI und BMI: Schönbohm, der Verfassungsschutz und der Cyber-Sicherheitsrat

Es gibt Zoff zwischen dem Bundesamt für Sicherheit in der Informationsverarbeitung (BSI) und dem Bundesinnenministerium. Der Chef des BSI, Arne Schönbohm, steht ja mitten in einem Skandal um die von einem ehemaligen Angehörigen des russischen KGBs gegründete Sicherheitsfirma Protelion GmbH. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Microsoft rüstet Brute-Force-Schutz von Administratorkonten für Windows nach

[English]Microsoft hat mit dem Oktober-Update (11. Oktober 2022) eine Gruppenrichtlinie für alle unterstützten Windows-Versionen nachgerüstet, die lokale Administratorkonten vor Brute-Force-Angriffen schützen soll. Damit soll eine der heute zu den drei häufigsten Angriffsmethoden auf Windows-Rechner gehörende Angriffsmethode erschwert werden. Denn Administratoren … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 14 Kommentare

Fortinet Warnung vor Schwachstelle CVE-2022-40684

[English]In den FortiGate-Firewalls, FortiProxy-Webproxys und FortiSwitch Manager (FSWM) gibt es eine Authentifizierungs-Bypass-Schwachstelle CVE-2022-40684 , die Angreifer einen Zugriff auf die Produkte ohne Authentifizierung ermöglicht. Fortinet hatte bereits Anfang Oktober 2022 gewarnt – inzwischen erfolgen aber wohl Angriffe auf die Systeme. … Weiterlesen

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit | Schreibe einen Kommentar

Windows 7/Server 2008 R2: Erhalten auch 2023 und 2024 0patch Micropatches

[English]Kleiner Hinweis für Leute, die noch mit Windows 7 SP1 und/oder Windows Server 2008 R2 unterwegs sind und das System weiterhin absichern möchten. ACROS Security wird diese Systeme auch 2023 sowie 2024 mit Micropatches, die bekannte Schwachstellen schließen, unterstützen.

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , , | 22 Kommentare

Patchday: Microsoft Office Updates (11. Oktober 2022)

[English]Am 11. Oktober 2022 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für noch unterstützte Microsoft Office Versionen und andere Produkte veröffentlicht. Die Updates stehen für die installierbare MSI-Version von Microsoft Office bereit (die Click-to-Run-Pakete beziehen die … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | Schreibe einen Kommentar

Chrome 106.0.5249.119 freigegeben

[English]Google hat zum 11. Oktober 2022 das Update des Google Chrome 106.0.5249.119 im Stable Channel für Mac, Linux und Windows freigegeben. Es ist ein Bugfix-Update, mit dem Schwachstellen beseitigt werden.

Veröffentlicht unter Google Chrome, Sicherheit, Update | Verschlagwortet mit | 5 Kommentare

Windows 7/Server 2008 R2; Windows 8.1/Server 2012 R2: Updates (11. Oktober 2022)

[English]Auch für Windows 7 und 8.1 sowie für die Windows Server-Pendants 2008 R2 sowie 2012/R2 hat Microsoft  zum Patchday Sicherheitsupdates freigegeben. Hier ein Überblick über diese Updates für Windows 7/8.1 und die korrespondierenden Windows Server-Versionen 2008 R2 und 2012/R2.

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , , , | 7 Kommentare

Patchday: Windows 11/Server 2022-Updates (11. Oktober 2022)

[English]Am 11. Oktober (zweiter Dienstag im Monat, Patchday bei Microsoft) hat Microsoft auch kumulative Updates für Windows 11 veröffentlicht. Zudem erhielt Windows Server 2022 ein Update. Hier einige Details zu diesen Updates, die Schwachstellen sowie Probleme beheben sollen.

Veröffentlicht unter Sicherheit, Update, Windows, Windows Server | Verschlagwortet mit , , , , | 6 Kommentare