Archiv der Kategorie: Sicherheit

Citrix ADC/Gateway Sicherheitshinweis CVE-2022-27509

[English]Setzt jemand aus der Leserschaft ein Citrix ADC oder ein Citrix Gateway im Unternehmensumfeld ein? In den Produkten ist die Schwachstelle CVE-2022-27509 entdeckt worden, die es einem Angreifer ermöglicht, eine speziell gestaltete URL zu erstellen, die auf eine bösartige Website … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Vorsicht: Als Spam gekennzeichnete (vertrauliche) Mails können bei E-Mail-Anbietern landen

Wie schaut es eigentlich aus, wenn ich als Benutzer eines (Freemail-) Mail-Kontos eintreffende Nachrichten als SPAM kategorisiere? Das ist ja ein nicht unüblicher Vorgang, der aber problematisch werden kann. Denn bei Anbietern wie Microsofts E-Mail-Dienst Outlook kann es sein, dass … Weiterlesen

Veröffentlicht unter Mail, Outlook.com, Sicherheit | Verschlagwortet mit , , | 20 Kommentare

Schwachstellen in MiCODUS GPS-Tracker MV720 ermöglichen Fahrzeuge zu überwachen und zu stoppen

[English]Sicherheitforscher haben in dem häufig in Fahrzeugen eingesetzten GPS-Tracker MV720 von MiCODUS sechs gravierende Sicherheitslücken aufgespürt. Den Sicherheitsforschern ist es gelungen, die Tracker zu hacken, so dass die Standortdaten der Fahrzeuge durch Dritte überwacht werden konnten. Und die Angreifer wären … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

ASUS/Gigabyte Mainboards: CosmicStrand Rootkit in UEFI-Firmware gefunden

[English]Sicherheitsforscher von Kaspersky sind einer Malware auf die Spur gekommen, die in der UEFI-Firmware diverser Mainboards von ASUS und Gigabyte versteckt war. Die chinesische Malware, CosmicStrand, soll sich bereits mindestens seit 2016 unentdeckt im UEFI der betroffenen Mainboards befunden haben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 49 Kommentare

Roblox-Leak zeigt Gefahren für Firmen im chinesischen Markt

Öffentlich gewordene interne Dokumente von Roblox zeigen die Gefahren auf, die westliche Firmen eingehen, die auf dem chinesischen Markt aktiv werden. Die Spiele-Plattform Roblox ging davon aus, dass sie nach dem Markteintritt gehackt werde und dass Partner Tencent das Spiel … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Google Safe Browsing blockt downloads von PortableApps.com

Patrick hat mich heute informiert, dass es Probleme mit Downloads von der Seite PortableApps.com in Google-Browsern gibt. Wie PortableApps in diesem Beitrag mitteilt, schlägt Google Safe Browsing an und blockt den Download. Es handelt sich aber wohl um einen Fehlalarm, … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 3 Kommentare

Bergische Universität Opfer eines Cyberangriffs

Kurze Info zum Sonntag – die Bergische Universität ist Opfer eines Cyberangriffs geworden und musste eine Vielzahl an Systemen im Betrieb einschränken oder komplett herunterfahren. Das geht aus einer Mitteilung der Hochschulleitung  vom gestrigen Nachmittag hervor. Was genau passiert ist, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

TeamViewer: Fingerprinting über installierte Schriftart?

[English]Benutzer, die den TeamViewer als Fernwartungssoftware verwenden und die Software unter dem Betriebssystem Windows installieren, sind im Web per Fingerprinting nach verfolgbar. Grund ist eine von der Software installierte Schriftart, wie Tarnkappe berichtet. Dem norwegischen Softwareentwickler Daniel Aleksandersen war das … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 33 Kommentare

AD-Sicherheit auf dem Prüfstand

Noch ein Sonntagsthema für Administratoren, die für die Verwendung eines Microsoft Active Directory (AD) im Unternehmen verantwortlich zeichnen. Gerüchteweise hört man, dass sich viele Unternehmen im Geschäftsbetrieb mit ihrer IT auf Microsofts AD verlassen. Das Zeugs ist seit 20 Jahren … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 21 Kommentare

Tschüss Windows Information Protection (WIP) … (Juli 2022)

[English]Kurze Meldung für Administratoren, die auf WIP (Windows Information Protection) zum Schutz der Unternehmensdaten setzen. Vermutlich ist es längst bekannt – aber ich erwähne es trotzdem kurz: Microsoft hat WIP "sterben lassen", denn Windows Information Protection wird ab Juli 2022 … Weiterlesen

Veröffentlicht unter Sicherheit, Windows, Windows 10 | Verschlagwortet mit , | Schreibe einen Kommentar