Archiv der Kategorie: Sicherheit

CISA: Windows-Schwachstelle CVE-2022-22047 muss bis 2. August 2022 gepatcht sein

[English]Die US-Cybersicherheitsbehörde CISA hat US-Institutionen eine Frist bis zum 2. August 2022 gesetzt, bis zu der die mit einem CVSS-Index von 7.8 eingestufte Schwachstelle CVE-2022-22047 beseitigt sein muss. Diese Schwachstelle im Client Server Runtime Subsystem (CSRSS) tangiert praktische alle Windows-Versionen … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , | Schreibe einen Kommentar

Fehlender Kennwortschutz Ursache für Shanghais Leak der Polizeidatenbank

[English]Ein Dashboard zur Verwaltung der Datenbank der Polizeibehörden von Shanghai war über ein Jahr nicht durch ein Passwort abgesichert und konnte frei per Internet erreicht werden. Das dürfte die Ursache für die kürzlich geleakten Shanghain Police Files sein, die Daten … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Log4J-Schwachstelle: Mittelstand schläft, DHS sieht Problem für Jahre

[English]Die in Java ausnutzbare Log4Shell-Schwachstelle in der Log4j-Bibliothek steckt mutmaßlich in vielen Systemen bzw. Software-Paketen. Das Problem dürfte uns noch für Jahre tangieren, schätzen Experten und im deutschen Mittelstand ist das noch nicht angekommen. Auch das Department of Homeland Security … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Mit Sality-Malware infiziertes Passwort Cracking-Tool für Industrie-Steuerungen/Leitsysteme verteilt

[English]Cyberkriminelle bewerben in sozialen Netzwerken wohl ein Tool, mit denen Kennwörter in Industriesteuerungen (ICS, PLCs) geknackt werden können. Sicherlich ganz hilfreich für Techniker, wenn sie an Steuerungen (PLCs, Programmable Logic Controllers) oder Leitsysteme (Industrial Control Systems, ICS) heran müssen, die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

WordPress: Schwachstelle in Kaswara Modern WPBakery Page Builder wird angegriffen

WordPress-Nutzer, die das Kaswara Modern WPBakery Page Builder im Einsatz haben, sollten zügig handeln. In älteren Fassungen ist die Schwachstelle CVE-2021-24284 enthalten, die eine Übernahme der WordPress-Installation ermöglicht. Die Schwachstelle wird angegriffen. Details finden sich bei Bleeping Computer in diesem … Weiterlesen

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit | Ein Kommentar

"Trigema-Stadt" Burladingen Opfer von Ransomware (Juli 2022)

Jetzt hat es die Stadt Burladingen im Zollernalbkreis erwischt. Deren IT der städtischen Verwaltung wurde durch einen Ransomware-Befall lahm gelegt. Die Kleinstadt im Zollernalbkreis in Baden-Württemberg ist bundesweit durch den Textilhersteller Trigema (die mit dem Affen) bekannt, der dort seinen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 16 Kommentare

Internet Explorer 11: Update KB5015805 (12. Juli 2022)

[English]Microsoft hat zum 12. Juli 2022 ein Sicherheitsupdate (KB5015805) für den Internet Explorer freigegeben. Dieses ist aber nur für ausgesuchte Windows-Versionen als kumulatives Update separat erhältlich. Hier ein Überblick über diesen Patch, der Schwachstellen im Browser schließen soll.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , | Schreibe einen Kommentar

UEFI-Firmware-Bug gefährdet über 70 Lenovo Notebooks (Juli 2022)

[English]Hinweis für Blog-Leser und -Leserinnen, die Notebooks von Lenovo (und IBM) verwenden. Sicherheitsforscher von ESET haben gravierenden Schwachstellen in der UEFI-Firmware von Lenovo Notebooks gefunden, die eine Übernahme des Betriebssystems in der frühen Boot-Phase ermöglicht. Lenovo hat eine Sicherheitsmeldung herausgegeben, … Weiterlesen

Veröffentlicht unter Notebook, Sicherheit | Verschlagwortet mit , , | 6 Kommentare

Patchday: Microsoft Office Updates (12. Juli 2022)

[English]Am 12. Juli 2022 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für noch unterstützte Microsoft Office Versionen und andere Produkte veröffentlicht. Hier finden Sie eine Übersicht über die verfügbaren Updates.

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | 9 Kommentare

Outlook streikt beim Mail-Versand? Microsoft hat SMTP deaktiviert (Juli 2022)

[English]Ganz kurze Information für Nutzer und Administratoren, die Microsoft 365 oder Microsoft Office 365 mit Exchange Online einsetzen und plötzlich mit dem Problem konfrontiert werden, dass der Versand von E-Mails in Microsoft Outlook oder bei anderen Anwendungen streikt. Microsoft hat … Weiterlesen

Veröffentlicht unter Mail, Office, Sicherheit | Verschlagwortet mit , , | 32 Kommentare