Archiv der Kategorie: Sicherheit

Vier Jahre DSGVO: Baustelle statt großer Wurf

Die Datenschutz-Grundverordnung (DSGVO oder GDPR) bildet seit dem 25. Mai 2018 den gemeinsamen Datenschutzrahmen in der Europäischen Union. Sie ist darüber hinaus seit dem 20. Juli 2018 auch in den Nicht-EU-Staaten des Europäischen Wirtschaftsraumes (EWR) Island, Liechtenstein und Norwegen geltendes … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Schwachstellen CVE-2022-27507 und CVE-2022-27508 in Citrix ADC und Citrix Gateway

[English]In Citrix ADC und Citrix Gateway gibt es zwei Schwachstellen CVE-2022-27507 und CVE-2022-27508, zu denen der Hersteller eine Sicherheitswarnung (Security Bulletin) herausgegeben hat. Die in Citrix ADC und Citrix Gateway entdeckten Schwachstellen ermöglichen Angreifern einen Distributed Denial-of-Service-Angriff (DDoS). Der Hersteller … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Ein Kommentar

Microsoft gibt Hinweise zum Schutz vor KrbRelayUp-Angriffen in Windows-Domains

[English]KrbRelayUp-Angriffe ermöglichen eine lokale Privilegienerweiterung in Windows-Domänenumgebungen, in denen die LDAP-Signierung nicht erzwungen wird. Die Standardeinstellungen für Active Directory sind immer noch unsicher. Microsoft hat in einem Beitrag aber nun erläutert, wie Administratoren die Systeme gegen KrbRelayUp-Angriffen in Windows-Domains schützen … Weiterlesen

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , | 2 Kommentare

Windows-Problem: Defender kollidiert mit dem FMAPOService

[English]Im April 2022 hatte ich über Probleme mit dem Windows Defender unter Windows 10 (20H2) berichtet. Von extremer RAM-Auslastung bis hin zum Start-Problemen bei Word oder Effekte wie schwarzer Bildschirm nach der Nutzeranmeldung berichtet. Manches wurde angeblich durch ein Signatur-Update … Weiterlesen

Veröffentlicht unter Problemlösung, Sicherheit, Virenschutz, Windows | Verschlagwortet mit , , | Ein Kommentar

Volksbanken-Zertifikat in StarMoney seit dem 24. Mai 2022 abgelaufen

Kunden der deutschen Volksbanken, die mit StarMoney arbeiten, laufen seit dem 24. Mai 2022 mit dieser Software ggf. in Probleme. Das Programm meldet "Zertifikat ungültig". Der Grund ist schlicht, dass bei diesen Instituten die SSL-Zertifikate für HBCI-PIN/TAN durch das Rechenzentrum … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Störung | Verschlagwortet mit , | 4 Kommentare

Zyxel warnt vor Schwachstellen in Firewalls, AP-Controllern und Access Punkten (24.5.2022)

[English]Der Anbieter Zyxel hat einen Sicherheitshinweis veröffentlicht, in dem vor mehreren Schwachstellen in Firewalls, Access-Points und Access-Point-Controller  gewarnt wird. Angreifer können über die Schwachstellen eigenen Code ausführen, die 2FA-Anmeldung blocken und die Geräte stören. Es gibt aber Updates für die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Chrome 102.0.5005.61/62/63 fixen kritische Schwachstellen

[English]Google hat zum 24. Mai 2022 die Updates des 102.0.5005.61/62/63 Google Chrome Browsers für Windows und Mac auf dem Desktop im Stable Channel freigegeben (Chrome 102 wird auch im Stable Channel für Windows und Mac aufgenommen). Weiterhin wurde unter Android … Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Update | Verschlagwortet mit , , | 2 Kommentare

Cyberangriffe: Rathaus Bissingen, Landesregierung Kärnten, BGV-Versicherung

Kleiner Sammelpost, weil angesichts der Zahl der stattfindenden Cyberangriffe die Beiträge hier im Blog explodieren würden. Es hat die Landesregierung von Kärnten (Österreich) mit einem Ransomware-Angriff getroffen. Auch das Rathaus der Gemeinde Bissingen ist dabei. Und die BGV Versicherung ist … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 18 Kommentare

Nominierung für den European Cybersecurity Blogger Award 2022 – wir sind jetzt Underdog

[English]Kleines Infoschnipsel am Rande – auch im Jahr 2022 wird der European Cybersecurity Blogger Award von der in London angesiedelten Eskenzi PR vergeben. Es gibt in der Regel diverse Kategorien und in den vergangenen Jahren sind so Leute wie Troy … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 27 Kommentare

Cisco patcht Schwachstelle in IOS XR Software

[English]Anbieter Cisco hat letzte Woche einen Patch für eine Schwachstelle in seiner  IOS XR Software veröffentlicht. Die Schwachstelle CVE-2022-20821 (CVSS-Score: 6.5) ermöglicht einem nicht authentifizierten, Remote-Angreifer eine Verbindung zu einer Redis-Instanz herzustellen und Codeausführung zu erreichen. Die Schwachstelle wird bereits … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar