Archiv der Kategorie: Sicherheit

Microsoft gibt Hinweise zum Schutz vor KrbRelayUp-Angriffen in Windows-Domains

[English]KrbRelayUp-Angriffe ermöglichen eine lokale Privilegienerweiterung in Windows-Domänenumgebungen, in denen die LDAP-Signierung nicht erzwungen wird. Die Standardeinstellungen für Active Directory sind immer noch unsicher. Microsoft hat in einem Beitrag aber nun erläutert, wie Administratoren die Systeme gegen KrbRelayUp-Angriffen in Windows-Domains schützen … Weiterlesen

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , | 2 Kommentare

Windows-Problem: Defender kollidiert mit dem FMAPOService

[English]Im April 2022 hatte ich über Probleme mit dem Windows Defender unter Windows 10 (20H2) berichtet. Von extremer RAM-Auslastung bis hin zum Start-Problemen bei Word oder Effekte wie schwarzer Bildschirm nach der Nutzeranmeldung berichtet. Manches wurde angeblich durch ein Signatur-Update … Weiterlesen

Veröffentlicht unter Problemlösung, Sicherheit, Virenschutz, Windows | Verschlagwortet mit , , | Ein Kommentar

Volksbanken-Zertifikat in StarMoney seit dem 24. Mai 2022 abgelaufen

Kunden der deutschen Volksbanken, die mit StarMoney arbeiten, laufen seit dem 24. Mai 2022 mit dieser Software ggf. in Probleme. Das Programm meldet "Zertifikat ungültig". Der Grund ist schlicht, dass bei diesen Instituten die SSL-Zertifikate für HBCI-PIN/TAN durch das Rechenzentrum … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Störung | Verschlagwortet mit , | 4 Kommentare

Zyxel warnt vor Schwachstellen in Firewalls, AP-Controllern und Access Punkten (24.5.2022)

[English]Der Anbieter Zyxel hat einen Sicherheitshinweis veröffentlicht, in dem vor mehreren Schwachstellen in Firewalls, Access-Points und Access-Point-Controller  gewarnt wird. Angreifer können über die Schwachstellen eigenen Code ausführen, die 2FA-Anmeldung blocken und die Geräte stören. Es gibt aber Updates für die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Chrome 102.0.5005.61/62/63 fixen kritische Schwachstellen

[English]Google hat zum 24. Mai 2022 die Updates des 102.0.5005.61/62/63 Google Chrome Browsers für Windows und Mac auf dem Desktop im Stable Channel freigegeben (Chrome 102 wird auch im Stable Channel für Windows und Mac aufgenommen). Weiterhin wurde unter Android … Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Update | Verschlagwortet mit , , | 2 Kommentare

Cyberangriffe: Rathaus Bissingen, Landesregierung Kärnten, BGV-Versicherung

Kleiner Sammelpost, weil angesichts der Zahl der stattfindenden Cyberangriffe die Beiträge hier im Blog explodieren würden. Es hat die Landesregierung von Kärnten (Österreich) mit einem Ransomware-Angriff getroffen. Auch das Rathaus der Gemeinde Bissingen ist dabei. Und die BGV Versicherung ist … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 18 Kommentare

Nominierung für den European Cybersecurity Blogger Award 2022 – wir sind jetzt Underdog

[English]Kleines Infoschnipsel am Rande – auch im Jahr 2022 wird der European Cybersecurity Blogger Award von der in London angesiedelten Eskenzi PR vergeben. Es gibt in der Regel diverse Kategorien und in den vergangenen Jahren sind so Leute wie Troy … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 27 Kommentare

Cisco patcht Schwachstelle in IOS XR Software

[English]Anbieter Cisco hat letzte Woche einen Patch für eine Schwachstelle in seiner  IOS XR Software veröffentlicht. Die Schwachstelle CVE-2022-20821 (CVSS-Score: 6.5) ermöglicht einem nicht authentifizierten, Remote-Angreifer eine Verbindung zu einer Redis-Instanz herzustellen und Codeausführung zu erreichen. Die Schwachstelle wird bereits … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Windows Defender Application Control: Empfohlene Blockierungsregeln (Mai 2022)

[English]In Windows 10 und Windows 11 sind Windows Defender Application Control (WDAC) und AppLocker als Features in den Unternehmensvarianten (Windows 10/11 Enterprise) als Sicherheitsfunktionen verfügbar (siehe diesen Beitrag). Nun hat Microsoft Mitte Mai 2022 eine Liste der empfohlenen Blockierungsregeln veröffentlicht, … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 17 Kommentare

Zerto bietet kostenlose Lizenz für Schutz gegen Ransomware für 10 VMs an

Ransomware ist eine der Sicherheitsbedrohungen in 2022, die Administratoren und Nutzer in Atem hält. Täglich hört man von entsprechenden Vorfällen. Vom Anbieter Zerto liegt mir bereits seit dem 1. März 2022 die Information vor, dass die eine kostenlose Lizenz für … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare