Archiv der Kategorie: Sicherheit

Microsoft Exchange Admin-Portal wegen ausgelaufenem Zertifikat blockiert

Ziemlich doofer Fehler, der immer mal wieder passieren wird. Am Wochenende war plötzlich  der Zugriff auf das Microsoft Exchange Admin-Portal nicht mehr möglich. Der Grund für diesen Fehler war schlicht ein abgelaufenes SSL-Zertifikat, dessen Erneuerung durch Microsoft vergessen wurden.  Allerdings … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Audio-Hersteller Bose: Datenleck nach Ransomware-Befall

[English]Bose, ein Hersteller von Audio-Produkten, ist Opfer eines Ransomware-Angriffs geworden. Dabei wurden auch einige Daten von Angestellten des Unternehmens abgezogen, wie das Unternehmen eingestanden hat. Entdeckt wurde der Malware-Befall am 7. März 2021, am 29. März wurde festgestellt, dass Daten … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Neues zum Malwarebefall bei Gigaset Android-Smartphones

Wie steht es eigentlich um das Thema Malware-Befall durch eine Supply-Chain-Attacke bei den Gigaset Android-Smartphones, die uns vor Ostern ereilte? Blog-Leser haben mir ihre Erfahrungen in Mails geschildert und auch über Geräte berichtet, die als repariert und gesäubert zurückkamen. Und … Weiterlesen

Veröffentlicht unter Android, Sicherheit, SmartPhone | Verschlagwortet mit , , , | 5 Kommentare

Aufgearbeitet: Der RSA-Hack aus 2011 durch Chinesen

[English]Im Jahr 2011 rüttelte ein Hack des Sicherheitsanbieters die Sicherheitsszene auf. Denn chinesischen Hackern war es gelungen, die RSA-Server zu hacken und die Seed-Schlüssel zum Generieren von SecurIDs für die Zweifaktor-Authentifizierung (2FA) zu stehlen. Nach 10 Jahren ist jetzt die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

eID, Pass auf dem Smartphone: Neuer Schlenker, neues Desaster mit Ansage?

Der elektronische Identitätsnachweis (eID) soll jetzt auch auf einem Smartphone gespeichert und so benutzt werden können. Das entsprechende Gesetz wurde gerade geändert. Wenn ich mich nicht gänzlich irre, wird das ein Scheitern mit Ansage, denn ich habe so meine speziellen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 23 Kommentare

Im Finale der European Cybersecurity Blogger Awards 2021

Seit Jahren gilt hier die Devise: Blogge, als gäbe es kein Morgen, und berichte darüber. Dann geht möglicherweise die Kunde darüber ins Land. Und kurz bevor zu stirbst, wirst Du in den Rittersaal getragen, um irgendwie geadelt (oder in früheren … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 9 Kommentare

Schwachstellen bei COVID-19-Impfportalen und beim SORMAS-System

Diese Woche wurden zwei weitere (potentielle) Datenlecks, bedingt durch Schwachstellen, im Umfeld der COVID-19-Impfportale und der von den Gesundheitsämtern verwendeten SORMAS-Software bekannt. Daher ziehe ich einige Informationen zu diesen Vorfällen in einem Sammelbeitrag zusammen. Beide Fälle gingen glimpflich ab, da … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Windows 10 1809/1909: Preview-Updates (20. Mai 2021)

[English]Zum 20. Mai 2021 (3. Woche im Monat, C-Week) hat Microsoft verschiedene optionale, kumulative (Vorschau-) Updates für Windows 10 Version 1809 und 1909 sowie für die Windows Server-Pendants freigegeben. Hier ein Überblick über die betreffenden Updates.

Veröffentlicht unter Sicherheit, Update, Windows 10 | Verschlagwortet mit , | Ein Kommentar

Exploit für http-sys-Schwachstelle CVE-2021-31166 in Windows verfügbar, patchen!

[English]Noch ein kleiner Sicherheitshinweis für Administratoren von Windows-Systemen, die die Mai 2021-Sicherheitsupdates noch nicht installiert haben oder wegen Problemen deinstallieren musste. Mit den Updates vom 11. Mai 2021 wurde die http-sys-Schwachstelle CVE-2021-31166 geschlossen. Seit dem Wochenende ist nun ein Exploit … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows 10, Windows Server | Verschlagwortet mit , , | Ein Kommentar

Thunderbird 78.10.2

[English]Die Entwickler des E-Mail-Clients Thunderbird haben am 17. Mai 2021 den Thunderbird 78.10.2 veröffentlicht. Es handelt sich um ein Wartungsupdate für die 78er Hauptversion des E-Mail-Clients, das verschiedene Fehler und Schwachstellen behebt.

Veröffentlicht unter Sicherheit, Software, Thunderbird, Update | Verschlagwortet mit , , | 3 Kommentare