Archiv der Kategorie: Sicherheit

Ransomware-Angriff auf die US-Pipeline – die Hütte brennt

[English]Vorige Woche gab es ja einen Ransomware-Angriff auf den Betreiber einer Pipeline an der US-Ostküste, in dessen Folge die Pipeline still gelegt werden musste. Nun brennt, bildlich gesprochen, überall die Hütte. Der US-Präsident hat den lokalen Notstand ausgerufen. Und die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Dinosaurier Fax: Nicht datenschutzkonform und Fax-Spam

Heute noch ein Sammelbeitrag zu einem Dino der deutschen Büro-Landschaft – das Fax-Gerät. Unter der Rubrik "Hallo Houston, wir haben ein Problem", ist gerade die Information eingeschlagen, dass die Landesbeauftrage für Datenschutz in Bremen zum Schluss kommt: "Telefax ist nicht … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 20 Kommentare

Kommt heute ein Hotfix für Microsoft Exchange? (11.5.2021)

[English]Kurzer Hinweis und Vorwarnung für Administratoren von Microsoft Exchange On-Premises-Installationen. Reserviert euch für heute Abend (11.5.2021) etwas Zeit zum Patchen von Exchange-Servern.  Wenn die vorliegenden Informationen stimmen, rollt Microsoft in den kommenden Stunden (so ab 19:00 Uhr) ein kritisches Hotfix … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 26 Kommentare

Windows: Versteckte Benutzerkonten anlegen und aufspüren

[English]Heute noch ein kleiner Sicherheitsbeitrag zu einem Thema, auf das ich kürzlich per Zufall gestoßen bin. Es geht um die Möglichkeit, unter Windows per net user-Befehl versteckte, aber aktive Benutzerkonten anzulegen. Diese Möglichkeit wird zunehmend durch Malware ausgenutzt, um eine … Weiterlesen

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , | 20 Kommentare

Apple AirTag von deutschen Sicherheitscrack gehackt

[English]Einem deutschen Sicherheitsforscher ist es wohl gelungen, nach einigen Versuchen in die Firmware des Apple AirTag-Controllers einzudringen, diese zu dumpen und dann zu manipulieren. Dies ermöglichte es dem Sicherheitsforscher, Nutzern, die versuchen, einen AirTag auszulesen, ein YouTube-Video auf dem Handy … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Ransomware-Angriff auf US-Pipeline-Betreiber (Mai 2021)

[English]Die letzten Tage gab es wieder spektakuläre Fälle von Ransomware-Infektionen auf Firmen und Organisationen. Der größte Fall ereignete sich Donnerstag voriger Woche in den USA, wo die größte U.S.-Pipeline-Firma nach einem erfolgreichen Angriff mit Ransomware ihren Betrieb einstellen musste. Dabei … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

Microsoft 365 an Schulen, Baden-Württembergs Datenschützer sagt Nein

Es war eigentlich ein "Scheitern mit Ansage" – Ende April 2021 wurde bekannt, dass der Landesbeauftragte für Datenschutz, Stefan Brink, gravierende Bedenken gegen den Einsatz von Microsoft 365 (samt Office 365) in den Schulen Baden-Württembergs hat. Entgegen der Planung des … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Windows 10 | Verschlagwortet mit , , | 29 Kommentare

Kredit-Ratings von Amerikanern werden über Experian API offengelegt

[German]Die Kredit-Scores von Millionen von Amerikanern wurden über eine fehlerhafte API der Kreditauskunftei Experian offengelegt, wie Krebs on Security hier berichtet. Ein Name und eine E-Mail-Adresse reichten aus, um in die Kreditwürdigkeit von zig Millionen Amerikanern zu schnüffeln. Obwohl Experian … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Pulse Secure behebt VPN-Zero-Day-Schwachstelle

In der Pulse Connect Secure (PCS) SSL-VPN-Appliance gibt es eine 0-day-Schwachstelle, die Pulse Secure behoben hat. Die Schwachstelle wird bereits ausgenutzt, um die internen Netzwerke von US-Verteidigungsunternehmen und Regierungsbehörden zu kompromittieren. Die 0-day-Schwachstelle (CVE-2021-22893) ist bereits seit einiger Zeit bekannt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Audacity und deren Telemetrie: Stinkefinger des Managements an die Community

[English]Open Source-Enthusiasten gehen aktuell wohl auf die Barrikaden, denn bei Audacity gibt es ein neues Management. Und dieses hat dem Audio-Player schlicht einen Satz Funktionen zur Telemetriedatenerfassung verpasst. Kommt bei der Community nicht gut an, die es als den "Stinkefinger" … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 17 Kommentare