Archiv der Kategorie: Sicherheit

Datenschutz: 35 Millionen Euro Strafe für H&M wegen Mitarbeiterbespitzelung

Beim Geld hört die Freundschaft auf. Der Modekonzern Hennes & Mauritz (H&M) hat von Hamburgs Datenschutzbeauftragten einen Bußgeldbescheid über 35 Millionen Euro erhalten. Grund war eine im Februar 2020 bekannt gewordene Bespitzelungsaktion der Mitarbeiter durch die H&M Führungskräfte.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 10 Kommentare

HP Device Manager: Datenbank-Backdoor reißt Windows-Sicherheitslücke

[English]Der zur Verwaltung von Clients genutzte HP Device Manager scheint in manchen Versionen eine Backdoor in Form eines vorkonfigurierten Benutzerkontos in einer Datenbank zu haben. Das reißt eine Sicherheitslücke unter dem genutzten Windows, über die Angreifer das System übernehmen könnten.

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , , | 2 Kommentare

Internet Explorer-Schwachstelle CVE-2020-0968 wird angegriffen

[English]Kurze Information für Leute, die noch den Internet Explorer im Einsatz haben (betrifft vor allem Firmen-Administratoren). Es ist eine Schadsoftware aufgetaucht, die die Internet Explorer-Schwachstelle CVE-2020-0968 ausnutzt. Von Microsoft gibt es seit April 2020 einen Patch dafür.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Trend Micro Worry-Free Business Security 10.0 SP1 – Patch 2245

[English]Trend Micro hat den Patch 2245 für sein Worry Free Business Security 10.0 SP1 (TM WFBS 10.0 SP1) für Windows 10 freigegeben. Hier einige Informationen dazu.

Veröffentlicht unter Sicherheit, Software, Update, Virenschutz | Verschlagwortet mit , , , | Schreibe einen Kommentar

Empfehlungen des US-Finanzministeriums zu Ransomware-Forderungen

Erpressung durch Ransomware-Cyber-Gangs gehören inzwischen zur Tagesordnung für Firmen und Behörden. Jetzt hat das US-Finanzministeriums reagiert und Empfehlungen in Bezug auf die Frage 'Soll man Ransomware-Forderungen bezahlen' für US-Institutionen veröffentlicht. Firmen, die Zahlungen leisten, laufen Gefahr, sanktioniert zu werden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

Datenschützer fordern digitale Souveränität und Nachbesserungen bei Office 365

[English]Datenschützer von Bund und Ländern fordern von Microsoft Nachbesserungen beim Office 365-Paket. Der Arbeitskreis Verwaltung der Datenschützer hat ein Positionspapier vorgelegt, dass kein datenschutzgerechter Einsatz von Microsoft Office 365 möglich sei. Angesichts einer wachsenden Abhängigkeit von marktbeherrschenden Softwareanbietern fordert die … Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , | 2 Kommentare

Cyber-Kriminalität bedroht Wirtschaft und Gesellschaft

Die Zunahme der Cyber-Kriminalität stellt sich inzwischen als reale Gefahr für die wirtschaftliche Entwicklung dar, und auch immer mehr Privatnutzer (inzwischen jeder Vierte) fallen Cyber-Angriffen zum Opfer. Jede Dritte Firma ist in den letzten 2 Jahren Opfer eines Cyberangriffs geworden, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Über 247.000 ungepatchte Exchange Server über CVE-2020-0688 angreifbar – Exchange 2010 erreicht EOL

[English]Microsoft hat bereits im Februar 2020 die Schwachstelle CVE-2020-0688 durch Sicherheitsupdates geschlossen. Aber auch Ende September 2020 sind noch mehr als 247.000 Exchange Server angreifbar, weil die Sicherheitsupdates nicht installiert (oder bei Version 2007 nicht verfügbar) sind. Und Exchange Server … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 8 Kommentare

Citrix-Sicherheitslücken patchen (Sept. 2020)

[English]Citrix hat bereits zum 18. September 2020 eine Sicherheitswarnung bezüglich Schwachstellen und Sicherheitsupdates für Citrix Application Delivery Controller, Citrix Gateway und Citrix SD-WAN WANOP-Appliance veröffentlicht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Ein Kommentar

Microsoft präzisiert das Patchen der Netlogon-Schwachstelle (CVE-2020-1472)

[English]Microsoft hat seine Handlungsempfehlungen im Hinblick auf das Schließen der Netlogon-Schwachstelle in Windows Server-Installationen, die als Domain Controller fungieren, überarbeitet und präzisiert. Damit reagiert man auf Rückmeldungen von Nutzern, die durch die bisherigen Supportbeiträge verwirrt waren.

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , | 5 Kommentare