Archiv der Kategorie: Sicherheit

Windows-Schwachstellen CVE-2020-1464 / CVE-2020-1571 beim August 2020-Patchday geflickt

Microsoft hat zum 11. August 2020 eine vor zwei Jahren gemeldete Schwachstelle CVE-2020-1464  per Sicherheitsupdate beseitigt. Wurde aber auch Zeit, denn die Schwachstelle CVE-2020-1464  wurde inzwischen aktiv ausgenutzt. Eine zweite Schwachstelle CVE-2020-1571 in Windows Setup wurde ebenfalls per Update beseitigt.

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , | 6 Kommentare

Sicherheit: Hacks und Ransomware, die neue Bedrohung

Ransomware und Hacks stellen aktuell die größte Bedrohung in Sachen Cybersicherheit für Unternehmen und Behörden dar. Hier ein kleiner Abriss an neuen Fällen (Batteriehersteller in Frankreich, Finanzdienstleister in Spanien, Kreuzfahrtanbieter, Minolta zum 2. Mal etc.)  und einige Erkenntnisse aus der … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

Neues zu den Microsoft-Kontensperrungen bei Golem

Noch ein kurzer Beitrag zum Thema 'Willkürliche Sperrung von Microsoft-Konten'. Ich versuche das mit Martin Geuß (Dr. Windows) noch ein wenig am Köcheln zu halten. Eine Site wollte nicht springen – aber Golem hat mitgezogen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

Klage wegen DSGVO-Verstößen gegen Oracle und Salesforce

[English]Die beiden US-Firmen Oracle und Salesforce werden von einer Gruppe, die sich für den Schutz des Verbraucherdatenschutzes einsetzt, vor einem Gericht in Amsterdam wegen Datenschutzverletzungen verklagt. Der Vorwurf: Die beiden Firmen sammeln Benutzerdaten ohne deren Zustimmung und verkaufen die Daten … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Hacks und Sicherheitsinfos vom Wochenende (17.8.2020)

Noch ein kurzer Nachtrag vom Wochenende – wo einige Sicherheitsinformationen über Hacks bekannt geworden sind. So wurde der Fahrdienst des Bundestages gehackt. Auch kanadische Behördendienste sind Opfer von Hacks geworden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Ein Kommentar

EmoCrash: Impfschutz vor Emotet-Infektionen hielt 6 Monate

[English]Sechs Monate lang haben Sicherheitsspezialisten eine Art 'Schutzsoftware' (EmoCrash) gegen die Ransomware Emotet für Behörden und Betreiber kritischer Infrastrukturen ausgerollt. EmoCrash macht sich einen Bug in Emotet zunutze, um die Systeme vor einer Infektion zu schützen. Erst Anfang August 2020 … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 5 Kommentare

Achtung: Windows Domain Controller erzeugen plötzlich EventID 5829-Warnungen (11.8.2020)

[English]Administratoren von Active Directory (AD) Domain Controllern bemerken möglicherweise seit dem August 2020 Patchday (11.8.2020) EventID 5829-Warnungen in der Ereignisanzeige. Das ist so gewollt, Microsoft greift damit ein Problem mit einer Schwachstelle (CVE-2020-1472) in Netlogon-Verbindungen auf. Admins müssen reagieren, da … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , | 15 Kommentare

Cloud-Datenschutz: Na, dann verschlüssele ich eben …

[English]So mancher Zeitgenosse sorgt sich um die Sicherheit und Vertraulichkeit seiner Daten, wenn diese in die Cloud wandern. Oft gehörter Ratschlag: Dann verschlüssele ich eben, und bin sicher, dass keiner an meine Daten heran kommt. Kleiner Abriss zum Thema, um … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 24 Kommentare

Unternehmen stehen vor potenziellem Cyber-Desaster

Deutsche Unternehmen stehen vor einem potenziellem Cyber-Desaster – denn ein neuer Work Security Index von CrowdStrike unterstreicht die Anfälligkeit deutscher Unternehmen für Cyberkriminalität. Mir sind diesbezüglich einige Informationen von CrowdStrike zugegangen, die ich einfach mal im Blog einstelle.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Nachtrag: Microsoft Security Update Releases (11.8.2020)

[English]Noch ein Nachtrag von dieser Woche im Nachgang zum Patchday. Microsoft hat ein Dokument 'Microsoft Security Update Releases' mit zwei Warnungen zu gepatchten Schwachstellen herausgegeben. Die Meldung wurde wegen einer Revision der CVEs erforderlich.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar