Archiv der Kategorie: Sicherheit

IT-Ausfall in deutschen Kliniken (7.-8. Juli 2025); Ameos betroffen – was ist da los (Citrix Bleed 2)?

Ich kippe jetzt doch mal die Frage in den Blog, in der Hoffnung, dass aus der Leserschaft Rückmeldungen kommen. Zum 5. Juli 2025 hatte ich über Hinweise berichtet, dass die Klinik-Software Orbis massive Probleme mache. Jetzt höre ich, dass Kliniken … Weiterlesen

Veröffentlicht unter Sicherheit, Störung | Verschlagwortet mit , , | 57 Kommentare

Hyper-V vTPM-Zertifikate: VM-Export und -Migration

[English]Bei der Virtualisierung von Windows 11 oder Windows Server 2025 wird ein TMP-Plattformmodule (vTPM) benötigt. Bei der in Windows enthaltenen Virtualisierungsplattform Hyper-V lassen sich vTPN und weitere Optionen konfigurieren. Problem ist aber, wenn eine solche VM verschoben wird und die … Weiterlesen

Veröffentlicht unter Problemlösung, Sicherheit, Virtualisierung, Windows, Windows Server | Verschlagwortet mit , , | 14 Kommentare

WhatsApp-Verbot im US-Kongress wegen Sicherheitsbedenken – Wire-Infos

Der US-Kongress hat ein Verbot zur Benutzung des Meta-Messenger-Diensts WhatsApp für Mitglieder und Bedienstete ausgesprochen. Der Grund sind Sicherheitsbedenken. Von Wire liegt mir eine Übersicht bezüglich der Sicherheitsmerkmale diverser Messenger vor, die ich zur Information einfach mal im Blog einstelle.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 16 Kommentare

Sicherheitsvorfall bei HEIM & HAUS (Juni 2025)

Noch ein kurzer Nachtrag von Anfang Juli 2025. Der deutsche Anbieter HEIM & HAUS  hat wohl Ende Juni 2025 einen Sicherheitsvorfall erlitten, der zum Ausfall seiner IT-Systeme führte. Inzwischen scheinen die IT-Systeme weitgehend wiederhergestellt worden zu sein und die Online-Geschäfte … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

ConnectWise Screenconnect: Zertifikate werden zurückgezogen (7.7.2025)

Jemand aus der Leserschaft der ConnectWise Screenconnect als Fernwartungssoftware einsetzt? Der Anbieter zieht bei der Fernwartungslösung Screenconnect gerade die die Code-Signing-Zertifikate für die Agenten auf den Clients zurück. Was bleibt, wenn man Screenconnect einsetzen will? Man kann entweder eigene kostspielige … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 2 Kommentare

Ingram Micro hat Ransomware-Infektion erlitten

[English]Kurzer Nachtrag von dieser Woche: Ingram Micro musste nach technischen Problemen vor einigen Tagen eingestehen, dass der Geschäftsbetrieb durch eine Ransomware-Infektion beeinträchtigt wurde. Ich hatte es mitbekommen, aber nicht realisiert, dass Ingram Micro auch in Deutschland IT-Komponenten anbietet und für … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 54 Kommentare

Microsoft, Office und der Brass mit KI und CoPilot-Gängelung – Teil I

[English]Ich ziehe mal ein leidiges Thema zu einem eigenen Blog-Beitrag zusammen. Microsoft treibt ja mit aller Gewalt die "Sau AI durchs Dorf" und sorgt zum 1. Juli 2025 mit einer Zwangsbeglückung seiner Office-Anwender für Frust. Wie kann man das abschalten? … Weiterlesen

Veröffentlicht unter Office, Problem, Sicherheit, Software | Verschlagwortet mit , , | 60 Kommentare

Microsoft sperrt Virenscanner vom Kernelzugriff aus – eine Mogelpackung?

[English]Ende Juni 2025 gab es Meldungen (habe ich jedenfalls so interpretiert), dass Virenscanner in "Bälde" nicht mehr den Kernelmode von Windows verwenden dürfen. Der CrowdStrike-Fall, der Millionen Windows-Systeme lahm legte, war laut Microsoft die endgültige Warnung, den Schritt einzuleiten. Die … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz, Windows | Verschlagwortet mit , | 20 Kommentare

Kritische Schwachstelle CVE-2025-32463 in sudo gefährdet Linux-Systeme

[English]Der sudo-Befehl in Linux erlaubt wegen einer als kritisch eingestuften Schwachstelle CVE-2025-32463 eine lokale Privilegien-Eskalation. Hintergrund ist eine unsaubere Behandlung von /etc/nsswitch.conf, so dass man root-Rechte bekommt.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 13 Kommentare

Security Baseline for Windows Server 2025, Version 2506

Kurzer Nachtrag: Microsoft hat zum 25. Juni 2025 seine neue Security Baseline für Windows Server 2025 in der Version 2506 veröffentlicht. Die Ankündigung mit den Neuerungen erfolgte im Techcommunity-Beitrag Security baseline for Windows Server 2025, version 2506. Der Download des … Weiterlesen

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , | Schreib einen Kommentar