Archiv der Kategorie: Sicherheit

Sharepoint RCE-Schwachstelle CVE-2020-1147 – Details nun öffentlich, patchen

[English]Kleiner Hinweis für Administratoren im Firmenumfeld, die für Sharepoint-Installationen verantwortlich sind. Die Details bezüglich einer RCE-Schwachstelle sind nun öffentlich geworden. Es gilt die betroffenen Installationen zügig zu patchen.

Veröffentlicht unter Office, Sicherheit, Software, Update | Verschlagwortet mit , , | Kommentar hinterlassen

Garmin kappt Dienste (vermutlich) nach Ransomware-Angriff

[English]Nach einem weltweiten Ausfall seiner IT hat der Anbieter von Wearables und Navigationslösungen seine Dienste und die Produktion vorrübergehend offline genommen. Es wird spekuliert, dass Garmin Opfer eines Ransomware-Angriffs wurde. Ergänzung: Es war ein WastedLocker Ransomware-Angriff.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

Datenlecks zum 23.7.2020

[English]In den letzten Tagen gab es einige gravierende Datenlecks, bei denen Daten öffentlich wurden. So sind 25 GByte an Benutzerdaten von ancestry.com (Ahnenforschung) geleaked worden. Hier ein kurzer Überblick über einige dieser Datenschutzvorfälle.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Office 365: TLS 1.0/1.1-Support endet am 15. Okt. 2020

[English]Microsoft macht nun doch Ernst und wird die Unterstützung für unsichere TLS-Protokolle zum 15. Oktober 2020 in Office 365 einstellen. Der Schritt war lange angekündigt, aber im wieder verschoben worden. Vielleicht ist die Information für den einen oder anderen Administrator … Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , | 2 Kommentare

SIGRed-Patch KB4565524: Installation scheitert unter Windows Server 2008 R2

[English]Microsoft hat zum 14. Juli 2020 das Update KB4565524 für Windows Server 2008 R2 freigegeben. Das Update soll unter anderem die kritische SIGRed-Schwachstelle im Windows DNS-Server schließen. Benutzer berichten aber, dass die Update-Installation mit dem Fehlercode 0x80070661 scheitert.

Veröffentlicht unter Problemlösung, Sicherheit, Update, Windows Server | Verschlagwortet mit , , , | 8 Kommentare

Windows 10/Server 2016: Sicherheitsrichtlinie Inaktivitätsgrenze funktioniert nicht

Veröffentlicht unter Sicherheit, Windows 10, Windows Server | Verschlagwortet mit , , , | 9 Kommentare

Twitter-Hack: Das ist inzwischen bekannt

Diese Woche wurde ja der Dienst Twitter Opfer eines Hacks. Dutzende Konten wurden gekapert und für einen Bitcoin-Betrug missbraucht. Nun werden mehr und mehr Einzelheiten und Details bekannt. Hier eine kleine Nachbetrachtung.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 1 Kommentar

Microsoft warnt vor massiver Emotet-Kampagne

[English]Das Microsoft Security Intelligence-Team hat gerade eine Warnung auf Twitter herausgegeben, die vor einer massiven Emotet-Kampagne warnt, die vor wenigen Stunden losgebrochen ist.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 25 Kommentare

Windows Server 2008 R2: 0patch fixt SIGRed-Schwachstelle

[English]ACROS Security hat einen Micropatch für die kritische und per Wurm ausnutzbare Schwachstelle SIGRed (CVE-2020-1350) für nicht per ESU geschützte Windows Server 2008 R2 freigegeben. Diese Schwachstelle erlaubt eine Remotecodeausführung in Windows-Domänennamenssystem-Servern.

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , | Kommentar hinterlassen

CISA warnt Admins: SIGRed Windows DNS Server patchen

[English] Die US Cybersecurity and Infrastructure Security Agency (CISA) fordert alle US-Behörden auf, die wurmfähige SIGRed-Schwachstelle in Windows DNS Server binnen 24 Stunden zu patchen.

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , | 1 Kommentar