Archiv der Kategorie: Sicherheit

Probealarm bei Sirene in Chemnitz – und keiner weiß warum

Krude Geschichte, auf die mich ein Blog-Leser hingewiesen hat. In der Stadt Chemnitz gab es einen Probealarm einer kommunalen Sirene. So weit so normal. Nicht mehr normal ist, dass niemand weiß, wer diesen Probealarm in der Nacht ausgelöst hat. Es … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

Phishing-Alarm: ADAC, DocuSign, Angriffe auf Paypal und Microsoft 365-Konten

Die Tage sind mir wieder eine Reihe Phishing-Mails  oder Meldungen zu Phishing untergekommen. So wird mein Postfach von DocuSign-Phishing-Mails von Amazons E-Mail-Dienst geflutet, weil 1&1 das im SPAM-Filter nicht erkennt. Auch eine ADAC-SPAM-Nachricht kam durch. Weiterhin sollten Paypal- und Microsoft … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Schwachstelle CVE-2025-0514 in LibreOffice – Fix mit LibreOffice 24.8.5

[English]Die LibreOffice-Entwickler haben LibreOffice 24.8.5 veröffentlicht, um eine Link-Schwachstelle CVE-2025-0514 zu schließen. Über die Schwachstelle könnten sich Links missbrauchen lassen.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 8 Kommentare

Entwickler PC ermöglicht 1,5 Milliarden Krypto-Raub der Lazarus-Gruppe

Es ist eine unglaubliche Geschichte: Am Freitag, den 21. Februar 2025, wurde die Kryptowährungsbörse Bybit um die Summe von 1,5 Milliarden US-Dollar erleichtert. Diese Summe wurde in Form von Guthaben in der Kryptowährung Etherum von den Bybit-Konten abgezogen. Das FBI … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 12 Kommentare

Microsoft vollendet EU Data Boundary-Lösung

Microsoft hat gerade die Fertigstellung seiner EU Data Boundary-Lösung bekannt gegeben. Man habe Phase 3 abgeschlossen. Die Lösung soll es europäischen Unternehmen ermöglichen, Daten auf europäischen Servern der Microsoft Cloud zu halten. Ob und wie das hält, wenn US-Behörden auf … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 13 Kommentare

FAQ und Script zur Secure Boot-Absicherung gegen CVE-2023-24932 (Black Lotus)

[English]Microsoft versucht seit geraumer Zeit den Secure Boot in Windows gegen die Black Lotus-Boot-Kit-Schwachstelle CVE-2023-24932 abzusichern. Nachfolgend eine kurze Zusammenfassung bzw. FAQ, u.a. zum auszutauschenden Zertifikat in den Boot-Medien.  Und ein Leser hat mir sein Script zum Zertifikatsaustausch zukommen lassen.

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , | 20 Kommentare

Schwachstelle in Mongoose-Bibliothek gefährden MongoDB

Kurze Information für Entwickler, die die Mongoose-JavaScript-Bibliothek zum Zugriff auf MongoDB verwenden. Sicherheitsforscher haben gleich zwei kritische Schwachstellen entdeckt, die die Zugriffe auf MongoDB-Datenbanken gefährden.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreib einen Kommentar

Apple entfernt Datenschutzfunktion für die iCloud in Großbritannien

Um einer Anordnung der britischen Regierung, eine Backdoor in die optionale E2EE-Datenschutzfunktion zu implementieren, zuvorzukommen, entfernt Apple diese Datenschutzfunktion für die iCloud in Großbritannien.

Veröffentlicht unter Cloud, iOS, iPad, iPhone, Sicherheit | Verschlagwortet mit , , | 14 Kommentare

Deutschland-Ticket von D-Ticket: Plötzlich Schwarzfahrer

Ich hole mal wieder ein Thema hervor, welches ich bereits Ende Januar 2025 hier im Blog angesprochen hatte, was aber Mitte Februar 2025 in den Medien Wellen schlug. Es geht um angebliche Deutschland-Tickets, die von vom Shop D-Ticket bezogen wurden. … Weiterlesen

Veröffentlicht unter Allgemein, Sicherheit | Verschlagwortet mit | 16 Kommentare

Sicherheits-News: Black Basta Ransomware Chats geleakt; Salt Typhoon-Angriffe auf US-Provider

Zum Wochenabschluss noch kurze Meldungen aus dem Bereich der IT-Sicherheit. Ein Unbekannter hat angeblich Chat-Protokolle der Black Basta Ransomware-Gruppe geleakt. Und Cisco Talos nimmt sich die Angriffe der Salt Typhoon-Gruppe auf US-Telekommunikationsunternehmen mittels gestohlener Zugangsdaten zum Anlass, um Empfehlungen zur … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar