Archiv der Kategorie: Sicherheit

ASUS: "Weihnachtsüberraschung" mit christmas.exe schief gegangen

[English]Anbieter ASUS wollte seine Benutzer überraschen und hat diesen eine besondere Weihnachtskarte mit dem Dateinamen christmas.exe zukommen lassen. Ist natürlich seit Jahren bekannt, dass man aus Sicherheitsgründen keine .exe-Grußkarte  mit Weihnachtsgrüßen verschickt. ASUS hat es 2024 geschafft, seinen Nutzern einen … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Störung, Windows | Verschlagwortet mit , | 30 Kommentare

DSGVO: Wenn Firmen wie die Deutsche Telekom Ex-Kunden kontaktieren

Ich greife mal einen Fall heraus, den ein Leser aufgeworfen hat. Er bekam Mails von der Telekom, bei dem er seit vielen Jahren kein Kunde mehr ist. Das ist gemäß DSGVO eigentlich unzulässig. Eine Anfrage beim Unternehmen sowie Beschwerde beim … Weiterlesen

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , | 30 Kommentare

Rechnungen von Pharma Networx bei Google zu finden

Ein kleiner Fehler bei der Konfiguration eines Webauftritts des Apothekendienstleisters Pharma Networx führte dazu, dass die für Kunden (Apotheken) ausgestellten PDF-Rechnungen durch Suchmachinen wie Bing und Google indiziert wurden. Der Anbieter hat es schnell gemerkt, die Schwachstelle geschlossen und den … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

NSO-Group für WhatsApp-Angriff mit Pegasus-Spyware schuldig gesprochen

[English]Im Jahr 2019 wurden WhatsApp-Nutzer Opfer eines Angriffs durch Spyware, die über eine Schwachstelle auf Android und iOS-Geräte installiert werden konnte. WhatsApp verklagte die NSO Group, die den Exploit entwickelt und verkauft haben. Jetzt ist ein Urteil, welches einen großen … Weiterlesen

Veröffentlicht unter Allgemein, Sicherheit | 11 Kommentare

Discord Databank wohl geleakt – Konten gesperrt (Dez. 2024)

[English]Aktuell stellen deutsche Discord-Nutzer wohl fest, dass ihre Konten beim Dienst Discord gesperrt wurden. Ein Passwort-Reset hilft, wieder auf den Dienst zuzugreifen. Wenn meine Informationen stimmen, könnte dies mit einem Leck bei diesem Dienst zusammen hängen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 19 Kommentare

CISA-Warnungen: Schwachstellen in Windows Kernel, Cleo etc.

[English]Die US-Cybersicherheitsbehörde CISA hat ihren Schwachstellenkatalog um weitere Einträge ergänzt. So wird vor der Adobe ColdFusion Schwachstelle CVE-2024-20767 , der Windows Kernel-Schwachstelle CVE-2024-35250, oder vor Schwachstellen in der Cleo-Software gewarnt. Die Schwachstellen werden bekanntermaßen ausgenutzt.

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , , | 2 Kommentare

Arne Schönbohm gewinnt Prozess gegen ZDF in 1. Instanz

Der ehemalige Präsident des BSI, Arne Schönbohm, hat seine Klage gegen das ZDF und Aussagen in der Sendung Magazin Royale in erster Instanz weitgehend gewonnen. Vier Aussagen wurden jetzt untersagt, eine Entschädigung von 100.000 Euro lehnte das Gericht aber ab.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 19 Kommentare

PayPal-Betrug per "Gastkonto"; Verbraucherzentrale warnt

[English]Die Verbraucherzentrale Nordrhein-Westfalen warnt vor einer fiesen Betrugsmasche, bei der Kriminelle die Möglichkeit von PayPal über ein Gastkonto zu zahlen, missbrauchen. Jeder Besitzer eines Bankkontos kann Opfer dieser Masche werden – egal, ob er Paypal nutzt oder nicht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 63 Kommentare

Kritische LDAP-Schwachstelle in Windows (CVE-2024-49112)

[English]Noch ein kleiner Nachtrag vom Dezember 2024-Patchday. Zum 10. Dezember 2024 hat Microsoft einen kritische Schwachstelle (CVE-2024-49112) im Lightweight Directory Access Protocol (LDAP) öffentlich gemacht. Diese ermöglicht Remote-Angriffe auf Windows-Clients und -Server, wurde aber gepatcht. Es gibt aber eine Reihe … Weiterlesen

Veröffentlicht unter Sicherheit, Windows, Windows Server | Verschlagwortet mit , , , | 14 Kommentare

Medion Opfer der Black Basta-Ransomware-Gruppe (Nov. 2024)

[English]Anfang Dezember 2024 hatte ich hier im Blog über IT-Probleme beim mittlerweile chinesischen Elektronikhändler Medion berichtet, die auch deren Shop-System beeinträchtigte. Ich hatte das auf einen Ransomware-Befall zurückgeführt, auch wenn es nicht so durch Medion kommuniziert wurde. Nun ist klar, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare