Archiv der Kategorie: Sicherheit

HP Universal Print Driver Series (PCL 6): Potentielle Schwachstelle

[English]In den HP Universal Print-Druckertreibern (PCL 6 und PostScript) für Windows gibt es in älteren Versionen potentielle Schwachstellen. Hintergrund ist, dass diese Druckertreiber die Bibliotheken libjpeg, libpng, OpenSSL und zlib verwenden und diese (teils uralte) Schwachstellen aufweisen. HP hat zum … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Software, Windows | Verschlagwortet mit , , , | 9 Kommentare

Windows 10/11 KB5053484: Neues PS-Script für Zertifikate in Boot-Medien

Microsoft hat gerade ein neues PowerShell-Script für Windows 10 und Windows 11 veröffentlicht, welches die Boot-Medien aktualisiert. Dadurch soll sichergestellt werden, dass das Windows UEFI CA 2023 Zertifikat in naher Zukunft akzeptiert wird. Das Ganze steht im Kontext zur Black … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | 37 Kommentare

mailbox.org: Behördlichen Auskunftsanfragen über 30% rechtswidrig

Interessante Zahlen, die der auf Datenschutz und Datensicherheit spezialisierte E-Mail-Dienst mailbox.org aus Berlin in seinem jährlichen Transparenzbericht zu behördlichen Auskunftsanfragen für 2024 veröffentlicht hat. Über 30 Prozent dieser Anfragen durch Behörden waren rechtswidrig.

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , , | 15 Kommentare

IT-Ausfall bei der Gemeinde Penzing (2.2.2025)

In der Gemeinde Penzing sind zum 2. Februar 2025 die IT-Systeme ausgefallen. Die Gemeinde ist zur Zeit nur noch telefonisch zu erreichen. Das kann eine technische Ursache haben, zumal es einen Einbruch in die Sparkasse im Gebäude der Gemeinde gab. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 32 Kommentare

Datenbank mit 1,5 Milliarden Datensätze aus China geleakt

Sicherheitsforscher sind bei der Suche im Internet auf einen Server mit einer ungeschützten Datenbank gestoßen, in der die persönlichen Daten von Millionen Chinesen akkumuliert worden sind. Die 1,5 Milliarden Daten bezogen sich auf Kunden von Weibo, DiDi oder Mitglieder der … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Solutio erklärt sich zu Wiztree & Co. Fremdsoftware-Installationen bei Charly PVS

Anfang Januar 2025 ist der Anbieter Solutio damit aufgefallen, dass er auf seinem Charly Praxisverwaltungssystem im Rahmen eines Updates die Fremdsoftware WizTree auf den Servern installierte. Hat einigen Staub aufgewirbelt. Nun hat Solutio vor einigen Tagen eine Stellungnahme abgegeben, was … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 9 Kommentare

Microsoft Defender: VPN-Dienst läuft Ende Februar 2025 aus

[English]Microsoft hat gerade den im Microsoft Defender integrierten VPN-Dienst (Schutz der Privatsphäre) abgekündigt. Ende Februar 2025 soll dieser VPN-Dienst für Einzelnutzer auslaufen. Die Nutzung dieser Funktion scheint wohl nicht sehr breit gewesen zu sein, wie ich zwischen den Zeilen der … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Virenschutz | Verschlagwortet mit , , | 2 Kommentare

Malware-Verteilung 12.2024 in Deutschland

Nachtrag in Sachen Sicherheit. Sicherheitsanbieter Check Point hat vor einiger Zeit seinen Global Threat Index für Dezember 2024 veröffentlicht, in dem die jüngsten Aktivitäten von Cyberkriminellen hervorgehoben werden. Im Dezember 2024 machte FunkSec, ein aufstrebender Ransomware-as-a-Service (RaaS)-Betreiber, auf sich aufmerksam. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

ZAR Reha-Kliniken: Datenleck durch Patienten-App

In den ZAR Reha-Kliniken ist gerade ein potentielles Datenleck bekannt geworden, welches die persönlichen Daten von 100.000enden Patienten gefährdet hat. Eine den Patienten für Therapiepläne bereitgestellte App, des in ganz Deutschland tätigen Anbieters, übertrug Daten im Klartext und ermöglichte Einblick … Weiterlesen

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , , | 14 Kommentare

CISA: Backdoor in Patientenmonitor-System Contec CMS8000

[English]Die US-Cybersicherheitsbehörde CISA warnt vor einer Hintertür im Patientenmonitor-System Contec CMS8000 eines chinesischen Herstellers. In diversen Firmware-Versionen ist eine Hintertür entdeckt worden, die eine Datenübertragung und einen Fernzugriff ermöglicht. Die Geräte sollten sofort vom Internet isoliert oder außer Betrieb genommen … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 12 Kommentare