Zoom: von 200 auf 300 Millionen Nutzer pro Tag

Der Anbieter von Video-Kommunikationsdiensten, Zoom, kann angesichts der Coronakrise einen riesigen Erfolg melden. Die Zahl der täglichen Nutzer ist von 200 auf 300 Millionen Nutzer gestiegen. Zudem wird die Meeting-Lösung Zoom 5.0 freigegeben. Allerdings kämpft Zoom mit Sicherheitsproblemen.

Weiterlesen

Veröffentlicht unter Internet | Verschlagwortet mit | Schreibe einen Kommentar

Sicherheitsinfos: Datenlecks, Malware, Schwachstellen (23.4.)

[English]Heute mal wieder ein kleiner Überblick über Sicherheitsprobleme in der IT. Es geht um ein Datenleck bei einem Startup, welches Zahlungsabwicklungen macht, über Schwachstellen bei Smart-Home und kompromittierte Apps bis hin zu einem gehackten Ad-Server.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Details zur Cisco AnyConnect Secure Mobility Client-Schwachstelle CVE-2020-3153

[English]In der Windows-Version von Cisco-Clients AnyConnect Secure Mobility gibt es die Schwachstelle CVE-2020-3153. Hier einige Informationen zu dieser Schwachstelle.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | Schreibe einen Kommentar

0-day-Schwachstellen in iOS Mail-App

[English]Sicherheitsforscher haben zwei 0-day-Exploits in so gut wie allen iOS-Versionen (iOS 6 bis 13) gefunden, die eine Remote Code Execution (RCE) über eine Mail ermöglichen. Die Schwachstellen werden wohl aktiv ausgenutzt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

0patch fixt CVE-2020-0687 in Windows 7/Server 2008 R2

win7 [English]Die Leute von ACROS Security haben einen Micropatch für die Memory Corruption-Schwachstelle CVE-2020-0687 in TTF-Fonts für Windows 7 and Server 2008 R2 (ohne ESU) freigegeben.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 4 Kommentare

Vier 0-day-Schwachstellen in IBM Data Risk Manager

Sicherheitsforscher haben gerade vier nicht gepatchte Schwachstellen im IBM Data Risk Manager offen gelegt. Die Schwachstellen wurden an IBM gemeldet, die aber diese Meldung wegen fehlender formaler Anforderungen abwiesen. Drei Schwachstellen gelten als kritisch.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Chrome 81.0.4044.122 mit Sicherheitsfixes verfügbar

[English]Von Google wurde zum 21. April 2020 das Update auf Chrome 81.0.4044.122 freigegeben. Es handelt sich um ein außerplanmäßiges Sicherheitsupdate, welches Schwachstellen schließt.

Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Update | Verschlagwortet mit , | Ein Kommentar

Microsoft Security Advisories zum 14. und 21. April 2020

[English]Noch ein kurzer Hinweis für Administratoren, die Microsofts Dynamics Business Central einsetzen. In dieser gibt es als kritisch eingestufte RCE-Schwachstelle CVE-2020-0905. Zudem hat Microsoft Security Advisories für ein Update der Autodesk FBX Library und für eine OpenSSL Remote Denial of Service Schwachstelle veröffentlicht

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , , , | Ein Kommentar

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Sophos Firmware Sophos UTM 9.703 Revision diese Woche

Kurze Information für Nutzer von Sophos UTM. Mitte April 2020 hatte ich im Beitrag Achtung: Firmware Sophos UTM 9.703 nicht installieren berichtet, dass das Firmware-Update wegen Problemen zurückgezogen wurde. Nutzer sollten dieses nicht installieren. Sophos hat den Supportbeitrag aktualisiert und die Fehler eingestanden. Wenn die Tests keine Probleme zeigen, wird es diese Woche eine revidierte Fassung der Firmware geben. Details habe ich im verlinkten Artikel nachgetragen. Danke an Thorsten für den Hinweis.

Veröffentlicht unter Geräte | Verschlagwortet mit | Ein Kommentar

Windows 10 und Windows 8.1 Updates (21. April 2020)

[English]Microsoft hat zum 21. April 2020 sowohl ein monatliches Preview Rollup für Windows 8.1, als auch optionale Updates für diverse Windows 10-Versionen freigegeben.

Weiterlesen

Veröffentlicht unter Update, Windows 10 | Verschlagwortet mit , , , , , , | 7 Kommentare