Sicherheitsvorfall: Mercedes OLU-Software abgreifbar

[English]Bei Mercedes Benz hat es einen Sicherheitsvorfall gegeben. Ein Schweizer Ingenieur fand einen GitLab-Server, bei dem er ein Konto anlegen und dann auf den Quellcode der Onboard Logic Units (OLUs) zugreifen konnte. Diese OLUs sind in den neuen 'Smart Car'-Modellen der Mercedes-Benz Sprinter (Vito, eVito) eingebaut und ermöglichen digitale Dienste zu nutzen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Virtualbox 6.1.8, 6.0.22 und 5.2.42 freigegeben

Virtualbox[English]Oracles Entwickler haben bereits zum 15. Mai 2020 die Virtualbox Version 6.1.8 (sowie 6.0.22 und 5.2.42) freigegeben. Es sind Wartungsupdates, welche Bugs früherer Versionen beheben sollen.

Weiterlesen

Veröffentlicht unter Virtualisierung | Verschlagwortet mit , | Schreibe einen Kommentar

Hacker bietet Web-Shell-Zugang für AI-Anbieter

Wer AI-Dienste aus der Cloud nutzt, lebt möglicherweise gefährlich. Die Tage ist mir die Offerte eines Hackers unter die Augen gekommen, der einen Web-Shell-Zugang für einen großen AI-Anbieter feil bietet.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Mausstörung in Visual Studio unter Windows 10 Build 19575

Benutzer von Windows 10, die mit Insider Previews ab Build 19575 (20H2-Entwicklungszweig) unterwegs sind, sollten dort kein Visual Studio installieren. Denn in der Kombination streikt die Maus.

Weiterlesen

Veröffentlicht unter Problemlösung, Software, Windows 10 | Verschlagwortet mit , , | Schreibe einen Kommentar

Windows: Reverse RDP-Angriffe in Dritt-Software möglich

[English]Eine schlechte gepatchte Schwachstelle CVE-2019-0887 in Windows führt dazu, dass die Systeme über RDP-Anwendungen von Drittanbietern angreifbar sind. Dabei könnte auch ein Client, über den die RDP-Verbindung hergestellt wird, durch Malware auf dem Remote-Rechner angegriffen werden.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 2 Kommentare

Datenschutzvorfall beim EU-Parlament (Mai 2020)

[English]Beim EU-Parlament gab es einen Datenschutzvorfall. Informationen über mehr als eintausend Mitarbeiter und Mitglieder des Europäischen Parlaments waren über einen fehlkonfigurierten Server durch Unbefugte abrufbar. Der Server wurde von der Europäische Volkspartei (EVP) betrieben.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

Microsoft ‘mahnt’ Berliner Datenschutzbeauftragte ab

[English]Microsoft Deutschland hat die Berliner Beauftragte für Datenschutz und Informationsfreiheit 'abgemahnt' (ein Vorgang, der so manchen Beobachter etwas ratlos zurücklässt). Es geht nämlich um Leitfäden für Videokonferenzen, wo Hinweise zu Prüfkriterien für eine datenschutzrechtlich sichere Nutzung in Firmen und Behörden gegeben werden.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit , | 8 Kommentare

Windows 10: Network-Sniffer pktmgr integriert

[English]Microsoft hat in Windows 10 ein Tool (Packet-Monitor) integriert, mit dem Administratoren den Netzwerkverkehr überwachen und mitschneiden können. Das ist erst jetzt breiter bekannt geworden, womöglich, weil die Funktion vor wenigen Tagen für Insider beschrieben wurde.

Weiterlesen

Veröffentlicht unter Netzwerk, Tipps, Windows 10 | Verschlagwortet mit , , | 16 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Revil Ransomware-Hacker veröffentlichen erste Trump-Files

[English]Die REvil/Sodinokibi-Gang hat Dateien der US-Kanzlei Kanzlei Grubman Shire Meiselas & Sacks erbeutet und forderte Lösegeld. Da die Kanzlei nicht zahlt, wurden jetzt die ersten E-Mail zu US-Präsident Donald Trump veröffentlicht.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Windows 10 V2004: Microsoft integriert 20H2-Funktionen

[English]Es gibt neue Hinweise, dass Microsoft bereits damit begonnen hat, Funktionen, die für das Herbst-Update (Entwicklungszweig 20H2) in die Ende Mai 2020 für die allgemeine Freigabe erwartete Windows 10 Version 2004 (Mai 2020 Update) integriert. Bedeutet, dass die für Herbst erwartete Windows 10 20H2 wieder ein 'kleines Update' wird.

Weiterlesen

Veröffentlicht unter Windows 10 | Verschlagwortet mit | 3 Kommentare