IT-Systeme einer US Gas-Pipeline von Ryuk-Malware befallen

Die IT- und Steuerungssysteme einer US-Firma, die eine Gas-Pipeline betreibt, waren kürzlich Ziel eines erfolgreichen Malware-Angriffs. Über eine Phishing-Mail wurde die Ryuk-Malware ausgeliefert, die dann die IT-Systeme und über das Netzwerk auch die Steuerungscomputer befiel. Für Admins, die das Thema interessiert/tangiert: Arstechnica hat das, was bekannt ist, hier aufbereitet.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Warum Cloud-Fehlkonfigurationen häufig sind

Warum gibt es eigentlich so häufig Probleme mit der Datensicherheit in der Cloud? Durch Fehlkonfigurationen können plötzlich unbefugte Dritte auf Daten, die sicher geglaubt waren, zugreifen.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | Ein Kommentar

Windows 10: Intel Grafiktreiber 26.20.100.7870

Intel hat einen neuen HD-Grafiktreiber für die GPUs verschiedener CPUs veröffentlicht. Dieser hebt die Version auf 26.20.100.7870 und steht für Windows 10 bereit. Den Download gibt es hier, eine deutschsprachige Beschreibung der Änderungen findet sich bei deskmodder.de.

Veröffentlicht unter Update, Windows 10 | Verschlagwortet mit , , | Schreibe einen Kommentar

Sicherheitsupdate Chromium Edge 80.0.361.57 (21. Feb. 2020)

Edge[English]Noch ein kurzer Nachtrag von Freitag (Redmond-Zeit) – Microsoft hat einen Sicherheitshinweis (Security-Advisory) für den Microsoft Edge-Browser herausgegeben.

Weiterlesen

Veröffentlicht unter Edge, Sicherheit, Update | Verschlagwortet mit , , | 5 Kommentare

SweynTooth Details nachgereicht

SweynTooth ist eine Sammlung von Sicherheitslücken in Bluetooth-Chips (Low Energy-Umsetzung). Details lassen sich z.B. bei heise nachlesen. Sicherheitsforscher haben jetzt Details nachgelegt und dieser Artikel befasst sich mit der Frage, dass hunderte Medizinprodukte über Bluetooth angreifbar sind. 

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Das Slickwraps-Datenleck und die Dirty Cow-Schwachstelle

[English]Der Anbieter Slickwraps ist aufgefallen, weil Sicherheitsforscher auf unterschützte Kunden- und Finanzdaten zugreifen konnten. Der Fall offenbart mal wieder Ignoranz und unglaublicher Schlendrian, da eine längt patchbare Dirty Cow-Schwachstelle nutzbar war.

Weiterlesen

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Cloud-Störung bei Microsoft 365? (22.2.2020)

[English]Aktuell gibt es wohl wieder eine Störung bei Microsoft 365, die einzelne Kunden (Xbox etc.) betreffen kann. Bin über die Statusmeldungen von Microsoft 365 auf Twitter auf das Problem aufmerksam geworden. Das reicht von fehlender Xbox Live-Anmeldung bis hin zu Ärger bei Windows 10 mit Microsoft-Konto, soll aber auch Unternehmenskunden betreffen.

Weiterlesen

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit , , | 15 Kommentare

Angriffe auf Schwachstelle in WordPress Plugin Duplicator

Kurze Information für WordPress-Administratoren, die das Plugin Duplicator einsetzen. Aktuell laufen wohl Angriffe auf eine Schwachstelle, die in ungepatchten Versionen des Plugins enthalten ist. Also updaten.

Weiterlesen

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Schreibe einen Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Google verlangt demnächst ein Review von Android-Apps mit Standort-Background-Tracking

Google geht das Problem an, dass Android-Apps den Standort des Benutzers im Hintergrundbetrieb tracken. Apps müssen bald eine Evaluierung durch Google durchlaufen, um im Play Store zu bleiben.

Weiterlesen

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , | Ein Kommentar

App-V-Veröffentlichung schlägt wegen UserConfig-Dateien fehl

[English]Heute noch ein kleiner Beitrag rund um das Thema App-V und ein Problem, dass das Veröffentlichen von App-V-Anwendungen fehl schlägt, weil eine UserConfig-Datei verwendet wird. Windows gibt bei der Auslieferung der App-V-Pakete den Fehlercode 0x0FD0A725-0000000057 in der Protokolldatei zurück.

Weiterlesen

Veröffentlicht unter Virtualisierung, Windows 10, Windows Server | Verschlagwortet mit , , , , | Schreibe einen Kommentar