Vier 0-day-Schwachstellen in IBM Data Risk Manager

Sicherheitsforscher haben gerade vier nicht gepatchte Schwachstellen im IBM Data Risk Manager offen gelegt. Die Schwachstellen wurden an IBM gemeldet, die aber diese Meldung wegen fehlender formaler Anforderungen abwiesen. Drei Schwachstellen gelten als kritisch.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Kommentar hinterlassen

Chrome 81.0.4044.122 mit Sicherheitsfixes verfügbar

[English]Von Google wurde zum 21. April 2020 das Update auf Chrome 81.0.4044.122 freigegeben. Es handelt sich um ein außerplanmäßiges Sicherheitsupdate, welches Schwachstellen schließt.

Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Update | Verschlagwortet mit , | 1 Kommentar

Microsoft Security Advisories zum 14. und 21. April 2020

[English]Noch ein kurzer Hinweis für Administratoren, die Microsofts Dynamics Business Central einsetzen. In dieser gibt es als kritisch eingestufte RCE-Schwachstelle CVE-2020-0905. Zudem hat Microsoft Security Advisories für ein Update der Autodesk FBX Library und für eine OpenSSL Remote Denial of Service Schwachstelle veröffentlicht

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , , , | 1 Kommentar

Sophos Firmware Sophos UTM 9.703 Revision diese Woche

Kurze Information für Nutzer von Sophos UTM. Mitte April 2020 hatte ich im Beitrag Achtung: Firmware Sophos UTM 9.703 nicht installieren berichtet, dass das Firmware-Update wegen Problemen zurückgezogen wurde. Nutzer sollten dieses nicht installieren. Sophos hat den Supportbeitrag aktualisiert und die Fehler eingestanden. Wenn die Tests keine Probleme zeigen, wird es diese Woche eine revidierte Fassung der Firmware geben. Details habe ich im verlinkten Artikel nachgetragen. Danke an Thorsten für den Hinweis.

Veröffentlicht unter Geräte | Verschlagwortet mit | 1 Kommentar

Windows 10 und Windows 8.1 Updates (21. April 2020)

[English]Microsoft hat zum 21. April 2020 sowohl ein monatliches Preview Rollup für Windows 8.1, als auch optionale Updates für diverse Windows 10-Versionen freigegeben.

Weiterlesen

Veröffentlicht unter Update, Windows 10 | Verschlagwortet mit , , , , , , | 7 Kommentare

RCE-Schwachstelle in Foxit PDF Reader und PhantomPDF

[English]In den beiden PDF-Programmen Foxit PDF Reader und PhantomPDF gibt es eine Remote Code Execution-Schwachstelle. Der Hersteller hat aber bereits Updates zum Schließen der kritischen Schwachstelle veröffentlicht – ich hatte darauf hingewiesen. Nun sind noch einige Details bekannt geworden.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 6 Kommentare

Google gibt BeyondCorp Remote Access frei

[English]Google hat gerade das Rollout seines BeyondCorp Remote Access-Diensts bekannt gegeben. Das soll Firmen während der COVID-19-Pandemie darin unterstützen, dass Mitarbeiter aus dem Home-Office ohne VPNs sicher auf Web-Apps der Firma (die auf der Google Cloud Platform laufen) zugreifen können.

Weiterlesen

Veröffentlicht unter Internet | Verschlagwortet mit , | Kommentar hinterlassen

Microsoft 365-Störung (21.4.2020)

Kurze Info: Auf dem Twitterkanal Microsoft365Status gibt es eine Störungsmeldung EX209955. Betrifft aktuell nur Australien, wo Nutzer beim E-Mail-Versand eine Verzögerung von bis zu 4 Stunden feststellten. Vor 10 Stunden gab es die Meldung, dass eine Anmeldung an Exchange Online Probleme macht. Frage: Irgend jemand unter der Leserschaft, der ähnliches beobachtet?

Veröffentlicht unter Cloud | Verschlagwortet mit | 7 Kommentare

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Corona, Google, Facebook und Coronadaten

[English]Facebook hat zusammen mit Forschern der Carnegie Mellon-Universität eine Karte der Corona-Verdachtsfälle in den USA erstellt. Mal ein Anlass, einen kurzen Blick auf diesen Sachverhalt zu werden und auf ähnliche Auswertungen für die USA zu blicken. Teilweise ganz aufschlussreich, einen Überblick zu haben.

Weiterlesen

Veröffentlicht unter Facebook | Verschlagwortet mit , | 6 Kommentare

Ansatz, um fast jedes Antivirus-Programm auszuhebeln

[English]Sicherheitsforscher von Rack911 Labs beschreiben eine Technik, mit der sich fast jede Antivirus-Software unter Windows oder macOS aushebeln und deaktivieren lässt – zumindest, solange der Hersteller keine Schutzmechanismen dagegen implementiert.

Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | 20 Kommentare