CacheOut: Cache-Angriff gegen Intel CPUs

[Englisch]Lange nix mehr von Meltdown, Spectre & Co. gehört? Ändern wir jetzt, denn es gibt mit CacheOut einen neuen spekulativen Seitenkanalangriff, mit dem Daten auf Intel CPUs abgegriffen werden können.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Europäischer Datenschutztag 2020: Risiko Internet der Dinge

Mit der zunehmenden Digitalisierung und steigenden Vernetzung unserer Alltagswelt (Internet der Dinge) wird die Sicherheit unserer Daten und ihr Schutz vor Missbrauch zu einer immer größeren Herausforderung. Noch ein Beitrag zum europäischen Datenschutztag 2020.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Europäischer Datenschutztag 2020 – Privatsphäre am Ende?

Zum heutigen europäischen Datenschutztag 2020 ist mir ein Kommentar von Joseph Carson, Chief Security Scientist bei Thycotic zugegangen, den ich einfach mal im Blog unkommentiert einstelle.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 1 Kommentar

Leak enthüllt: Avast-Nutzerdaten wurden verkauft

[English]Ein geleaktes Dokument enthüllt wohl, dass eine Tochtergesellschaft des Avast-Antivirusherstellers von seiner Software gesammelte Nutzerdaten (Suche, Klicks, Käufe etc.) an Kunden verkauft hat. Ergänzung: Eine Stellungnahme von AVAST wurde angefügt.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Virenschutz | Verschlagwortet mit , | 19 Kommentare

Free Software Foundation fordert Freigabe von Windows 7

win7 [English]Nach dem offiziellen Supportende von Windows 7 Service Pack 1 zum 14. Januar 2020 fordert die Free Software Foundation (FSF) von Microsoft, das Betriebssystem als freie Software verfügbar zu machen.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 3 Kommentare

Windows 7: Bug-Fix für schwarzen Desktop kommt für Alle

win7[English]Microsoft hat die Nacht von Sonntag auf Montag eine Rolle rückwärts in Sachen Bug-Fix für den schwarzen Desktop-Hintergrund in Windows 7 hingelegt. Ein Fix kommt nun für alle Benutzer.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 8 Kommentare

Datenschutz unterlaufen: Wie Apps uns legal ausspionieren

[English]Es ist eigentlich informierten Menschen bekannt: Apps auf Smartphones sind Datenschleudern – und Datenbroker sammeln diese App-Daten fleißig, um diese zu versilbern.

Weiterlesen

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , , | 9 Kommentare

Gruppenrichtlinienvorlagen und Tools für Office

[English]Benötigt jemand die administrativen Gruppenrichtlinienvorlagen (ADMX/ADML) und das Office Customization Tool für Office 365 ProPlus, Office 2019 und Office 2016).

Weiterlesen

Veröffentlicht unter Office | Verschlagwortet mit | 6 Kommentare

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Achtung Spam: Phishing/Missbrauch per Blog-Kommentar

[English]Aktuell eine Warnung an Blog-Betreiber (und ggf. Leser). Ich habe gerade einen Kommentar aus meinem englisch Blog gefischt, wo jemand versucht hat, die Leute auf eine Anmeldeseite für diverse Online-Angebote (Antivirus etc.) zu locken. Zeit, für einen Blog-Beitrag, in dem ich die Details, aber auch mal Hinweise für Anti-Spam-Funktionen, aufbereite.

Weiterlesen

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , , , , , , | 10 Kommentare

Unsichere LDAP-Bindungen vor März 2020 ermitteln

[English]Kleiner Lesetipp für Administratoren im Windows-Umfeld. Bis März 2020 müsst ihr dafür sorgen, dass Zugriffe auf Domain Controller nur noch über sicher LDAP-Bindungen erfolgen. Vier Befehle können helfen, wackelige Systeme zu identifizieren. Ergänzung: Von einem Blog-Leser habe ich noch ergänzende Informationen zum Thema LDAP-Bindungen im März 2020 erhalten. Weil es wohl Missverständnisse gibt, hat Microsoft einen eigenen Techcommunity-Artikel dazu veröffentlicht (Referenz inside).

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 4 Kommentare