Windows CertUtil.exe ermöglicht Malware einzuschleusen

Mit Windows wird das Tool CertUtil.exe zur Verwaltung von Zertifikaten mitgeliefert. Dieses Tool lässt sich u. U. missbrauchen, um Malware an den Antivirus-Systemen vorbei auf ein System zu schleusen.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 7 Kommentare

Funktionsupdate ändert Windows 10 S zu Pro

Wer Windows 10 S Fall Creators Update (Version 1709) verwendet, sollte beim Funktionsupdate auf die Version 1803 obacht geben. Es gibt Hinweise, dass beim Upgrade Windows 10 S in Windows 10 Pro geändert wird.

Weiterlesen

Veröffentlicht unter Windows 10 | Verschlagwortet mit | Ein Kommentar

Cambridge Analytica hat 87 Millionen FB-Daten abgezogen

Kurze 'Wasserstandsmeldung' zum Facebook-Cambridge Analytica-Datenskandal. Bisher hieß es ja, dass 50 Millionen Facebook-Profile von Amerikanern von Cambridge Analytica abgezogen wurden. Nun hat man genauer nachgeschaut und ist bei 87 Millionen Facebook-Daten gelandet. Facebook CTO Mike Schroepfer schreibt: 'In total, we believe the Facebook information of up to 87 million people – mostly in the U.S. – may have been improperly shared with Cambridge Analytica by apps that they or their friends used.' Ergänzung: Laut diesem ZDF-Bericht könnten auch Hundertausende deutsche Nutzer betroffen sein.

Veröffentlicht unter Facebook | Verschlagwortet mit | 3 Kommentare

Ausgepatcht: Keine Microcode-Updates für ältere Intel-CPUs

[English]Intel hat die Entwicklung von Microcode-Updates zum Schließen der Meltdown-Sicherheitslücke für ältere CPUS wohl eingestellt. Das kann man der neuesten Intel Microcode Update Guidance-Revision entnehmen.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , | 8 Kommentare

Kritisches Update für MS Malware Protection Engine (CVE-2018-0986)

[English]In Microsofts Malware Protection Engine gibt es einen kritischen Fehler CVE-2018-0986. Microsoft hat ein Sicherheitsupdate für die betroffenen Produkte bereitgestellt.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Virenschutz | Verschlagwortet mit , , , , | 14 Kommentare

WordPress 4.9.5 freigegeben

Die Entwickler von WordPress haben am 3. April 2018 die Version 4.9.5 freigegeben. Diese behebt drei Sicherheitsprobleme und 28 Fehler. Weitere Informationen finden sich in den Veröffentlichungsmitteilungen.

Veröffentlicht unter WordPress | Verschlagwortet mit | Schreibe einen Kommentar

Microsoft Office Patchday (3. April 2018)

[English]Am ersten Dienstag im Monat ist Office-Patchday. Am 3. April 2018 hat Microsoft nicht sicherheitsrelevanter Updates für Microsoft Office 2010, Office 2013 und Office 2016 freigegeben.

Weiterlesen

Veröffentlicht unter Office, Update | Verschlagwortet mit , | 9 Kommentare

Windows 10 V1803 inoffiziell herunterladen

Microsoft wird vermutlich am 10. April 2018 Windows 10 Spring Creators Update (Version 1803) für die Allgemeinheit freigeben. Momentan gibt es aber zwei inoffizielle Varianten, um bereits jetzt an Installationsdateien für diese Version heranzukommen.

Weiterlesen

Veröffentlicht unter Windows 10 | Verschlagwortet mit | 4 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Android-Trojaner stiehlt Daten von Facebook, Skype & Co.

Sicherheitsforscher von Trustlook haben einen neuen Android-Malware-Stamm gefunden, der Daten von mobilen Instant Messaging-Clients wie dem Facebook Messenger, Skype etc. stiehlt.

Weiterlesen

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

US-Regierung bestätigt Sting-Ray-Überwachungsgeräte

Die US-Regierung hat erstmals öffentlich die Existenz Überwachungsgeräten (Yammer für Mobilfunkgeräte) bestätigt, die von ausländische Spionen und Kriminelle benutzen werden könnten, um einzelne Handys in Washington (DC) zu verfolgen und Anrufe und Nachrichten abzufangen. Dies geht aus einem Brief an Senator Ron Wyden hervor, über den dieser englischsprachige Artikel berichtet. Normalerweise werden solche Geräte, die eine Mobilfunk-Basisstation simulieren, nur von Behörden und der Polizei zur Überwachung eingesetzt.

Veröffentlicht unter Allgemein | Verschlagwortet mit | Schreibe einen Kommentar