Sicherheitslücke in EC-Terminals

Noch ein kurzer Beitrag zum Thema elektronisches Bezahlen per EC- oder Kreditkarte an Kartenlesegeräten. Hacker haben mal wieder eine Schwachstelle in diesen Bezahlterminals (POS = Point of Sale) gefunden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Línux-Infosplitter …

Heute noch einige Infos rund um Linux – ein Feld, welches ich eigentlich in Zukunft wieder etwas mehr beackern möchte. So hat SuSE Linux eine Aktualisierung bekommen und es gibt eine neue Wine-Version. Und Ubuntu hat seine Ziele verfehlt.

Weiterlesen

Veröffentlicht unter Linux | Verschlagwortet mit , , , | 6 Kommentare

Altlasten: Oracle muss alte JAVA-Versionen entfernen

Ärger für Oracle mit seiner Altlast JAVA – aber gut für die Anwender. Oracle wurde von der US Aufsichtsbehörde Federal Trade Commission (FTC) aufgefordert, den Update-Prozess für JAVA nachzubessern, so dass ältere JAVA-Versionen berücksichtigt werden. Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Windows 10 Version 1511-Upgrade: Speicherproblem gefixt

Noch eine kurze Meldung aus dem Windows 10-Umfeld. Angeblich hat Microsoft das Problem, dass das November-Update (Windows 10 Version 1511) auf manchen Systemen wegen Speichermangel nicht als Update installierbar war, gelöst.

Weiterlesen

Veröffentlicht unter Update, Windows 10 | Verschlagwortet mit , , | 2 Kommentare

3,3 Millionen Nutzerdaten von Hello Kitty-Fans geleaked

Mal wieder darf ich ein Datenleck vermelden. Durch ein Sicherheitsleck wurden wohl die Daten von 3,3 Millionen Hello Kitty-Fans abgegriffen offen gelegt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 1 Kommentar

25 Jahre WWW und schon kaputt

Noch ein ganz kurzer Infosplitter aus dem Bereich "Jubiläums-Gala 2015". Ich hatte es gar nicht mitbekommen, aber die Redaktion ze.tt hat es hier publiziert. Gestern vor 25 Jahren, am 20. Dezember 1990 setzte ein junger Wissenschaftler mit Namen Tim Berners-Lee in Genf beim CERN die erste Webseite auf (siehe auch).

Weiterlesen

Veröffentlicht unter Internet | Verschlagwortet mit , | 6 Kommentare

Juniper Backdoor: Löffelt die USA die eigene NSA-Medizin?

Vorige Woche hatte ich ja über die in Juniper ScreenOS entdeckte Backdoor berichtet (Backdoor in Juniper ScreenOS – Patch verfügbar) und etwas vorschnell etwas von "möglicherweise aus NSA-Zeiten" geschrieben. Mit meiner Vermutung lag ich wohl nicht ganz falsch.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | Kommentar hinterlassen

Windows 7 Update KB3102429 killt PDF-Export und Crystal Report

Windows UpdateNoch ein kleiner Nachtrag zum optionalen Update KB3102429 für Windows 7, welches im Dezember 2015 verteilt wurde. Scheinbar killt dieses Update bestimmte PDF-Export-Funktionen in den Crystal Reports.

Weiterlesen

Veröffentlicht unter Problemlösung, Update | Verschlagwortet mit , , , , | 8 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Abschied von SHA-1 in 2016 heißt reagieren …

Noch zwei kurze Infosplitter im Hinblick auf den Jahreswechsel 2015/2016: Google beendet 2016 teilweise die Unterstützung für SHA-1. Und wer selbst Zertifikate für Server,  Software etc. verwendet, sollte diese bis zum 31. Dezember 2015 erneuern.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

Nach Outlook-Patch KB3114349 droht Datenverlust

Anfang Dezember 2015 hat Microsoft einige Updates verteilt – unter anderem auch Patches für Microsoft Outlook. Heute noch eine Warnung an Nutzer von Office 2013 und Office 2016, die IMAP-Postfächer verwenden. Der Patch KB3114349 kann zu Datenverlust führen.

Weiterlesen

Veröffentlicht unter Office, Update | Verschlagwortet mit , , , | 1 Kommentar