Hundertausende Router benutzen gleiche SSH Keys –Teil III

Aller schlechten Dinge sind drei: Da draußen laufen wohl zehntausende Router, die alle den gleichen SSH-Schlüssel benutzt. Wer also den SSH-Schlüssel kennt, erhält Zugriff auf die Firmware und Konfigurierung des Routers.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Kommentar hinterlassen

Verschlüsselung der SIM-Karten von Spionen geklaut –Teil II

Heute ist "Security-Freitag", zumindest was diesen Blog und der Schwerpunkt der Artikel angeht. Nächste Hiobsbotschaft: Amerikanische und britische Spione haben sich in das Netzwerk des größten SIM-Kartenherstellers gehackt und dort die Encryption-Keys für die Verschlüsselung entwendet.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 1 Kommentar

Windows: DNS-Suche fehlgeschlagen

win7Manche Benutzer erhalten beim Versuch, Webseiten im Browser abzurufen, den Hinweis, dass die DNS-Suche fehlgeschlagen sei. Im Blog-Beitrag versuche ich, einige Hinweise zur Problemlösung zusammen zu tragen.

Weiterlesen

Veröffentlicht unter Internet, Netzwerk, Problemlösung | Verschlagwortet mit , , | 1 Kommentar

Babar: Malware-Gruß von den ‘französischen Freunden’–Teil I

Dass NSA und GCHQ samt den "five eyes" auch Freunde ausspionieren, scheint zum guten Ton zu gehören. Was die Angelsachsen können, können die französischen Geheimdienste schon lange. Eine neue Malware mit dem Namen Babar treibt ihr Unwesen und wird mutmaßlich dem französischen Geheimdienst General Directorate for External Security (DGSE) zugeschrieben.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 1 Kommentar

Superfish Adware auch auf Medion-Systemen?

Im Beitrag Lenovo Geräte mit Superfish-Adware verseucht hatte ich heute ja über den Skandal bei Lenovo hinsichtlich vorinstallierte Software auf deren Geräten berichtet. Lenovo ist damit aufgefallen, dass das die Adware Superfish deren Computern vorinstalliert war. Aber wie schaut das bei Medion aus, die ja eine 100 prozentige Tochter von Lenovo sind?

Weiterlesen

Veröffentlicht unter Geräte, Notebook, Sicherheit | Verschlagwortet mit , , , | 2 Kommentare

Lenovo Geräte mit Superfish-Adware verseucht

Dem chinesischen Hersteller Lenovo wird momentan im Internet vorgeworfen, dass auf neuen Consumer-Geräten Adware vorinstalliert sei. Diese Adware manipuliert Webseitenaufrufe so, dass produktbezogene Werbung eingeblendet wird.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , , | 3 Kommentare

Update KB2920732 für PowerPoint 2013 erneut freigegeben

Das am 10. Februar 2013 zum Microsoft Patchday herausgegebene Update KB2920732 für PowerPoint 2013 musste von Microsoft wegen schwerer Fehler zurückgezogen werden. Jetzt steht das überarbeitete Update wieder zur Verfügung.

Weiterlesen

Veröffentlicht unter Update, Windows | Verschlagwortet mit , , | 1 Kommentar

OneNote 2013 komplett gratis

In den letzten Monaten hat Microsoft ja die Notizen-App bzw. –Software OneNote gratis angeboten. Die in Office 2013 enthaltene OneNote-Software war in der Funktionalität aber bisher nicht verfügbar. Das ändert sich ab sofort.

Weiterlesen

Veröffentlicht unter Office | Verschlagwortet mit | 3 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Kaspersky: NSA “Equation Group” versteckt Spionagesoftware in HD-Firmware

Absoluter GAU: Eine Gruppe ("Equation Group"), mutmaßlich im Umfeld der NSA vermutet, hat seit 14 Jahren beliebige Systeme über fortgeschrittene Hackertechniken mit Spionagesoftware infiltriert. Den Sicherheitsforschern in den Kaspersky-Labors ist es scheinbar gelungen, eine der NSA zugeordnete Spionagesoftware aufzudecken, die sich in der Firmware von Festplatten versteckt. Kaspersky spricht vom "Todesstern in der Malware Galaxy", da bisher nichts vergleichbares gefunden wurde.

Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , | 7 Kommentare

100 GByte OneDrive für 2 Jahre auch in Deutschland

Microsoft hat kürzlich eine Aktion angekündigt, bei der Nutzer 100 GByte OneDrive-Speicher für 2 Jahre gratis abstauben können. Das Angebot lässt sich wohl auch in Deutschland nutzen.

Weiterlesen

Veröffentlicht unter Onlinespeicher | Verschlagwortet mit | 4 Kommentare