Nachlese Datenschutzvorfall mit Cannabis-Rezepten bei Dr. Ansay

Sicherheit (Pexels, allgemeine Nutzung)Beim "Internet-Dienstleister" Dr. Ansay hat es ja einen veritablen Datenschutzvorfall gegeben, bei dem Patientenrezepte für Cannabis per Internet abrufbar waren. Auch wenn das Datenleck schnell geschlossen wurde und die Rezepte nicht mehr abrufbar waren, ließen sich entsprechende Daten über Suchmaschinen abrufen. Bezüglich des Vorfalls gab es nicht nur eine bemerkenswerte Reaktion des CEO, Dr. Jur Ansay. Mir liegt auch eine Antwort des Landesdatenschutzbeauftragten vor. Daher kehre ich in einer Nachlese mal den Sachstand (auf dem Hof dieses Blogs) zusammen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

re:publica: Kontra Datenschutz; wo ist die Medizinethikerin Buyx "falsch abgebogen?

Gesundheit (Pexels, frei verwendbar)Auf der re:publica gab es auch ein Diskussionspanel mit dem noch amtierenden Bundesdatenschutzbeauftragten, Ulrich Kelber, und der Medizinethikerin und Ethikrat-Vorsitzenden Buyx. Fau Buyx bemäkelt ja schon länger den "Datenschutz als Hemmnis im Gesundheitswesen". In der Diskussion hielt die Ethikrat-Vorsitzende "Datensparsamkeit heute für eine irrsinnige Idee". Ulrich Kelber hielt dagegen, dass Datenschutz eine billige Ausrede für Digitalisierungsversager sei. Hier ein kurzer Abriss dieses Themas.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 24 Kommentare

Nachlese: Ausfall des 2.4 GHz WLAN an der FRITZ!Box 7590 nach ca. 5 Jahren – Reparaturoptionen

FRITZ!Box: Quelle AVM[English]Heute noch eine Nachlese zum Thema Ausfall des 2.4 GHz WLAN bei der FRITZ!Box 7590. Ein Leser hatte mich darauf hingewiesen, dass dies nach ca. fünf Jahren passiert. Nach Recherchen scheint ein Bauteil (Spannungswandler) durchzubrennen. In der 5 jährigen Garantiezeit tauscht AVM die FRITZ!Box aus. Wer aus dieser Garantie herausgefallen ist, kann die FRITZ!Box 7590 entsorgen oder reparieren (lassen). In diesem Kontext habe ich noch einige Informationen zusammen getragen, um Frage wie "Welche Boxen sind betroffen?", "Welche Risiken gibt es?" zu beantworten und auch einige Informationen zur Reparatur zu geben.

Weiterlesen

Veröffentlicht unter Geräte, Problemlösung | Verschlagwortet mit , | 379 Kommentare

Car Thing von Spotify nach 9. Dezember 2024 Elektroschrott

Stop - PixabayNoch ein kleiner Nachtrag zu "Gerät bald Elektroschrott, weil der Hersteller den Stecker zieht". Der Anbieter Spotify hatte ein kleines Gerät mit Namen Car Thing, welches den "Musikgenuss im Auto" verbessert sollte. Aber es ist irgendwie eine Eintagsfliege geworden, die 2021 gestartet, aber 2022 bereits in der Produktion eingestellt wurde. Und im Dezember 2024 ist dann ganz Schluss, weil der Hersteller den benötigten Dienst Spotify Premium einstellt. Hier die Story vom neuen Briefbeschwerer.

Weiterlesen

Veröffentlicht unter Geräte | Verschlagwortet mit | Schreib einen Kommentar

Störung bei 1&1, den 3. Tag – jetzt kann es teuer werden

Stop - PixabayEs wird ekelig für Kunden des Mobilfunkanbieters 1&1 sowie der "abhängigen Anbieter" wie SIM.DE oder Drillisch, und es kann teuer für diese Anbieter werden. Dann der Ausfall dauert bereits drei Tage an – was nicht nur äußerst unschön ist, sondern nun auch Schadensersatz für die genervten Kunden bedeutet. Ich wische mal den bisherigen Sachstand und die neue Entwicklung in einem Blog-Beitrag auf.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit , | 111 Kommentare

www.heise.de lädt nicht richtig (Mai 2024) – Tipp zum Fixen

Stop - PixabayNoch ein kleiner Tipp für Leute, deren Browser die Seiten von heise.de derzeit nicht richtig laden können. Blog-Leser Michael hat sich diesbezüglich bei mir gemeldet, weil er in dieses Problem lief. Hintergrund war wohl ein fehlerhaftes Script auf der heise.de-Webseite. Das Script ist zwar inzwischen korrigiert – aber das Ladeproblem bleibt ggf. Es gibt aber einen einfachen Workaround, um das Problem vermutlich zu beheben.

Weiterlesen

Veröffentlicht unter Internet | Verschlagwortet mit , | 32 Kommentare

YouTube gibt mehr als 75 Gratis-Spiele auf Playable für einige Länder frei

Google gibt auf YouTube wohl eine Sammlung an Spielen über einen Katalog mit dem Namen Playable in Android und iOS frei. Der bisher nur für Premium-Abonnenten verfügbare Katalog soll über die nächsten Wochen breiter für Nutzer vorgestellt werden. Ich habe mal nachgeschaut, aktuell wird bei mir aber noch nichts von den versprochenen 75 Spielen angezeigt.

Weiterlesen

Veröffentlicht unter Android, App, iOS | Verschlagwortet mit , , , , | 2 Kommentare

Edge 125.0.2535.67 Update am WSUS vorbei (Mai 2024)

Edge[English]Das riecht nach Ärger für Administratoren in Unternehmensumgebungen, wo der Edge-Browser i.d.R. zum Einsatz kommt. Ein Blog-Leser hat mich darüber informiert, dass der Edge sich auf die Version 125.0.2535.67 aktualisiert habe, obwohl das im WSUS definitiv nicht freigegeben ist. Ich stelle mal einige Informationen zum Fall zusammen, verbunden mit der Frage, ob das bei der Blog-Leserschaft beobachtet wurde bzw. bekannt ist.

Weiterlesen

Veröffentlicht unter Edge, Update | Verschlagwortet mit , , | 41 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Windows 11: Update KB5036980 blockt Aktivierung des Enterprise-Abonnements

Windows[English]Noch eine kurze Information für Administratoren, die Windows 11-Clients in Unternehmensumgebungen verwalten. Mit dem April 2024 Preview-Update KB5036980 hatte Microsoft Administratoren ein Problem beschert, die von Windows 11 Pro auf Windows 11 Enterprise umstellen wollten und dazu AutoPilot verwendeten. Rudy Ooms hat das Thema analysiert und einen Fix entwickelt. Microsoft ist sich des Problem bewusst und will einen Fix veröffentlichen – momentan ist mir unklar, ob das schon mit dem Mai 2024-Updates passiert ist.

Weiterlesen

Veröffentlicht unter Problemlösung, Update, Windows | Verschlagwortet mit , , | 3 Kommentare

Schwachstellen im ZScaler Client-Connector

Sicherheit (Pexels, allgemeine Nutzung)[English]Noch eine kurze Information für Leser, die den Client-Connector von ZScaler in ihrer Umgebung einsetzen. Dort sind gleich drei Schwachstellen CVE-2023–41972, CVE-2023–41973, CVE-2023–41969 durch einen Sicherheitsforscher bekannt geworden. Richtig kombiniert lassen sich diese zu einem interaktionslosen lokalen Privileg Escalation-Angriff auf die betreffenden Verbindung missbrauchen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar