Studie: Risiken von smartem Spielzeug – Datenabfluss an Hersteller

Sicherheit (Pexels, allgemeine Nutzung)In Kinderhände gelangt immer mehr modernes "smartes" Spielzeug. Dieses intelligente Spielzeug verbindet traditionelles Spielen mit modernen Technologien. Integriert IoT-Funktionen wie Kommunikation, Berechnung und Sensorik, ermöglichen, interaktives Spielzeug zu schaffen, das auf seine Umgebung reagiert und Kindern neue Möglichkeiten der Unterhaltung und spielerischen Bildung bietet. Das geht aber mit der Gefahr einher, dass Daten über diese Funktionen an den Hersteller abfließen. Eine Studie hat sich mit dieser Thematik befasst.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 16 Kommentare

Broadcoms VMware-Umsatz Q3 2024 schießt nach oben und Eindrücke von der VMware Explore

[English]Es scheint zu funktionieren – die "Änderungen", die Broadcom nach der VMware-Übernahme den Kunden auf's Auge gedrückt hat, lassen die Einnahmen sprudeln. Broadcom  meldet ein Umsatzwachstum von 47 Prozent im Vergleich zum Vorjahr. Es scheint so, als ob die Kundschaft zwar meckert, aber die neuen Broadcom-Lizenzen kauft und auch bezahlt. Anderseits gibt es Eindrücke und Stimmen von der VMware Explore, die doch "Schatten" auf diese heile Welt werfen. Hier eine kleine Aufbereitung dieses Themenfelds.

Weiterlesen

Veröffentlicht unter Virtualisierung | Verschlagwortet mit | 22 Kommentare

Defender Update-Seite mit fehlerhaften Daten; App-Governance in Microsoft Defender for Cloud Apps

Sicherheit (Pexels, allgemeine Nutzung)Zum Wochenende noch zwei kurze Meldungen für Nutzer, die den Microsoft Defender im Einsatz haben. Microsoft hat seine Update-Seite für den Windows Defender überarbeitet. Das führte dazu, dass dort seit dem 3. September 2024 keine sinnvollen Informationen mehr über Update-Versionen angezeigt werden. Das wurde aber zum Wochenabschluss wohl wieder korrigiert. Und wer den Microsoft Defender for Cloud Apps als Abonnement bezieht, kann die App-Governance vermutlich kostenfrei nutzen.

Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , , | 3 Kommentare

Delicando Opfer eines Hacks?

Sicherheit (Pexels, allgemeine Nutzung)Die delicando GmbH ist ein Online Getränkefachhandel für Premium-Spirituosen, der in Weiz, Österreich, angesiedelt ist. Falls ein Leser Kunde bei denen ist, würde mich interessieren, ob eine Benachrichtigung über einen Datenschutzvorfall zugegangen ist. Es gibt den Verdacht, dass es dort einen Cybervorfall gegeben hat.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

US-Stadt Columbus verklagt Sicherheitsforscher nach Cyberangriff wegen Berichterstattung

Paragraph[English]Unschöne Entwicklung in den USA, wo die Stadt Columbus in Ohio Opfer eines Ransomware-Angriff wurde. Der Bürgermeister versuchte den Fall herunter zu spielen, und behauptete, dass die Daten für Kriminelle unbrauchbar seien. Ein Sicherheitsforscher schaute sich die von der Ransomware-Gang geleakte Daten an und bewies, dass die Daten sensibel waren. Die Stadt verklagte den Sicherheitsforscher und diese bekam er eine einstweilige Verfügung, die ihm eine Berichterstattung verbietet.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 12 Kommentare

Android 15 als ASOP freigegeben, Android 14 für das Moto G13

[English]Ich ziehe mal zwei Themen in einem Sammelbeitrag zusammen. Google hat sein Android 15 (Vanilla Ice Cream) als Android Open Source Project (ASOP) freigegeben. Damit steht das Betriebssystem für verschiedene Mobilgerätehersteller zur Verfügung – diese können Android 15 auf ihre Modelle portieren und ausrollen. Zudem habe ich bereits vor einigen Wochen – für mich überraschend – Android 14 auf dem Motorola Moto G13 erhalten.

Weiterlesen

Veröffentlicht unter Android | Verschlagwortet mit | 2 Kommentare

web.de Mails blockiert? IP-Adresse 82.165.159.3 auf Spamhouse-Liste

MailKurze Information für Nutzer, die ein Mail-Postfach beim Anbieter Web.de haben. Falls jemand sich wundert, dass dort keine Mails versandt werden bzw. diese beim Empfänger nicht ankommen: Die IP-Adresse des Anbieters ist bei Spamhouse gelandet. Wer deren Liste für die E-Mail-Filterung verwendet, bekommt die Web.de-Mails nicht zugestellt.

Weiterlesen

Veröffentlicht unter Mail | Verschlagwortet mit | 12 Kommentare

Veeam warnt vor kritischer RCE-Schwachstelle CVE-2024-4071 in Backup & Replication

Sicherheit (Pexels, allgemeine Nutzung)[English]Der Softwarehersteller Veeam warnt vor kritischer RCE-Schwachstelle in Backup & Replication. Blog-Leser j. hatte gestern im Diskussionsbereich auf die Schwachstelle hingewiesen (danke dafür) – ich hatte das aber bereits an andere Stellen vernommen. Die Schwachstelle CVE-2024-4071 wurde mit einem CVSS-Index von 9,8 klassifiziert, sollte also schnellstmöglich beseitigt werden. Veeam hat daher entsprechende Updates seiner Backup & Replication-Software zum Schließen dieser Schwachstellen veröffentlich. Aber es gibt weitere Schwachstellen in verschiedenen Produkten. Hier ein kurzer Überblick zu diesem Thema.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 22 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Passwort Spraying-Angriffe auf (Sophos-) Firewalls von IP 92.53.65.166

Sicherheit (Pexels, allgemeine Nutzung)[English]Kurze Information für Administratoren von Sophos Firewalls – ein Leser hat mich darauf hingewiesen, dass er seit dem seit dem 5. September 2024 vermehrt Angriffsversuche auf seine Firewalls von Sophos beobachtet. Und speziell das VPN-Portal wird über Port 443 mit Login-Versionen überschüttet. Die IP, von der die Angriffe erfolgen, weist auf Russland. Es deutet sich an, dass Hacker versuchen, über geknackte VPN-Zugänge auf Unternehmensnetzwerke zuzugreifen. Hier die Informationen, die mir vorliegen.

Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , | 39 Kommentare

Zyxel Security Advisory September 2024 – Schwachstellen in Routern

Sicherheit (Pexels, allgemeine Nutzung)[English]Der Anbieter Zyxel hat Sicherheitsupdates zum Schließen einer kritischen Schwachstelle in mehreren seiner Business-Router veröffentlicht. Diese mit einem CVSS v3-Score von 9,8 bewertete Schwachstellen ermöglichen nicht authentifizierten Angreifern möglicherweise die Einschleusung von Betriebssystembefehlen. Es stehen entsprechende Updates zum Schließen der Schwachstellen zur Verfügung.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | Ein Kommentar