Telekom und CERT-Bayern beobachten Phishing-Angriffe von TA577 auf Schwachstelle CVE-2024-21413

Sicherheit (Pexels, allgemeine Nutzung)Die Telekom und das CERT-Bayern haben Ende Februar 2024 eine Phishing-Kampagne des Angreifers TA577 beobachtet, die gezielt auf eine Outlook-Schwachstelle CVE-2024-21413 ausgerichtet ist. Über diese Schwachstelle, die im Februar 2024 geschlossen wurde, sollen gezielt NTLMv2-Hashes von angreifbaren Exchange-Systemen abgerufen werden. Ich greife das Ganze hier mal im Blog auf.

Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , , | 12 Kommentare

Security Report 2024: Deutschland als Opfer auf Rang 4

Sicherheit (Pexels, allgemeine Nutzung)Check Point Research (CPR) hat seinen jährlichen Cyber Security Report 2024 veröffentlicht. Die diesjährige Ausgabe nimmt den dramatischen Anstieg von Ransomware-Attacken und den strategischen Einsatz von KI in der IT-Sicherheit in den Fokus. Natürlich nimmt Deutschland wieder einen Spitzenplatz ein – ähnlich wie bei Pisa liegen wir ganz weit vorne, wenn es um die Opferrolle geht. Deutsche Firmen liegen weltweit auf Platz 4 der Ransomware-Opfer, was auch dem momentan gefühlten Bild entspricht.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Hikvision schließt Schwachstellen CVE-2024-25063 und CVE-2024-25064 in HikCentral Professional

Sicherheit (Pexels, allgemeine Nutzung)Der Kamerahersteller Hikvision hat zum 1. März 2024 einen Sicherheitshinweis zu zwei Schwachstellen in seiner Software HikCentral Professional veröffentlich. Es handelt sich um die Schwachstellen CVE-2024-25063 und CVE-2024-25064, die einem Angreifer den Zugriff auf bestimmte Ressourcen ohne weitere Authentifizierung ermöglichen. Die Schwachstellen wurden durch Updates geschlossen.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

EU verhängt 1,8 Mrd. Euro Bußgeld gegen Apple wegen Probleme im Streaming-Bereich

Die EU-Wettbewerbskommission hat am 4. März 2024 eine eine Geldstrafe in Höhe von 1,84 Mrd. Euro gegen die US-Firma Apple verhängt. Das Bußgeld wurde fällig, weil der iPhone-Hersteller laut EU-Kommission durch Beschränkungen seines App Stores den Wettbewerb mit Musik-Streaming-Anbietern behindert hat. Dies ist die erste Strafe, die der iPhone-Hersteller jemals für einen Verstoß gegen EU-Vorschriften zahlen soll.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 5 Kommentare

VMware Produktportfolio: Interna der Lizenzierung; und Lenovo ist seit 27. Feb. 2024 raus

Broadcom hat den Anbieter VMware übernommen und das Produktportfolie bereinigt sowie die Lizenzierung diverser Produkte umgestellt. Mir liegen Unterlagen mit internen Richtlinien zur Lizenzierung vor, die zeigen, wie sich diese Änderungen auswirken. Zudem ist bekannt geworden, dass nach Dell auch Lenovo sich aus dem Vertrieb von VMware-Lizenzen vorerst zurückzieht (bis sich das Chaos lüftet). Und von VMware Workstation gibt es eine neue Version mit verblüffenden Einsichten. Zudem habe ich noch zwei Tipps zum VMware Player mit aufgenommen.

Weiterlesen

Veröffentlicht unter Virtualisierung | Verschlagwortet mit | 21 Kommentare

Neue Variante der Solarwinds-Angriffstechnik von 2020 entdeckt

Sicherheit (Pexels, allgemeine Nutzung)[English]Der Hack zahlreicher (US-)Behörden und -Firmen über Software von Solarwinds im Jahr 2020 dürfte noch vielen Lesern im Hinterkopf sein. Nun hat das Sicherheitsforschungsteam von Semperis eine neue Variante von "golden SAML" entdeckt, einer Angriffstechnik, die das SAML-Authentifizierungsprotokoll ausnutzt und die 2020 von der Hackergruppe Nobelium gegen Solarwinds eingesetzt wurde. Die Angriffstechnik wird als "Silver SAML" bezeichnet.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Media Player: Am 1.1.2038 ist Schluss

Gerade haben wir ja einige "Holpersteine" beim Schalttag 29. Februar 2024 gesehen (siehe). Am 1.1.2038 gibt es das Jahr-2038-Problem, bei dem die Sekundenzahl durch einen Überlauf einer vorzeichenbehafteten 32-Bit-Ganzzahl zu Problemen führt.

Weiterlesen

Veröffentlicht unter Software, Störung | Verschlagwortet mit , | 24 Kommentare

Bye, bye VMware ESXi: Erfahrungsbericht zum Wechsel zu Proxmox

[English]Leid, von VMware bezüglich Virtualisierungslösungen gegängelt zu werden bzw. ist das Auslaufen von VMware ESXi bereits absehbar? Viele Nutzer liebäugeln ja mit Proxmox als Alternative. Ein Blog-Leser hat sich da einiges angesehen und mir seine Eindrücke von einem Test zukommen lassen. Ich stelle das Ganze hier im Blog ein.

Weiterlesen

Veröffentlicht unter Virtualisierung | Verschlagwortet mit | 69 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Microsoft schließt ausgenutzte Windows 0-day Schwachstelle CVE-2024-21338 sechs Monate nach Meldung

Windows[English]Im Februar 2024 hat Microsoft die Schwachstelle CVE-2024-21338 im Kernel von Windows 10/11 und diversen Windows Server-Versionen geschlossen. Super! Der Fehler an der Geschichte: Die Schwachstelle wurde von AVAST im August 2023 gemeldet, und die Schwachstelle wurde zu dieser Zeit als 0-day ausgenutzt.

Weiterlesen

Veröffentlicht unter Windows, Windows 10 | Verschlagwortet mit , , | 20 Kommentare

Private-Equity-Unternehmen KKR kauft VMware Endkundengeschäft für 4 Milliarden Dollar

[English]Noch eine kleine Meldung aus dem Broadcom-VMware-Kosmos, die mich bereits Ende Februar 2024 erreicht hat. Einer Mitteilung zufolge wird das Private-Equity-Unternehmen KKR das Endkundengeschäft samt dem Produktportfolie von VMware übernehmen. Der Kaufpreis wird mit 4 Milliarden US-Dollar angegeben.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 8 Kommentare