CISA warnt vor Angriffen auf Microsoft Word- und Adobe-Schwachstellen

Sicherheit (Pexels, allgemeine Nutzung)Die US-Cybersicherheitsbehörde CISA warnt aktuell vor Angriffen, die auf die im September 2023 gepatchten Schwachstellen in Microsoft Word- und Adobe-Produkten zielen. Zum September 2023-Patchday hatte Micrsosoft ja Sicherheitsupdates für diverse Produkte veröffentlicht, die 59 Schwachstellen schließen. Dies umfasst auch zwei kritische Sicherheitslücken, die aktiv von Angreifern ausgenutzt werden.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreib einen Kommentar

BMW kickt Abonnement für Sitzheizung

Rolle Rückwärts bei BMW, was deren Sitzheizungen als Abonnement betrifft. Erst im Jahr 2020 angekündigt, soll diese Option künftig in der Versenkung verschwinden. Stattdessen will sich der Fahrzeughersteller auf andere Softwaredienste fokussieren. Das hat ein Vertreter des BMW-Managements kürzlich auf einer Automesse verlauten lassen.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 23 Kommentare

TikTok bekommt 345 Millionen Strafe von irischer Datenschutzbehörde aufgebrummt

Paragraph[German]Die irische Datenschutzkommission (DPC) hat am 1. September 2023 ihre endgültige Entscheidung bezüglich einer Untersuchung von TikTok Technology Limited (TTL) getroffen. Mit der Untersuchung wurde geprüft, ob die Plattform ihren Auflagen in Bezug auf die Verarbeitung personenbezogener Daten von Kindern nachgekommen ist. Wegen Verletzung dieser Pflichten wurde gegen TikTok ein Bußgeld in Höhe von 345 Millionen Euro verhängt.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 5 Kommentare

Google Pixel Watch: Keine Reparatur bei kaputtem Glas

Wer eine Smartwatch besitzt, dürfte sich schwarz ärgern, wenn das teure Teil durch einen Sprung im Glas unbrauchbar wird. Google hat nun bestätigt, dass es für seine Pixel Watch keine Reparaturoption anbieten will, um ein gesprungenes Glas des Displays auszutauschen. Die betroffenen Exemplare mutieren so zum teuren Edelschrott.

Weiterlesen

Veröffentlicht unter Geräte | 11 Kommentare

Warnung vor gefälschten BKA-Mails (Sept. 2023)

Sicherheit (Pexels, allgemeine Nutzung)Ich nehme die Warnung einfach mal zur Erinnerung mit hier im Blog auf, wenn dies auch ein längst bekannter Sachverhalt ist. Aktuell scheint es wieder vermehrt Phishing-Mails zu geben, die angeblich vom BKA und dem Leiter Cybercrime, Carsten Meywirth, stammen. im Text der Phishing-Mail wird dem Empfänger vorgegaukelt, dass er wegen erhobener Beschuldigungen (des Besitzes von Kinder- oder anderer Pornographie) angehört werden soll. Das ist alles Fake, keinesfalls antworten oder Anhänge öffnen, es könnte sich Schadsoftware dahinter verbergen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 16 Kommentare

Die 5 häufigsten PayPal-Betrugsmaschen 2023

Sicherheit (Pexels, allgemeine Nutzung)Kleiner Hinweis für Besitzer eines PayPal-Kontos, die ja verstärkt im Fokus von Betrügern stehen. Die Betrugsmaschen sind immer gleich: Eine Phishing-Mail mit wechselndem Inhalt versucht den Empfänger zur Preisgabe der Zugangsdaten zu bewegen. Bitdefender hat die fünf häufigsten PayPal-Betrugsmaschen 2023 in diesem Artikel zusammen getragen und gibt auch Hinweise, wie man sich dagegen schützen kann.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Ist der Cloud-Hype schon wieder vorbei?

Spannende Geschichte – vor Monaten noch konnte man den Eindruck gewinnen, dass alles in die Cloud will. Aber die schöne neue Welt der Cloud hat Risse bekommen. Steigende Kosten, steigende Risiken bei Cloud-Nutzern fördern ein Umdenken. Aus der Leserschaft gab es erste Reaktionen, die berichteten, dass ihre Unternehmen wieder auf On-Premises zurück gehen. Nun ist mir ein Text mit dem Titel "Die Rückverlagerung von Daten aus der Cloud nimmt Fahrt auf" von Quantum zugegangen, der mich nachdenklich macht. Die Aussagen von Quantum sind, dass Unternehmen verstärkt darüber nachdenken, Daten aus der Cloud zurück auf On-Premises-Lösungen zu verlagern.

Weiterlesen

Veröffentlicht unter Cloud | Verschlagwortet mit | 48 Kommentare

Ausfall der Finanzsoftware SFIRM durch Watchguard EDR Core/Agent (Sept. 2023)

Stop - PixabayKurzer Hinweis für Administratoren und Nutzer, die die Finanzsoftware SFIRM der Sparkassen bei sich einsetzen. Es kristallisiert sich heraus, dass es seit September 2023 (ca. 8. Sept. 2023) Probleme mit dieser Software gibt, wenn als Schutzlösung der Watchguard eingesetzt wird. Dann funktioniert SFIRM schlicht nicht mehr auf den Clients und dem Server, keine Zahlungen mehr möglich und Buchhaltung auch tot.

Weiterlesen

Veröffentlicht unter Problemlösung, Software, Störung | Verschlagwortet mit , , | 9 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Edge 117.0.2045.31 und 109.0.1518.140 erschienen (15. Sept. 2023)

Edge[English]Microsoft hat zum 15. September 2023 den Edge-Browser im Stable-Channel auf die Version 117.0.2045.31 aktualisiert (danke an die Leser für die Hinweise). Dieser Zweig bringt einige Neuerungen im Edge for Business. Gleichzeitig wurde zu diesem Datum der Edge 109.0.1518.140 freigegeben, um die kritische Schwachstelle CVE-2023-4863 in älteren Systemen mit Windows 7 SP1- und Windows Server 2012 R2 zu schließen.

Weiterlesen

Veröffentlicht unter Edge, Sicherheit, Update | Verschlagwortet mit , , | 17 Kommentare

Vorsicht: Steam Fake Accounts und Scam-Methoden

Sicherheit (Pexels, allgemeine Nutzung)[English]Kurze Warnung für Leser und Leserinnen, die auf der Plattform Steam unterwegs sind. Ein Leser hat mich auf eine Betrugswelle aufmerksam gemacht, die gerade läuft und mit gefälschten Konten operiert. Über Anfragen von angeblichen Freunden wird die Teilnahme an einem Gewinnspiel offeriert. Wer auf so etwas hereinfällt, gelangt wohl auf eine Seite, auf der die Steam-Anmeldedaten abgefragt und dann von Cyberkriminellen gestohlen werden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare