SoftMaker Office 2024 für iOS und Android (öffentlicher Beta-Test)

SoftMaker Office für iOS und Android ist ein speziell für die mobile Welt entwickeltes Officepaket. Der Anbieter SoftMaker hat gerade den öffentlichen Betatest seines SoftMaker Office 2024 für iOS und Android gestartet, so dass interessierte Nutzer diese Version vorab testen können.

Weiterlesen

Veröffentlicht unter Office | Ein Kommentar

Cyberangriff auf Yanfeng International Automotive Technology Co. Ltd. trifft Automobilhersteller

Sicherheit (Pexels, allgemeine Nutzung)[English]Der chinesische Herstellern von Automobilteilen, die Yanfeng International Automotive Technology Co. Ltd. ist wohl Opfer eines Cyberangriffs geworden. Der Vorfall muss sich bereits am Montag, den 13. November 2023, ereignet haben. Diese Cyberangriff bringt wohl die Versorgung mit Teilen zum Stocken, so dass der Angriff auch Auswirkungen auf Stellantis und somit auf Fahrzeughersteller wie Chrysler, Dodge, Jeep Und Ram hat.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Eset EndPoint kann Signatur nicht aktualisieren

Sicherheit (Pexels, allgemeine Nutzung)Gestern (14. Nov. 2023) hatte Eset EndPoint Security wohl "Schluckauf" und die Signatur-Updates konnten nicht installiert werden. Ein Blog-Leser hatte mich in einer privaten Facebook-Nachricht darauf hingewiesen. Das Ganze wurde im Eset-Forum unter cannot update the virus pattern diskutiert. Als ich das Thema im Forum heute abrufen wollte, konnte nichts angezeigt werden. Inzwischen gibt es aber Entwarnung, Peter Randziak schreibt, dass die Aktualisierung wieder funktionieren soll. War jemand betroffen?

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | 8 Kommentare

Citrix Bleed: Lockbit-Gruppe nutzt Schwachstelle CVE-2023-4966 aus

Sicherheit (Pexels, allgemeine Nutzung)[English]Ende Oktober 2023 war die Schwachstelle CVE-2023-4966 öffentlich durch Citrix bekannt gemacht geworden.  Unter dem Begriff "Citrix Bleed" haben Sicherheitsforscher beschrieben, wie Citrix NetScaler ADC und Gateway Sitzungs-Tokens an Angreifer verraten und ein Proof of Concept (PoC) vorgelegt. Nun nutze die Ransomware-Gruppe Lockbit diese Citrix Bleed-Schwachstelle (CVE-2023-4966), um in die Systeme großer Unternehmen einzudringen, Daten zu stehlen und Dateien zu verschlüsseln.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 8 Kommentare

CacheWarp-Schwachstelle in AMD-CPUs; Intel fixt fünf Schwachstellen in CPUs

Sicherheit (Pexels, allgemeine Nutzung)Aktuell rappelt es mal wieder in Punkto Sicherheitslücken in CPUs. Intel hat Microcode-Updates für bestimmte CPUs veröffentlicht, die gleich fünf nicht unkritische Schwachstellen schließen sollen. Und bei AMD-CPUs ist eine CacheWarp-Schwachstelle in der Verschlüsselung ruchbar geworden. Ich fasse mal beide Themen in einem Sammelbeitrag hier im Blog zusammen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 5 Kommentare

Bundesverwaltung Schweiz erneut von Datenabfluss durch Hacker betroffen

Sicherheit (Pexels, allgemeine Nutzung)Was ist nur bei den Schweizern los? Die Bundesverwaltung der Schweiz ist wohl erneut Opfer eines Cyberangriffs geworden. Dabei wurden wohl erneut Daten der Bundesverwaltung gestohlen, wie Nationale Zentrum für Cybersicherheit (NCSC) gestern informiert hat. Es ist nicht das erste Mal, dass der Bundesverwaltung der Schweiz Daten durch einen Cyberangriff entwendet wurden (siehe Sicherheitsvorfälle (13. Juni 2023)). Problem ist, dass die Bundesverwaltung IT-Dienstleister nutzt, und diese gehackt werden. Ergänzung: Inzwischen sind die Daten im Darknet aufgetaucht.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

VMware Cloud-Director Schwachstelle CVE-2023-34060 gefixt

Sicherheit (Pexels, allgemeine Nutzung)In älteren Versionen des VMware Cloud-Director gab es die Schwachstelle CVE-2023-34060, die eine Umgehung der Authentifizierung ermöglichte. VMware hat dieses Advisory zur Schwachstelle CVE-2023-34060, die den CVSSv3 Indix 9.8 erhielt, veröffentlich. Laut Supportbeitrag liefert der VMware Cloud Director 10.5 GA einen Workaround für CVE-2023-34060 (95534). heise hat hier noch einige Informationen auf deutsch zusammen getragen.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit | Schreibe einen Kommentar

Google Chrome 119.0.6045.159/.160 und 118.0.5993.144

Chrome[English]Google hat zum 14. November 2023 Updates des Google Chrome Browsers 119 im Stable Channel für Mac, Linux und Windows freigegeben. Auch der Extended Stable Channel bekam die Version 118.0.5993.144 und die Android-App des Chrome-Browsers wurde am 8.11. aktualisiert. Hier ein Überblick über diese Updates. Weiterlesen

Veröffentlicht unter Google Chrome | Verschlagwortet mit | Ein Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows 7/Server 2008 R2; Server 2012 R2: Updates (14. November 2023)

Windows[English]Zum 14. November 2023 wurden diverse Sicherheitsupdates für Windows Server 2008 R2 (im 4. ESU Jahr) sowie für Windows Server 2012/R2 (1. ESU Jahr) veröffentlicht (die Updates lassen sich ggf. auch noch unter Windows 7 SP1 installieren). Hier ein Überblick über diese Updates für Windows Server 2008 R2 und Windows Server 2012/R2 sowie Windows 7 SP1. Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , , | 16 Kommentare

Solvenius GmbH Webseite nicht erreichbar – hat jemand Informationen, was los ist?

Stop - PixabayKurze Rundfrage an die Leserschaft, ob was spezielles bekannt ist. Ein Leser hat mich heute per Mail kontaktiert und fragte, ob ich weiß, was mit den Webseite der Solvenius GmbH los sei. Die betreiben ein Abrechnungsportal bei diesem Anbieter, der dort wohl als Hoster fungiert. Das Portal ist seit dem 13. November 2023 offline und deren Abrechnungsportal folglich auch nicht. Der Leser befürchtet einen Cyberangriff.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit , | 6 Kommentare