Schweiz: Nachrichtendienst arbeitet über Jahre ohne Bewilligungen

Sicherheit (Pexels, allgemeine Nutzung)Aktuell schüttelt es den Nachrichtendienst des Bundes (NDB) der Schweiz durch, wie Blog-Leser Adrian mir mitteilte. So ganz verstehe ich den Sachverhalt nicht, der in diesem NZZ-Artikel offen gelegt wird. Auf der Jagd nach Cyber-Spionen hat der Nachrichtendienst wohl auf Daten zugegriffen, für die vorher jedes Mal eine spezielle Bewilligung einzuholen gewesen wäre. Ein zweiter Blick offenbart eine "Schweizer Spezialität", bei der man sich wohl irgendwie selbst im Weg steht und die Abwägung zwischen Cyber-Abwehr und Datenschutz nicht sauber oder die Genehmigungswege nicht effizient hin bekommt. Jedenfalls hat sich der NDB bezüglich Abwehr von Cyber-Spionage ziemlich geerdet.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

FortiGuard Labs meldet: Kritische Sicherheitslücke CVE-2022-42475 in FortiOS wird ausgenutzt

Sicherheit (Pexels, allgemeine Nutzung)[English]Die FortiGuard Labs haben am 12. Dezember 2022 eine kritische Sicherheitslücke CVE-2022-42475 in FortiOS gemeldet, die wohl eine Remote Code-Ausführung über SSL-VPN ermöglicht. Das Schlimme daran ist, dass diese Schwachstelle bereits in freier Wildbahn ausgenutzt wird. Der Hersteller  hat inzwischen Sicherheitsupdate von FortiOS für die betroffenen Versionen veröffentlicht.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 20 Kommentare

ARD-Beitrag: Geschichte des Chaos Computer Clubs

Kann noch jemand etwas mit Wau Holland anfangen? Am heutigen Dienstag, den 13.12.2022 bringt das Erste um 00:20 Uhr im Beitrag Alles ist Eins. Außer der 0. – Dr. Waus Chaos Computer Film die Geschichte des Chaos Computer Clubs, rund um den früh verstorbenen Wau Holland (danach in der Media-Thek). In den 1980er-Jahren macht der CCC mit spektakulären Hacks auf Sicherheitslücken aufmerksam. Der nächtliche Überfall auf das BTX-System einer Hamburger Bank blamiert die Deutsche Post und bringt den Club in alle Medien. Die Volkszählung wird boykottiert. Als das Atomkraftwerk in Tschernobyl explodiert, sind es die ersten Mailbox-Systeme, die schneller als Regierungen oder Presse Hintergrundinformationen verteilen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Sophos ATP stuft Cloudflare 188.114.97.3 als C2/Generic-A ein (false positive) – Dez. 2022

Sicherheit (Pexels, allgemeine Nutzung)[English]Kurze Umfrage bzw. Hinweis an Administratoren, die Sicherheitslösungen (ATP) von Sophos einsetzen. Aktuell sieht es so aus, als ob die Sophos-Sicherheitsprodukte die Cloudflare IP-Adresse 188.114.97.3 fälschlicherweise als ATP C2/Generic-A einstufen. Nachdem ein Blog-Leser mich über eine private Facebook-Nachricht informiert hat, einige Informationen, was ich bisher herausgefunden habe.

Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | 16 Kommentare

PostScript-Quellcode erstmals öffentlich

Schock, lass nach – es ist Montag und die Woche fängt schon mit einer deprimierenden Erkenntnis an. Es war nur eine kleine Meldung, die mich aber aufhorchen ließ. Das Computer History Museum (CHM) hat den Quellcode der von Adobe vor 40 Jahren entwickelten Postscript-Technologie erstmals öffentlich bereitgestellt, nachdem man die Erlaubnis von Adobe dazu erhalten hat. Und damit kommt die persönliche Note ins Spiel: Denn mit Postscript habe ich Anfang der 90er Jahre als "junger Autor" meine eigenen Berührungspunkte gehabt.

Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit , | 5 Kommentare

Austauschbare Akkus für Mobilgeräte sollen in Europa kommen

ParagraphEs ist ein Lichtblick in Sachen Nachhaltigkeit von elektrischen Geräten. Der Europäische Rat und das EU-Parlament haben eine vorläufige Einigung zur Schaffung eines nachhaltigen Lebenszyklus für Batterien erzielt. Eine Vorgabe ist aus, dass in Geräte eingebaute Gerätebatterien vom Endnutzer herausnehmbar und austauschbar sein müssen. Die Zeiten von nicht wechselbaren Akkus in Smartphones und Notebooks dürfte dann in Europa zu Ende gehen.

Weiterlesen

Veröffentlicht unter Geräte | Verschlagwortet mit , | 44 Kommentare

TheFairWork: Plattform bietet Europas KMUs Zugang zu Digital-Talenten aus Afrika

Hierzulande fehlen laut Branchenverbänden aktuell gut 137.000 Fachkräfte im ITK-Bereich (Informations- & Kommunikationstechnologie). Das will die gemeinnützige AmaliTech gGmbH mit der Remote-Work-Plattform TheFairWork ändern. Über diese Plattform sollen auch kleine Unternehmen und Startups Zugang zu dringend gesuchten, hochqualifizierten IKT-Talenten aus Afrika, erhalten.Die Informationen über das Projekt gingen mir über eine Presseaussendung des Unternehmens zu. Das Thema finde ich spannende und stelle dieses gerne hier im Blog ein, vielleicht hilft es einigen aus der Leserschaft beim Zugriff auf personelle Ressourcen.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 2 Kommentare

PoC: Avast, AVG und Microsoft Defender von "Wiper-Tool" zum Löschen von Dateien missbraucht

Sicherheit (Pexels, allgemeine Nutzung)[English]Der Einsatz von Sicherheitstools wie Virenscanner soll Systeme vor Bedrohungen schützen. Aber Fehlfunktionen oder Schwachstellen können ungewollt Lücken aufreißen und Systeme einem besonderen Risiko aussetzen. Ein Sicherheitsforscher hat kürzlich in einem Proof-of-Concept (POC) gezeigt, dass Anti-Malware-Lösungen dazu gebracht werden können, gezielt Dateien auf einem System zu löschen. Der Forscher hat diesen Ansatz "Aikido" genannt – abgeleitet von der japanischen Kampfkunst, die den Angriff eines Gegners gegen diesen selbst anwendet.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 18 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

MS 365 DSGVO-Konformität: Merkwürdiger "Meinungsartikel" bei heise

ParagraphDie Feststellung der deutschen Datenschutzkonferenz (DSK) dass Microsoft 365 nicht mit der DSGVO konform ist und nicht ohne weitere Maßnahmen in Behörden, Schulen und Firmen eingesetzt werden kann, hat ziemliche Wellen geschlagen. Nun ist bei heise ein für meinen Geschmack recht merkwürdiger Artikel der Art "Microsoft bewegt sich, aber die Datenschützer mauern" erschienen. Normalerweise würde ich mir jeden Kommentar verkneifen, aber an dieser Stelle möchte ich doch einige Worte verlieren.

Weiterlesen

Veröffentlicht unter Allgemein, Sicherheit | Verschlagwortet mit , , | 140 Kommentare

Jabra (Engage 75) Headsets stürzen bei MS Teams-Anrufen ab (Dez. 2022)

Teams[English]Kurzer Hinweis für Administratoren und Nutzer, die im Firmenumfeld die Jabra Engage 75-Headsets verwenden. Es gibt wohl aktuell massive Probleme in Verbindung mit Microsoft Teams. Die Headsets stürzen ab, sobald Microsoft Teams-Anrufe eintreffen. Es schaut aber so aus, als ob es einen Workaround gibt. Ich stelle mal die Informationen zusammen, die mir über eine Facebook-Gruppe zugegangen sind – vielleicht ist noch jemand betroffen.

Weiterlesen

Veröffentlicht unter Software, Störung, Windows | Verschlagwortet mit , | 20 Kommentare