Details zur Schwachstelle in NETGEAR Nighthawk WiFi6 Router (RAX30 AX2400)

Sicherheit (Pexels, allgemeine Nutzung)[English]Netgear hat zum 1. Dezember 2022 einen Last-Minute-Patch zum Schließen einer Schwachstelle in der Firmware des Nighthawk WiFi6 Router (RAX30 AX2400) veröffentlicht. Eine Fehlkonfiguration ermöglichte es Angreifern in der Router-Firmware vor Version V1.0.9.90, mit diesen Geräten aus dem Internet zu kommunizieren, als befänden sie sich im lokalen Netzwerk des Verbrauchers. Zudem scheint die Auto-Update-Funktion der Firmware kaputt zu sein. Sicherheitsanbieter Tenable hat nun Details dazu veröffentlicht.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Cyberangriff auf Antwerpen (Belgien)

Sicherheit (Pexels, allgemeine Nutzung)Die Stadtverwaltung der belgischen Stadt Antwerpen ist von einem Cyberangriff betroffen. In Folge mussten IT-Systeme heruntergefahren werden, was Dienste für Bürger, Schulen, Kindertagesstätten und die Polizei getroffen hat. Der Vorfall hat sich in der Nacht von Montag, den 5. Dezember, auf Dienstag, den 6. Dezember 2022, ereignet. Der Cyberangriff wurde von rtbf.be in diesem Artikel (französisch) gemeldet. Der Standard bestätigte hier diesen Vorfall – all zu viele Details sind aber nicht bekannt. Auch die Kollegen bei Bleeping Computer haben wenig zu den Hintergründen – die Server des Service Providers Digipolis wurden wohl angegriffen.  Aktuell versucht die IT die Systeme mit alten Backups wiederherzustellen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Preiserhöhung für neue First-Party-Spiele auf Xbox Serie X/S ab 2023

Microsoft erhöht die Preise für neue First-Party-Spiele, die für die Xbox Series X|S entwickelt wurden. Das wird wohl Spiele wie Forza Motorsport, Redfall und Starfield betreffen, die ab 2023 wohl 70 US-Dollar kosten (bisher 60 US-Dollar). Damit schließt Microsoft sich wohl dem Trend anderer Spielehersteller an.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit , | 10 Kommentare

Pixel Feature Updates

Google hat bereits zum 5. Dezember 2022 Feature-Updates (Feature Drop) für seine Pixel-Familie (Smartphones, Watch und EarBudy) veröffentlicht. Von einer kostenlosen VPN-Funktion für die Pixel 7/7 Pro über verbesserte Sicherheitseinstellungen bis hin zu Clear Calling und erweiterter Schlafüberwachung ist einiges dabei.

Weiterlesen

Veröffentlicht unter Android | Verschlagwortet mit , , , | 4 Kommentare

Microsoft Office Updates (6. Dezember 2022)

[English]Zum 6. Dezember 2022 (erster Dienstag des Monats) hat Microsoft nicht sicherheitsrelevante Updates für noch unterstützte Versionen von Microsoft Office veröffentlicht. In diesem Monat gibt es nur ein Update für Microsoft Office 2016. Microsoft Office 2013 hat keine Updates erhalten. Hier ist eine kurze Übersicht über die Updates. Weiterlesen

Veröffentlicht unter Office, Update | Verschlagwortet mit , | 2 Kommentare

Windows: November 2022-Updates verursachen ODBC-Verbindungsprobleme bei SQL-Datenbanken

Update[English]Es sieht so aus, als ob die im November 2022 von Microsoft veröffentlichten Windows-Updates zu Problemen beim Zugriff auf SQL-Datenbanken führen können. Dann löst der ODBC-Treiber einen Datenbank-Zugriffsfehler aus. Laut Microsoft sind alle noch unterstützten Windows-Versionen (sowohl Clients als auch Server) von diesem Problem betroffen. Eine  Lösung für dieses Problem gibt es noch nicht.

Weiterlesen

Veröffentlicht unter Störung, Update, Windows | Verschlagwortet mit , , , | 13 Kommentare

Schwachstelle in Citrix Workspace App for Windows ermöglicht Passwort-Klau

Sicherheit (Pexels, allgemeine Nutzung)[English]Der Hersteller Citrix warnt seit September 2022 vor einiger Schwachstelle in seiner Citrx Workspace App. Es gibt Berichte, dass sich Citrix SSON gespeicherte Passwörter im Prozessspeicher auf Benutzerebene mit abrufen lassen. In der Aktualisierung vom 2. Dezember 2022 werden Updates zum Schließen der Schwachstelle angeboten. Es sieht aber so aus, als ob die Informationen bei Administratorkonten nach wie vor erreichbar sind.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Ein Kommentar

Microsoft 365 und der Datenschutz, wie geht es weiter?

Seit die Datenschutzkonferenz (DSK) Microsoft 365 als nicht DSGVO-konform eingestuft hat, ist die Unsicherheit groß. Firmen, Behörden, Schulen, die auf Office 365 oder Microsoft 365 setzen, handeln dem Beschluss der DSK nach (vermutlich) datenschutzwidrig. Microsoft hat eine eigene Stellungnahme herausgegeben und Juristen bringen sich in Stellung, um den DSGVO-konformen Einsatz zu begründen. Der Thüringer Datenschutzbeauftragte Lutz Hasse will jetzt mit Firmen über dieses Thema reden – am Ende des Prozesses könnte ein Verbot drohen. Hier ein kleiner Abriss, um was es geht, wo wir stehen, und wie es weiter gehen könnte.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 86 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Edge 108.0.1462.42 als Sicherheitsupdate

Edge[English]Microsoft hat am 5. Dezember 2022 den Edge-Browser im Stable Channel und Extended Stable Channel auf die Version 108.0.1462.42 angehoben. Es ist ein neuer Entwicklungszweig (108er Version), der auch Schwachstellen behehebt, die vom Chromium-Team berichtet wurden und in freier Wildbahn bereits ausgenutzt werden.

Weiterlesen

Veröffentlicht unter Edge, Sicherheit, Update | Verschlagwortet mit | 13 Kommentare

Vernichtendes Urteil an elektronischer Patientenakte auf Freie Ärzteschaft (FA) Kongress (3.12.2022)

Gesundheit (Pexels, frei verwendbar)Die jüngsten Diskussionen um den Austausch der Praxis-Konnektoren und die geplante zentrale elektronische Patientenakte haben es mal wieder gezeigt: in puncto Digitalisierung geht im deutschen Gesundheitswesen Vieles schief. Auf dem 10. Kongress der Freie Ärzteschaft (FA) in Berlin, wies der Tübiger Psychoanalytiker Prof. Reinhard Plassmann auf die drohenden Gefahren der elektronischen Patientenakte (ePA) hin. Plassmann warnt die auf dem Kongress anwesenden Ärzte vor "toxischen elektronischen Zugriffen" auf die zufällig oder gezielt in der ePA erhobenen Daten und sieht die Ärztliche Schweigepflicht aufs Spiel gesetzt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 13 Kommentare