Xiaomi-Smartphones: Risiko durch Sicherheitslücken

Sicherheit (Pexels, allgemeine Nutzung)[English]Mir liegen aktuell gleich zwei Informationen zu Risiken durch Sicherheitslücken bei Xiaomi-Smartphones vor. Der chinesische Anbieter liefert eine Themes-App aus, die versucht, den von Google eingebauten Android Sicherheitsschutz zu umgehen. Zudem haben Sicherheitsforscher eine Schwachstelle in MediaTek-Chips entdeckt, die das in den Xiaomi-Smartphones integrierte Zahlungssystem angreifbar machen.

Weiterlesen

Veröffentlicht unter Android, Sicherheit, SmartPhone | Verschlagwortet mit , , | 10 Kommentare

RDS Probleme nach Windows Update KB5015808

Windows[English]Ich stelle mal ein Problem hier im Blog ein, welches mir von einem Blog-Leser berichtet wurde. Er stellt nach der Installation des Update KB5015808 (für Windows 10 Version 1607 Enterprise LTSC und Windows Server 2016) massive Probleme mit seiner auf Server 2016 basierenden RDS Infrastruktur fest. Bisher ist im Internet noch nicht wirklich was zu finden. Ergänzung: Es gibt einen (inoffiziellen) Fix per KIR.

Weiterlesen

Veröffentlicht unter Update, Windows 10 | Verschlagwortet mit , , , | 15 Kommentare

Erkenntnisse zu Datensicherheitsvorfall bei Twilio nach SMS-Phishing-Angriff

Sicherheit (Pexels, allgemeine Nutzung)[English]Das Cloud-Kommunikationsunternehmen Twilio ist aktuellen Medienberichten zufolge kürzlich Opfer eines Cyberangriffs geworden. Die Angreifer sind dabei in einige der Kundendatenbanken des Unternehmens eingedrungen, nachdem sie mittels eines SMS-Phishing-Angriffs Zugangsdaten von Mitarbeitern gestohlen hatten. Das Forschungsteam von Lookout, Inc, hat diese Angriffskampagne näher untersucht und konnte dank des Lookout-Datensatzes einige überaus wichtige Informationen ermitteln.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

PKW-Sicherheit: Kia-Challenge und Hyundai-Key im Web

Sicherheit (Pexels, allgemeine Nutzung)Software-Sicherheit in Autos – ein brisantes Thema. Auf Plattformen wie TikTok feiert ein Trend, als Kia-Challenge oder Kia-Boys, fröhliche Urstände – es geht darum Fahrzeuge von Kia oder Hyundai per USB-Stick zu klauen. Und ich bin auf die nächste Schlamperei gestoßen: Ein Blogger hat bei einer Suche im Web die privaten Keys für Software-Updates bei Hyundai-Fahrzeugen gefunden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Neues China Leak? Hacker will Daten von 48,5 Millionen COVID-App-Nutzern aus Shanghai erbeutet haben

Sicherheit (Pexels, allgemeine Nutzung)[English]Gibt es ein neues Datenleck in China, bei dem persönliche Daten von Millionen Menschen erbeutet wurden? Ein Hacker hat behauptet, die persönlichen Daten von 48,5 Millionen Nutzern einer von der Stadt Shanghai betriebenen mobilen COVID-Gesundheitscode-App erlangt zu haben. Reiht sich ein in eine Kette weiterer Datenverstöße

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Fake-Warnung vor Phishing: "Ihre Bezahlkarte kann gesperrt werden" wegen PSD2-Richtlinie

Sicherheit (Pexels, allgemeine Nutzung)Noch eine kurze Warnung an die Leserschaft zu einer neuen Phishing-Welle. Es gehen Mails herum, in denen angeblich "Die Bundesregierung" "Im Auftrag der EU Kommission" Nutzer von Kreditkarten informiert, dass diese nicht mehr den PSD2-Richtlinien entsprächen. Es wird vorgeblich eine Authentifizierung gefordert – was aber fingiert ist. Es geht darum, persönliche Informationen des Opfers abzugreifen. Bei einer schnellen Suche habe ich bisher noch keine Warnung auf einschlägigen Webseiten (z.B. hier), die so etwas sammeln, gefunden. Erfahrene Blog-Leser und -Leserinnen können den Text der Phishing-Nachricht zur Erheiterung und "Joke zum Sonntag" ansehen – endlich mal wieder was zum Lachen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Google-freies Threema Libre als Android-App

Kleiner Hinweis für Nutzer des Messenger Threema. Die Entwickler sind sehr auf Datenschutz bedacht und verwenden keine Software-Bibliotheken von Google oder Drittanbietern in ihrer App. Inzwischen gibt es die App auch für FDroid. Also Tracking durch Frameworks ade.

Weiterlesen

Veröffentlicht unter Android, App | Verschlagwortet mit , | 6 Kommentare

Datensammlung bei Tesla-Fahrzeugen

IEEESpectrum plant eine kurze Serie von Berichten, in denen die Sammlung und Nutzung von Daten durch Tesla aus den Fahrzeugen seiner Kunden untersucht wird. Teil 1 soll zusammenfassen, was darüber bekannt ist, welche Daten Tesla sammelt und auf seine Server hoch lädt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Bugs in Microsoft Outlook? (August 2022)

Noch ein kurzer Beitrag mit einer Umfrage an die Leserschaft des Blogs, die Microsoft Outlook im Einsatz haben. Ein Blog-Leser hat mich per Mail kontaktiert, weil ihm von Kunden Probleme mit Microsoft Outlook gemeldet wurden. Hier die Informationen, die mir bekannt sind.

Weiterlesen

Veröffentlicht unter Office | Verschlagwortet mit , | 7 Kommentare

Microsoft Security Update Revisions (11. August 2022)

Microsoft hat zum 11. August 2022 eine Information zu Security Update Revisionen bei CVE-2022-34716 veröffentlicht. Hier die betreffende Information, falls euch die nicht zugegangen ist.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreib einen Kommentar