Ausfall der Verifon H5000-Kartenterminals: Handel fordert Konsequenzen

Stop - PixabayDas Thema "Ausfall der Verifon H5000-Kartenterminals" zum 24. Mai 2022 in deutschen Geschäften, Tankstellen und Supermärkten beschäftigt weiterhin die Beteiligten. Noch ist mir keine transparente Erklärung der Verantwortlichen bekannt, was genau passiert ist – und es könnten durchaus noch einige Läden geben, wo keine Kartenzahlung auf Grund der Problematik möglich ist. Der Handel hat in Gestalt des Handelsverbandes Deutschland (HDE) eine Umfrage unter seinen Mitgliedern durchgeführt und fordert nun Konsequenzen. Hier eine kurze Nachbereitung dieser Thematik.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit | 10 Kommentare

Unauthorized RCE CVE-2022-28219 in Zoho ManageEngine ADAudit Plus

Sicherheit (Pexels, allgemeine Nutzung)[English]Sicherheitsforscher Naveen Sunkavally von Horizon3.ai ist kürzlich auf die Schwachstelle CVE-2022-28219 gestoßen. Diese ermöglicht eine Remotecodeausführung ohne weitere Authentifizierung durch den Angreifer und betrifft die Zoho ManageEngine ADAudit Plus. Das ist ein Compliance-Tool, das von Unternehmen zur Überwachung von Änderungen an der Active Directory verwendet wird. Die Schwachstelle umfasst mehrere Probleme: nicht vertrauenswürdige Java-Deserialisierung, Path Traversal und eine blinde XML External Entities (XXE) Injection. Die Schwachstellen sind inzwischen behoben.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , , | 4 Kommentare

Microsoft Edge 103.0.1264.44 fixt CVE-2022-33680 (30. Juni 2022)

Edge[English]Microsoft hat zum 30. Juni 2022 den Edge-Browser im Stable Channel auf die Version 103.0.1264.44 aktualisiert. Es ist ein Wartungsupdate, welches die als kritisch eingestufte Elevation of Privilege-Schwachstelle CVE-2022-33680 (Ausbruch aus der Sandbox) beseitigt. Ergänzung: Erste Rückmeldungen deuten darauf hin, dass auch das GPO-Problem behoben ist. Allerdings gibt es Meldungen über einen Download-Bug.

Weiterlesen

Veröffentlicht unter Edge, Update | Verschlagwortet mit , | 10 Kommentare

Kaspersky findet von Malware hinterlassene SessionManager-Backdoor in IIS/Exchange Servern weltweit

Sicherheit (Pexels, allgemeine Nutzung)[English]Sicherheitsanbieter Kaspersky ist auf eine wenig bekannte und von Virenschutzlösung nicht detektierte Backdoor gestoßen, die Malware auf Microsoft Exchange Servern im IIS-Modul hinterlässt. Es gibt weltweit Infektionen der sogenannten SessionManager-Backdoor in Exchange-Systemen. Die SessionManager-Backdoor ermöglicht eine breite Palette bösartiger Aktivitäten, angefangen vom Sammeln von E-Mails bis hin zur vollständigen Kontrolle über die Infrastruktur des Opfers. Die neu entdeckte Hintertür wurde erstmals Ende März 2021 eingesetzt und hat Regierungseinrichtungen und Nichtregierungsorganisationen in Afrika, Südasien, Europa und dem Nahen Osten getroffen. Die meisten der angegriffenen Organisationen sind bis heute kompromittiert.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 9 Kommentare

Azure: Container Escape-Schwachstelle (CVE-2022-30137) in Microsofts Service Fabric geschlossen

Sicherheit (Pexels, allgemeine Nutzung)[English]Sicherheitsforscher von Palo Alto Networks sind in Microsofts Service Fabric auf eine Container-Escape-Schwachstelle gestoßen, die sich dann FabricScape genannt haben. Die Schwachstelle ermöglichte den Ausbruch aus Containern in Microsofts Service Fabric, die häufig mit Azure verwendet wird. Palo Alto Networks hat mit Microsoft kooperiert, um diese Schwachstelle zu beseitigen.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Software | Verschlagwortet mit , , , | Schreib einen Kommentar

Baustoff-Hersteller Knauf weltweit von Cyberangriff betroffen (29. Juni 2022)

Sicherheit (Pexels, allgemeine Nutzung)[English]Der Hersteller Knauf (Gips, Baustoffe) ist am 29. Juni 2022 Opfer eines Cyberangriffs geworden. Die IT-Systeme des Unternehmens sind weltweit betroffen und mussten herunter gefahren werden. Allzu viele Informationen im Hinblick auf Details sind leider noch nicht bekannt – das Unternehmen hofft, dass den Vorfall isoliert zu haben, nachdem das Sicherheitssystem angeschlagen hat, ist aber noch mit der Analyse befasst. Ergänzung vom 22.7.2022: Die Ransomware-Gruppe Black Basta hat sich zum Angriff bekannt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Achtung: Sophos Central hat Login geändert (Juni 2022)

Ganz kurzer Shortie, möglicherweise ist es breit bekannt: Sophos hat die URL für Benutzer-Logins auf Sophos Central geändert. Könnte bei dem einen oder anderen Benutzer, der die alte URL nutzt, zu Panik führen, wenn die Anmeldung nicht funktioniert.

Weiterlesen

Veröffentlicht unter Allgemein | 8 Kommentare

Edge Stable 103.0.1264.37 macht Gruppenrichtlinien kaputt (Chrome-Bug)

EdgeIch ziehe mal ein Thema heraus, was möglicherweise Administratoren unter den Blog-Lesern beschäftigt. Seit Veröffentlichung des Microsoft Edge Stable 103.0.1264.37 funktionieren Gruppenrichtlinien nicht mehr. Es gab im Blog bereits Kommentare – und ich bin die Nacht auf weitere Berichte bei Microsoft gestoßen. Daher fasse ich den Sachstand hier kurz zur Information zusammen. Ergänzung: Der Bug könnte mit der Edge-Version 103.0.1264.44 behoben sein.

Weiterlesen

Veröffentlicht unter Edge | Verschlagwortet mit , | 18 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Microsoft Exchange Server: Remote Code Execution-Schwachstelle CVE-2022-23277 trotz Patch ausnutzbar?

Exchange Logo[English]Sind auf dem aktuellen Patch-Stand befindliche Microsoft Exchange Server über die Remote Code Execution-Schwachstelle CVE-2022-23277 immer noch angreifbar? Mir sind gerade einige Informationsfragmente unter die Augen gekommen, die zumindest nahelegen,  dass da (zumindest theoretisch) Möglichkeiten zur Ausnutzung bestehen. Interessant ist auf jeden Fall die Offenlegung der Details, die zur Schwachstelle führten. Ich versuche mal die Informationen bestmöglich zusammen zu fassen.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 3 Kommentare

Thunderbird 102.0 und 91.11.0

[English]Neben den Firefox-Entwicklern, die Updates des Firefox-Browser bereitgestellt haben (siehe Firefox 102.0 und ESR, sowie 91.11esr freigegeben), wurden auch neue Versionen des Thunderbird-E-Mail Client zum 28. Juni 2022 veröffentlicht. Gleichzeitig wurden Sicherheitslücken – auch in der die Version 91.11.0 geschlossen. Danke an den Leser für den Hinweis.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Thunderbird, Update | Verschlagwortet mit , , | 14 Kommentare