Datenbank eines großen europäischen Anbieters virtueller Karten offen im Netz

Sicherheit (Pexels, allgemeine Nutzung)Das könnte einer der größeren Datenschutzvorfälle 2022 in Europa werden, wenn meine ersten Informationen stimmen. Einer der größten europäischen Anbieter "virtueller Karten" scheint davon betroffen, denn ein Sicherheitsforscher ist im Internet auf eine ungeschützte Datenbank des Anbieters gestoßen. Diese legt die Details des Kundenbestands und der ausgetauschten Nachrichten zwischen 2014 bis 2022 offen. Der Anbieter hat die Datenbank kurz nach der Meldung offline genommen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 7 Kommentare

Windows: Systeme mit neuesten CPUs für Datenbeschädigung anfällig

Windows[English]Windows-Systeme, die den neuesten Vector Advanced Encryption Standard (AES) (VAES)-Befehlssatz unterstützen, sind möglicherweise anfällig für Datenschäden. Das ist die simple Botschaft Microsoft für seine Nutzerschaft, die man am 8. August 2022 veröffentlicht hat. Betroffen scheinen alle Windows 11-Systeme sowie Windows Server 2022.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit , | 5 Kommentare

Windows Server 2019: Update KB5015811 verursacht (Performance-)Probleme

Windows[English]Im Vorfeld des August 2022-Patchday am 9.8.2022 noch ein kurzer Hinweis für Administratoren, die für Windows Server 2019 (oder LTSC-Versionen von Windows 10 Enterprise 1909) verantwortlich sind. Es gibt zwar noch wenig im Internet – aber Rückmeldungen in meinen Blogs legen nahe, dass das Sicherheitsupdate KB5015811 vom 12. Juli 2022 für diverse Probleme bei Exchange, SCCM und bei PowerShell-Scripten verantwortlich ist.

Weiterlesen

Veröffentlicht unter Update, Windows Server | Verschlagwortet mit , , | 2 Kommentare

Epson deaktiviert Drucker wegen "veralteter Tintenschwämme"

Stop - Pixabay[English]Benutzer eines Druckers des japanischen Herstellers Epson könnten eine unangenehme Überraschung erleben. Auf bestimmten Geräten erscheint plötzlich die Mitteilung, dass ein "Teil im Gerät" das Ende der Lebenszeit erreicht habe. Der Drucker funktioniert zwar noch, wird aber per Firmware deaktiviert. Der Grund für die Meldung und die Deaktivierung ist für Epson der eingebaute Tintenschwamm, der voll ist. Mit der Deaktivierung des Druckers soll wohl verhindert werden, dass Tinte austreten kann und dann beim Kunden Schäden durch Druckertinte auftreten. Problem bei dem Ansatz: Es riecht arg nach geplanter Obsoleszenz, da die Deaktivierung des Geräts per Firmware und auf Grund eines Zählers für die Zahl der Ausdrucke erfolgen dürfte.

Weiterlesen

Veröffentlicht unter Geräte | Verschlagwortet mit | 47 Kommentare

August 2022-Update für Google Pixel kommt verspätet

Google hat zum 1. August 2022 einen Sicherheitheitshinweis für Android-Schwachstellen veröffentlicht, die durch Updates beseitigt werden sollen. Die Updates werden ja durch die Hersteller der Android-Geräte ausgerollt (oder auch nicht). Zum 4. August 2022 hat Google auch Updates für diverse Pixel-Modelle angekündigt. Aber Besitzer der Google Pixel-Geräte müssen sich gedulden, wie man hier nachlesen kann. Google rollt das Update wohl (noch) nicht auf die Geräte aus – der Grund ist mir bisher unbekannt – es könnte ein Problem vorliegen und nach viel Ärger mit den Pixel-Updates in den letzten Monaten ist Google wohl vorsichtig. Danke an den Leser für den Hinweis.

Veröffentlicht unter Android | Verschlagwortet mit | 2 Kommentare

Open Cloud: Schwachstellen-Datenbank

Sicherheit (Pexels, allgemeine Nutzung)Auch in der Cloud lauern zahlreiche Schwachstellen, und Administratoren von Cloud-Lösungen sollten sich mit dem Thema befassen. Aber wo bekommt man einen Überblick über Sicherheitsrisiken oder gar Schwachstellen, bezogen auf die diversen Cloud-Anbieter. Es gibt ein Open Cloud-Projekt, welches Ende Juni 2022 gestartet ist und zum Ziel hat, Sicherheitslücken in Cloud-Diensten öffentlich zu machen.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | Ein Kommentar

Verimi-Fiasko? Dem ID-Dienst droht wohl Ärger …

Sicherheit (Pexels, allgemeine Nutzung)Dem Identifikationsdienst (ID-Dienst) Verimi, die im Bereich Foto-Ident-Verfahren unterwegs sind und auch als Zahlungsinstitut fungieren) droht wohl von verschiedenen Seiten Ärger. Es wird berichtet, dass der Dienst die Bundesfinanzaufsicht (BAFIN) beim Produkt "Verimi Pay" getäuscht haben soll. Dann gibt es Kritik an einer nicht rechtzeitig eingestandenen Datenpanne. Und die von Verimi angebotene Identifikation eines Nutzers samt Speicherung digitaler Identitäten in einer ID-Wallet scheint sich auch leicht austricksen zu lassen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

Google-Report von VirusTotal über Trends bei Malware

Sicherheit (Pexels, allgemeine Nutzung)[English]Auf seinem Dienst VirusTotal erhält Google täglich zahlreiche Einreichungen von Dateien zur Überprüfung, ob es sich um Malware handelt. In einem neuen Bericht "Deception at scale: Wie Malware Vertrauen missbraucht" hat ein Team von Google die Erkenntnisse zu verschiedene Techniken zusammengetragen, die Malware einsetzt, um Abwehrmechanismen zu umgehen und Social-Engineering-Angriffe effektiver zu gestalten. Das soll Sicherheitsforschern, Sicherheitsexperten und der allgemeinen Öffentlichkeit helfen, die Natur bösartiger Angriffe besser zu verstehen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Vergabekammer Baden-Württemberg schließt Anbieter eines US-Cloud-Diensts von Angebot aus

Sicherheit (Pexels, allgemeine Nutzung)Es ist ein Beschluss der Vergabekammer Baden-Württemberg, der momentan hohe Wellen schlägt. Die Vergabekammer hat einen Anbieter von einem Verfahren ausgeschlossen, weil dieser US-Cloud-Dienste angeboten hatte. Die Verarbeitung von Daten sei laut Vergabekammer nach dem Wegfall des Privacy-Shields-Abkommen aus DSGVO-Gründen unzulässig, auch wenn der Server in Europa steht. Ergo sei das Angebot des betreffenden Bietern vom Verfahren auszuschließen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 26 Kommentare

Hacker versenden Phishing-Mails über PayPal-Domänen

Sicherheit (Pexels, allgemeine Nutzung)[English]Kurze Meldung, die ich von CheckPoint auf den Tisch bekommen habe. Möglicherweise besitzt der eine oder andere Leser oder Leserin ein Konto bei Paypal. Phishing ist in diesem Bereich nichts neues – und Kriminelle nutzen die Vertrauenswürdigkeit des Markennamens PayPal aus, um Mail-Prüfsysteme auszutricksen und an Geld und Kontaktdaten ihrer Opfer zu kommen. Jetzt scheint eine neue Phishing-Welle gelaufen zu sein, bei der PayPal-Domänen benutzt wurden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare