August 2022-Update für Google Pixel kommt verspätet

Google hat zum 1. August 2022 einen Sicherheitheitshinweis für Android-Schwachstellen veröffentlicht, die durch Updates beseitigt werden sollen. Die Updates werden ja durch die Hersteller der Android-Geräte ausgerollt (oder auch nicht). Zum 4. August 2022 hat Google auch Updates für diverse Pixel-Modelle angekündigt. Aber Besitzer der Google Pixel-Geräte müssen sich gedulden, wie man hier nachlesen kann. Google rollt das Update wohl (noch) nicht auf die Geräte aus – der Grund ist mir bisher unbekannt – es könnte ein Problem vorliegen und nach viel Ärger mit den Pixel-Updates in den letzten Monaten ist Google wohl vorsichtig. Danke an den Leser für den Hinweis.

Veröffentlicht unter Android | Verschlagwortet mit | 2 Kommentare

Open Cloud: Schwachstellen-Datenbank

Sicherheit (Pexels, allgemeine Nutzung)Auch in der Cloud lauern zahlreiche Schwachstellen, und Administratoren von Cloud-Lösungen sollten sich mit dem Thema befassen. Aber wo bekommt man einen Überblick über Sicherheitsrisiken oder gar Schwachstellen, bezogen auf die diversen Cloud-Anbieter. Es gibt ein Open Cloud-Projekt, welches Ende Juni 2022 gestartet ist und zum Ziel hat, Sicherheitslücken in Cloud-Diensten öffentlich zu machen.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | Ein Kommentar

Verimi-Fiasko? Dem ID-Dienst droht wohl Ärger …

Sicherheit (Pexels, allgemeine Nutzung)Dem Identifikationsdienst (ID-Dienst) Verimi, die im Bereich Foto-Ident-Verfahren unterwegs sind und auch als Zahlungsinstitut fungieren) droht wohl von verschiedenen Seiten Ärger. Es wird berichtet, dass der Dienst die Bundesfinanzaufsicht (BAFIN) beim Produkt "Verimi Pay" getäuscht haben soll. Dann gibt es Kritik an einer nicht rechtzeitig eingestandenen Datenpanne. Und die von Verimi angebotene Identifikation eines Nutzers samt Speicherung digitaler Identitäten in einer ID-Wallet scheint sich auch leicht austricksen zu lassen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

Google-Report von VirusTotal über Trends bei Malware

Sicherheit (Pexels, allgemeine Nutzung)[English]Auf seinem Dienst VirusTotal erhält Google täglich zahlreiche Einreichungen von Dateien zur Überprüfung, ob es sich um Malware handelt. In einem neuen Bericht "Deception at scale: Wie Malware Vertrauen missbraucht" hat ein Team von Google die Erkenntnisse zu verschiedene Techniken zusammengetragen, die Malware einsetzt, um Abwehrmechanismen zu umgehen und Social-Engineering-Angriffe effektiver zu gestalten. Das soll Sicherheitsforschern, Sicherheitsexperten und der allgemeinen Öffentlichkeit helfen, die Natur bösartiger Angriffe besser zu verstehen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

Vergabekammer Baden-Württemberg schließt Anbieter eines US-Cloud-Diensts von Angebot aus

Sicherheit (Pexels, allgemeine Nutzung)Es ist ein Beschluss der Vergabekammer Baden-Württemberg, der momentan hohe Wellen schlägt. Die Vergabekammer hat einen Anbieter von einem Verfahren ausgeschlossen, weil dieser US-Cloud-Dienste angeboten hatte. Die Verarbeitung von Daten sei laut Vergabekammer nach dem Wegfall des Privacy-Shields-Abkommen aus DSGVO-Gründen unzulässig, auch wenn der Server in Europa steht. Ergo sei das Angebot des betreffenden Bietern vom Verfahren auszuschließen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 26 Kommentare

Hacker versenden Phishing-Mails über PayPal-Domänen

Sicherheit (Pexels, allgemeine Nutzung)[English]Kurze Meldung, die ich von CheckPoint auf den Tisch bekommen habe. Möglicherweise besitzt der eine oder andere Leser oder Leserin ein Konto bei Paypal. Phishing ist in diesem Bereich nichts neues – und Kriminelle nutzen die Vertrauenswürdigkeit des Markennamens PayPal aus, um Mail-Prüfsysteme auszutricksen und an Geld und Kontaktdaten ihrer Opfer zu kommen. Jetzt scheint eine neue Phishing-Welle gelaufen zu sein, bei der PayPal-Domänen benutzt wurden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Thunderbird 102.1.1

[English]Die Entwickler des Thunderbird geben zum 8. August 2022 ein weiteres Update des E-Mail Client frei. Dieses soll eine Reihe an Bugs  in der 102er Version beheben. Das Update wird auch nur für diesen Zweig angeboten – nicht für den alten 91er Zweig.

Weiterlesen

Veröffentlicht unter Thunderbird, Update | Verschlagwortet mit | 2 Kommentare

Nachbetrachtung: Die BSI-Warnung vor Kaspersky-Produkten

Sicherheit (Pexels, allgemeine Nutzung)[English]Ich greife nochmals in einer Nachbetrachtung ein schwieriges Thema auf, was hier im Blog zahlreiche Diskussionen auslöste. Es geht um die Warnung des BSI vor den Produkten des russischen Anbieters Kaspersky. Inzwischen ist vom OLG geklärt, dass das BSI warnen durfte und dies auch in dessen Bereich fällt. Dass die Entscheidung auch politisch motiviert war, sollte jedem klar sein. Nun hat der BR in einem Artikel für die Tagesschau nachgezeichnet, wie schwer sich das BSI mit der Bewertung tat.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 27 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Datenschutzvorfall bei Twitter (August 2022)

Sicherheit (Pexels, allgemeine Nutzung)[English]Twitter hat gerade einen Datenschutzvorfall bestätigt, der auf eine im Januar 2022 gemeldete Schwachstelle zurückgeht. Im Juli 2022 wurde bekannt, dass jemand über diese Schwachstelle persönliche Daten von Twitter-Nutzern abgezogen hat. Hier ein paar Informationen zu diesem Vorfall.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Microsoft Edge 104.0.1293.47 (5. August 2022) mit Fixes für Schwachstellen

EdgeMicrosoft hat zum 5. August 2022 den Edge-Browser im Stable Channel auf die Version 104.0.1293.47 aktualisiert. Es ist ein Sicherheitsupdate, welches auch einen Fix für Schwachstellen umfasst und gleichzeitig den 104er Entwicklungszweig einleitet.

Weiterlesen

Veröffentlicht unter Edge, Sicherheit | Verschlagwortet mit , | 2 Kommentare