Thunderbird 102.1.1

[English]Die Entwickler des Thunderbird geben zum 8. August 2022 ein weiteres Update des E-Mail Client frei. Dieses soll eine Reihe an Bugs  in der 102er Version beheben. Das Update wird auch nur für diesen Zweig angeboten – nicht für den alten 91er Zweig.

Weiterlesen

Veröffentlicht unter Thunderbird, Update | Verschlagwortet mit | 2 Kommentare

Nachbetrachtung: Die BSI-Warnung vor Kaspersky-Produkten

Sicherheit (Pexels, allgemeine Nutzung)[English]Ich greife nochmals in einer Nachbetrachtung ein schwieriges Thema auf, was hier im Blog zahlreiche Diskussionen auslöste. Es geht um die Warnung des BSI vor den Produkten des russischen Anbieters Kaspersky. Inzwischen ist vom OLG geklärt, dass das BSI warnen durfte und dies auch in dessen Bereich fällt. Dass die Entscheidung auch politisch motiviert war, sollte jedem klar sein. Nun hat der BR in einem Artikel für die Tagesschau nachgezeichnet, wie schwer sich das BSI mit der Bewertung tat.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 27 Kommentare

Datenschutzvorfall bei Twitter (August 2022)

Sicherheit (Pexels, allgemeine Nutzung)[English]Twitter hat gerade einen Datenschutzvorfall bestätigt, der auf eine im Januar 2022 gemeldete Schwachstelle zurückgeht. Im Juli 2022 wurde bekannt, dass jemand über diese Schwachstelle persönliche Daten von Twitter-Nutzern abgezogen hat. Hier ein paar Informationen zu diesem Vorfall.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Microsoft Edge 104.0.1293.47 (5. August 2022) mit Fixes für Schwachstellen

EdgeMicrosoft hat zum 5. August 2022 den Edge-Browser im Stable Channel auf die Version 104.0.1293.47 aktualisiert. Es ist ein Sicherheitsupdate, welches auch einen Fix für Schwachstellen umfasst und gleichzeitig den 104er Entwicklungszweig einleitet.

Weiterlesen

Veröffentlicht unter Edge, Sicherheit | Verschlagwortet mit , | 2 Kommentare

Lockbit-Angreifer missbrauchen Windows Defender, um Cobalt Strike zu laden

Sicherheit (Pexels, allgemeine Nutzung)[English]Sicherheitsforscher von Sentinel One sind auf einen interessanten Angriffsweg unter Windows gestoßen, die die Ransomware-Gang Lockbit beschreitet. Die Gruppe nutzt in ihrem Ransomware-Baukasten den Windows Defender, um über diesen das Testtool Cobalt Strike zu laden und dann zu missbrauchen. Dabei wird das (ungepatchte) Zielsystem über die Log4j-Schwachstelle angegriffen.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 6 Kommentare

Remote-Access-Trojaner "Woody Rat" nutzt Follina-Exploits für Angriffe auf russische Organisationen

Sicherheit (Pexels, allgemeine Nutzung)[English]Das Threat-Intelligence-Team von Malwarebytes hat einen neuen, technisch fortschrittlichen Remote-Access-Trojaner identifiziert. Der „Woody Rat" getaufte Trojaner ist seit rund einem Jahr im Umlauf und zielt auf russische Organisationen ab. Unter anderem wurde bereits Obyedinyonnaya Aviastroitelnaya Korporatsiya (OAK), ein Luftfahrt- und Verteidigungsunternehmen, das sich mehrheitlich im russischen Staatsbesitz befindet, zum Ziel von Woody Rat. Der Trojaner nutzt den sogenannten Follina-Exploit (CVE-2022-30190), eine Zero-Day-Schwachstelle, mit der die Microsoft Support Diagnostics Utility missbraucht werden kann, um schädliche Microsoft Word- oder Excel-Dokumente aus dem Web herunterzuladen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Kritische RCE-Schwachstelle CVE-2022-32548 in DrayTek Vigor-Routern

Sicherheit (Pexels, allgemeine Nutzung)[English]Kurzer Hinweis für Administratoren und Nutzer, die vielleicht Vigor-Router in ihrer Umgebung einsetzen. Sicherheitsforscher sind auf eine kritische Remote Code Execution Schwachstelle (RCE) gestoßen, die eine Übernahme des Routers durch die Angreifer ermöglicht. DrayTek hat ein entsprechendes Firmware-Update zum Schließen der Schwachstelle bereitgestellt.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 6 Kommentare

Macht TM Worry-Free Business 10.0 SP1 Patch 2419 Probleme?

Sicherheit (Pexels, allgemeine Nutzung)Gibt es bei Trend Micro Worry-Free Business Security 10.0 SP1 Patch 2419 bei euch Probleme, dass der Dienst zum Zugriff auf die Sicherheitsdatenbank eine hohe Last auf den Maschinen erzeugt? Ein Betroffener hat sich hier im Blog mit einem entsprechenden Kommentar gemeldet und fragt, ob es auch andere betrifft. Bevor das verloren geht, hole ich es kurz als Beitrag hoch.

Weiterlesen

Veröffentlicht unter Störung, Virenschutz, Windows | Verschlagwortet mit , , | 3 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Blockiert Microsoft aktive Tutanota-Nutzer in Teams?

Stop - Pixabay[English]Unschöne Geschichte, die gerade hochkocht. Die Betreiber des sicheren E-Mail-Anbieters Tutanota teilten gerade mit, dass Microsoft deren Nutzern jetzt aktiv die Registrierung von Konten auf seinen Plattformen (z.B. Microsoft Teams) verweigert, indem Mail-Adressen für das Microsoft Konto abgewiesen werden. Der Vorfall bestätigt erneut, wie große Konzerne als Gate-Keeper fungieren. Ergänzung: Es könnte eine technische Erklärung geben (Domain in Azure von Dritten registriert). Ich habe den Titel mit einem Fragezeichen versehen und die offenen Fragen im Text nachgetragen.

Weiterlesen

Veröffentlicht unter Cloud, OneDrive, Outlook.com, Sicherheit | Verschlagwortet mit , , , | 14 Kommentare

Piratenpartei legt Beschwerde wegen Durchsuchung wegen G7-Leaks ein

ParagraphIm Juni 2022 kam es im Vorfeld des G7-Gipfels in Elmenau (Bayer) bei der Piratenpartei zu einer Hausdurchsuchung mit Beschlagnahmung von Daten. Der Beschluss wurde vom Amtsgericht München erlassen, weil im Rahmen der sogenannten G7-Leaks (Polizeidokumente des Hamburger G7-Gipfels von 2015) geleakt wurden.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 16 Kommentare