Lookout erklärt: Security Service Edge (SSE) und die Zukunft der Cloud-Sicherheit

Sicherheit (Pexels, allgemeine Nutzung)[English]Beim Aufräumen meines Posteingangs bin ich auf eine Information von Sicherheitsanbieter Lookout gestoßen, die sich mit der Zukunft der Cloud-Sicherheit befasst und den Terminus SSE in den Raum stellte. Sundaram Lakshmanan, CTO of SASE Products bei Lookout, erklärt, was SSE ist. Und er beschreibt die drei SSE-Kernprinzipien und wie es sich von SASE (Secure Access Service Edge) unterscheidet. Außerdem erläutert er, wie Unternehmen durch die Integration von Endpunktsicherheit und erweiterten Benutzer- und Datenschutzfunktionen den größten Nutzen aus SSE ziehen können. Ich fand das ganz spannend, so dass ich den Text für interessierte Blog-Leser und -Leserinnen mal einstelle.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Experiment: Windows PE mit PowerShell 7-Integration

Windows[English]Noch eine kurze Information für experimentierfreudige Leute aus der Leserschaft. Johan Arwidmark hat sich mit der Frage befasst, ob sich die PowerShell 7 unter Windows PE installieren lässt. Windows PE ist ja die Pre-Install-Umgebung von Windows, die auch bei Wiederherstellungsdatenträgern verwendet wird. Arwidmark hat das Ganze per Script automatisiert und schreibt, dass es für Windows 11 21H1 und Windows 11 22H2 möglich ist.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | 5 Kommentare

BSI-Cybersicherheitstipps für den Urlaub

Sicherheit (Pexels, allgemeine Nutzung)Aktuell beginnen ja die Sommerferien in manchen Bundesländern und viele Leute starten in den Sommerurlaub. Aber was sollte man an Vorbereitungen in Sachen Cybersicherheit durchführen, damit das Risiko "Urlaub" beherrschbar bleibt. Das Bundesamt für Sicherheit in der Informationsverarbeitung (BSI) hat im Rahmen der Initiative Deutschland Digital Sicher BSI eine IT-Checkliste in Sachen Cybersicherheit publiziert.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 15 Kommentare

Download-Bug bei Microsoft Edge 103.0.1264.44: .crdownload-Dateien bleiben zurück

Edge[English]Kleine Abwandlung an den Funkspruch von Apollo  13: "Microsoft, wir haben ein Problem". Mit dem zum 30. Juni 2022 freigegebenen Update auf Microsoft Edge 103.0.1264.44 stellen Benutzer vermehrt fest, dass sich nach Downloads (z.B. von .exe- und .msi-Dateien, aber auch anderen Dateien) temporäre Download-Reste (.crdownload-Dateien) im Download-Ordner zurück bleiben.

Weiterlesen

Veröffentlicht unter Edge, Software | Verschlagwortet mit , | 25 Kommentare

0Patch: Micropatch für die Windows "DFSCoerce" 0day-Schwachstelle freigegeben

Kurze Mitteilung. Im Blog-Beitrag 0patch fixt alle bekannten und ausnutzbaren Windows NTLM/Kerberos-Schwachstellen (Juni 2022) hatte ich darüber informiert, dass Acros Security nicht gefixte Schwachstellen in Windows im Bereich Windows NTLM/Kerberos patchen will. Zum 1. Juli 2022 hat mich Mitja Kolsek informiert, dass inzwischen der Micropatch für die "DFSCoerce" 0day-Schwachstelle freigegeben wurde.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | Schreibe einen Kommentar

Ausfall der Verifon H5000-Kartenterminals: Handel fordert Konsequenzen

Stop - PixabayDas Thema "Ausfall der Verifon H5000-Kartenterminals" zum 24. Mai 2022 in deutschen Geschäften, Tankstellen und Supermärkten beschäftigt weiterhin die Beteiligten. Noch ist mir keine transparente Erklärung der Verantwortlichen bekannt, was genau passiert ist – und es könnten durchaus noch einige Läden geben, wo keine Kartenzahlung auf Grund der Problematik möglich ist. Der Handel hat in Gestalt des Handelsverbandes Deutschland (HDE) eine Umfrage unter seinen Mitgliedern durchgeführt und fordert nun Konsequenzen. Hier eine kurze Nachbereitung dieser Thematik.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit | 10 Kommentare

Unauthorized RCE CVE-2022-28219 in Zoho ManageEngine ADAudit Plus

Sicherheit (Pexels, allgemeine Nutzung)[English]Sicherheitsforscher Naveen Sunkavally von Horizon3.ai ist kürzlich auf die Schwachstelle CVE-2022-28219 gestoßen. Diese ermöglicht eine Remotecodeausführung ohne weitere Authentifizierung durch den Angreifer und betrifft die Zoho ManageEngine ADAudit Plus. Das ist ein Compliance-Tool, das von Unternehmen zur Überwachung von Änderungen an der Active Directory verwendet wird. Die Schwachstelle umfasst mehrere Probleme: nicht vertrauenswürdige Java-Deserialisierung, Path Traversal und eine blinde XML External Entities (XXE) Injection. Die Schwachstellen sind inzwischen behoben.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , , | 4 Kommentare

Microsoft Edge 103.0.1264.44 fixt CVE-2022-33680 (30. Juni 2022)

Edge[English]Microsoft hat zum 30. Juni 2022 den Edge-Browser im Stable Channel auf die Version 103.0.1264.44 aktualisiert. Es ist ein Wartungsupdate, welches die als kritisch eingestufte Elevation of Privilege-Schwachstelle CVE-2022-33680 (Ausbruch aus der Sandbox) beseitigt. Ergänzung: Erste Rückmeldungen deuten darauf hin, dass auch das GPO-Problem behoben ist. Allerdings gibt es Meldungen über einen Download-Bug.

Weiterlesen

Veröffentlicht unter Edge, Update | Verschlagwortet mit , | 10 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Kaspersky findet von Malware hinterlassene SessionManager-Backdoor in IIS/Exchange Servern weltweit

Sicherheit (Pexels, allgemeine Nutzung)[English]Sicherheitsanbieter Kaspersky ist auf eine wenig bekannte und von Virenschutzlösung nicht detektierte Backdoor gestoßen, die Malware auf Microsoft Exchange Servern im IIS-Modul hinterlässt. Es gibt weltweit Infektionen der sogenannten SessionManager-Backdoor in Exchange-Systemen. Die SessionManager-Backdoor ermöglicht eine breite Palette bösartiger Aktivitäten, angefangen vom Sammeln von E-Mails bis hin zur vollständigen Kontrolle über die Infrastruktur des Opfers. Die neu entdeckte Hintertür wurde erstmals Ende März 2021 eingesetzt und hat Regierungseinrichtungen und Nichtregierungsorganisationen in Afrika, Südasien, Europa und dem Nahen Osten getroffen. Die meisten der angegriffenen Organisationen sind bis heute kompromittiert.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 9 Kommentare

Azure: Container Escape-Schwachstelle (CVE-2022-30137) in Microsofts Service Fabric geschlossen

Sicherheit (Pexels, allgemeine Nutzung)[English]Sicherheitsforscher von Palo Alto Networks sind in Microsofts Service Fabric auf eine Container-Escape-Schwachstelle gestoßen, die sich dann FabricScape genannt haben. Die Schwachstelle ermöglichte den Ausbruch aus Containern in Microsofts Service Fabric, die häufig mit Azure verwendet wird. Palo Alto Networks hat mit Microsoft kooperiert, um diese Schwachstelle zu beseitigen.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Software | Verschlagwortet mit , , , | Schreibe einen Kommentar