Gh0stCringe-Malware zielt auf ungesicherte Microsoft SQL- und MySQL-Server

Sicherheit (Pexels, allgemeine Nutzung)[English]Sicherheitsforscher von AhnLab sind auf eine Kampagne gestoßen, bei der Angreifer eine Backdoor auf schlecht gesicherten Microsoft SQL- und MySQL-Server installieren. Es handelt sich dabei um den Remote Access-Trojaner Gh0stCringe. Vermutet wird, dass die Infektion über geknackte Admin-Zugänge zu den Servern erfolgt. Hier einige kurze Informationen dazu.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

borncity.com und zahlreiche Webseiten waren am 16. März 2022 gegen 18:30 Uhr gestört

Kurz noch ein Nachtrag vom gestrigen Mittwoch, den 16. März 2022, als von ca. 18:20 Uhr bis ca. 19.30 Uhr die Blogs unter borncity.com nicht mehr erreichbar waren. War kein Hack oder ein DDoS-Angriff, sondern oder ein kaputter Server. Ich denke, es hatte auch nichts mit dem Ausfall vieler weiterer Dienste (GMX, Web.de, GMail, Yahoo etc.) zu tun. Hier mal ein kurzer Rundumschlag, vom GoDaddy-Hack, über den Dienste-Ausfall bis zum Problem mit meinen Webseiten. Damit meine Leserschaft informiert ist.

Weiterlesen

Veröffentlicht unter Internet, Störung | Verschlagwortet mit , | 3 Kommentare

IT-Krise: Russland geht in 2 Monaten der Speicherplatz aus

[English]Die internationalen Sanktionen gegen Russland führen auch zu einem Rückzug der US-Cloud-Anbieter, die russischen Kunden ihre Dienste kündigen. Nun zeichnet sich eine IT-Krise in Russland ab, denn dem Land geht der Speicher für Daten aus. In geschätzt zwei Monaten ist dann Feierabend, die Cloud-Speicherkapazitäten sind dann erschöpft – die russische Regierung sucht im Moment nach Alternativen.

Weiterlesen

Veröffentlicht unter Cloud | Verschlagwortet mit | 11 Kommentare

Webserver mit Hosting-Paket macht Probleme (16.3.2022)

Seit ca. 18:20 Uhr macht der Server, auf dem auch mein Web-Hosting-Paket läuft, Probleme. Laut HostEurope-Support wurde der Webserver bereits 2 Mal gebootet, geht aber immer wieder offline. Ein Support-Case läuft. Bleeping Computer meldet hier, dass hunderte WordPress-Webseiten des Hosters GoDaddy mit einer Backdoor versehen worden seien – würde auch HostEurope betreffen. Ich habe mir diverse Dateien angesehen, konnte aber diesbezüglich nichts entdecken. Ergänzung: Ich habe mal die Infos im Blog-Beitrag borncity.com und zahlreiche Webseiten waren am 16. März 2022 gegen 18:30 Uhr gestört zusammen getragen.

Veröffentlicht unter Allgemein | 8 Kommentare

Fehler beim Parsen von OpenSSL-Zertifikaten verursacht Denial-of-Service-Loop

Sicherheit (Pexels, allgemeine Nutzung)[English]OpenSSL hat ein Sicherheitsupdate zum Schließen einer Schwachstelle in der Bibliothek veröffentlicht. Die zur Berechnung einer modularen Quadratwurzel verwendete Funktion BN_mod_sqrt() enthält
einen Fehler, der dazu führen kann, dass für nicht-primäre Moduli eine Endlosschleife durchlaufen wird.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Chrome 99.0.4844.74 fixt 11 Sicherheitslücken

[English]Google hat zum 15. März 2022 Updates des Google Chrome 99.0.4844.74 für Windows und Mac auf dem Desktop freigegeben. Die neue Version fixt 11 Sicherheitslücken, eine davon wird als kritisch eingestuft. Zudem gibt es im Extended Channel Chrome 98.0.4758.132 und der Android Browser wurde auf die Version 99.0.4844.73 aktualisiert. Danke an den Leser für den Tipp. Hier ein kurzer Überblick.

Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Update | Verschlagwortet mit , , | 2 Kommentare

Irische Datenschützer verhängen 17 Millionen Euro Bußgeld gegen Meta

[English]Die irische Datenschutzbehörde (DPC) hat gerade gegen Meta (früher Facebook) ein Bußgeld in Höhe von 17 Millionen Euro verhängt. Dieses Bußgeld geht auf mehrere Datenschutzverstöße durch Facebook in der Vergangenheit zurück.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Windows 11: Microsoft testet (erneut) Werbung im Explorer

Windows[English]Mal wieder ein älteres Thema, was ich erneut hervorholen muss: Microsoft hat damit begonnen, Werbung für diverse eigene Produkte im Windows Explorer einzublenden. Das betrifft die Benutzer von Windows 11, die die aktuellen Windows Insider Builds testen. Das berichten diverse US-Medien, wobei es wohl eine Art A/B-Test ist, so dass nicht jeder Insider diese Anzeigen zu sehen bekommt.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | 19 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows 11: Kompatibilitätsprobleme mit Virtualbox behoben

Windows[English]Seit der Freigabe von Windows 11 gab es ein Kompatibilitätsproblem mit der Virtualisierungssoftware Virtualbox, die deren Einsatz verhinderte. Microsoft hat jetzt bekannt gegeben, dass dieses Problem "extern" gelöst worden sei. Die mittlerweile zu Oracle gehörenden Entwickler scheinen das Problem gefunden und korrigiert zu haben. Damit kann Virtualbox unter Windows 11 verwendet werden.

Weiterlesen

Veröffentlicht unter Problemlösung, Virtualisierung, Windows | Verschlagwortet mit , , | Ein Kommentar

Das BSI warnt nun vor dem Einsatz von Kaspersky-Virenschutzprodukten

Sicherheit (Pexels, allgemeine Nutzung)[English]Kann man Virenschutzprodukte der russischen Firma Kaspersky in Unternehmen und Behörden bedenkenlos einsetzen? Nach dem Überfall Russlands auf die Ukraine ist diese Frage brandaktuell geworden. Nach längerem Zögern hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) jetzt eine Empfehlung ausgesprochen. In Kurz: Das BSI empfiehlt, die Anwendungen aus dem Portfolio von Virenschutzsoftware des Unternehmens Kaspersky durch alternative Produkte zu ersetzen.

Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , | 110 Kommentare