Multi-Cloud-Sicherheit und Compliance – Herausforderungen und Best Practices

[English]Unternehmen sind auf dem Marsch in die Cloud. Dabei kommen oft auch mehrere Cloud-Anbieter zum Zug. Multi-Cloud-Strategien machen Cloud-Sicherheit und -Compliance noch komplizierter, da Kontrollen und Richtlinien konsistent über mehrere Cloud-Umgebungen hinweg angewendet werden müssen. Das IT-Sicherheitsunternehmen Orca Security hat sich mit den Herausforderungen und Best Practices in Bezug auf Cloudsicherheit befasst.

Weiterlesen

Veröffentlicht unter Cloud | Verschlagwortet mit , | Ein Kommentar

Cisco-Drama: Kritische Schwachstellen in Small-Business-Routern (Feb. 2022)

Sicherheit (Pexels, allgemeine Nutzung)[English]Beim Netzwerkausrüster Cisco bzw. dessen Kunden brennt aktuell die Hütte. Denn Cisco hat zum 2. Februar 2022 einen Sicherheitshinweis bezüglich seiner Small-Business-Router (SMB) veröffentlicht, der es in sich hat. In deren Firmware klaffen mehrere Sicherheitslücken, von denen drei CVEs als kritisch mit einem Index 10/10 klassifiziert wurden. Es betrifft wohl Cisco Small Business Router der RV160-, RV260-, RV340- und RV345-Serie.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 2 Kommentare

COBOL-Markt: Dreimal größer als erwartet

Sicherheit (Pexels, allgemeine Nutzung)[English]Gute Berufsaussichten für Leute, die in den 60er und 70er Jahren noch COBOL als Programmiersprache erlernt haben. Micro Focus, ein Anbieter von Unternehmenssoftware, hat in einer aktuellen Umfrage die Marktchancen für die Anwendungsmodernisierung von COBOL Code untersucht. Das überraschende Ergebnis: Der Markt für COBOL scheint dreimal so groß zu sein als vorher erwartet. Und es ist nicht abzusehen, dass COBOL-Anwendungen auf die Schnelle ersetzt werden.

Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit , | 9 Kommentare

Microsoft deaktiviert wegen Emotet & Co. MSIX ms-appinstaller Protokoll-Handler in Windows (Feb. 2022)

Windows[English]Nachdem Ransomware wie Emotet oder BazarLoader den MSIX ms-appinstaller Protokoll-Handler missbrauchten, hat Microsoft nun erneut reagiert. Der komplette MSIX ms-appinstaller Protokoll-Handler wurde vorerst in Windows – quasi als Schutz vor Emotet, BazarLoader oder ähnlicher Malware – deaktiviert. Das ist jetzt schon die zweite Maßnahme, nachdem im Dezember 2021 gepatcht wurde.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 13 Kommentare

Windows 11: MSSQL-Server-Instanz wegen Sektorengröße nicht mehr lauffähig

Windows[English]Windows 11 scheint sich für viele Leute zu einer Herausforderung zu entwickeln, weil es an allen Ecken Probleme mit Treibern und Software gibt. Ein Blog-Leser hat mich auf ein spezielles Problem bei einem Kundenrechner aufmerksam gemacht. Dort kann eine MSSQL-Server-Instanz nicht mehr gestartet werden,  weil sich die Sektorengröße auf einen nicht unterstützt Wert geändert hat. Ergänzung: Scheint auch Windows Server 2022 zu betreffen und hängt wohl mit Samsungs SSD 980 zusammen.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit , , | 22 Kommentare

Cyberangriffe auf Häfen in Deutschland, Belgien und Niederlande

Sicherheit (Pexels, allgemeine Nutzung)[English]Es gab nicht nur den Cyberangriff auf den im Hamburger Hafen ansässigen Tanklager-Betreiber Oiltanking und den Mineralölhändler Mabanaft. Auch die belgischen Häfen Gent und Antwerpen waren Ziel von Cyberangriffen, die zu Störungen der Aktivitäten dieser Häfen führte. Besteht ein Zusammenhang? Die belgische Staatsanwaltschaft untersucht diese Angriffe auf die Häfen bzw. Ölterminals des Landes. Und auch in Deutschland sind Staatsanwälte aktiv.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Edge 98.0.1108.43

Edge[English]Microsoft hat zum 3. Februar 2022 den Chromium-Edge Browser auf die Version98.0.1108.43 aktualisiert (danke an den Leser für den Hinweis). Es handelt sich um einen neuen Entwicklungszweig, der mit dem Google Chrome mitzieht (siehe Chrome 98.0.4758.8x erschienen, 27 Schwachstellen gefixt), aber auch Schwachstellen fixt. Microsoft hat neue Funktionen und neue Gruppenrichtlinien mit dem Edge 98 eingeführt.

Weiterlesen

Veröffentlicht unter Edge, Update | Verschlagwortet mit | 12 Kommentare

Windows: ESET-Virenscanner haben LPE-Schwachstelle

Sicherheit (Pexels, allgemeine Nutzung)[English]Der slowakische Antivirus-Anbieter ESET hat eine Warnung für Nutzer seiner Windows-Produkte veröffentlicht. Bestimmte Antivirus-Produkte weisen in älteren Versionen eine Local Privilege Escalation (LPE) Schwachstelle CVE-2021-37852 auf. Diese ermöglicht einem lokalen Angreifer von einem Standardkonto SYSTEM-Berechtigungen zu erlangen. ESET bietet inzwischen aber Sicherheitsupdates zum Schließen der Schwachstelle an.

Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | Schreibe einen Kommentar

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

admin.microsoft.com und Office 365 Admin-Center tot (3.2.2022)

Stop - Pixabay[English]Bei Microsoft ist wohl die Sub-Domain admin.microsoft.com down, was dazu führt, dass zahlreiche Admin-Center für Microsoft-Dienste (Office 365 etc.) nicht mehr erreichbar sind. Hier ein schneller Überblick, was bisher bekannt ist. Ergänzung: Es scheint Europa, Mittlerer Osten und Afrika zu betreffen. Die Ursache deutet sich auch an – ein Update des Cloud-Gedöns ist schief gelaufen. Microsoft rollt alles zurück und hofft, das Problem damit zu beheben. Ergänzung: Ein Update zur "Verbesserung der User-Experience" hatte wohl einen durchschlagenden Erfolg.

Weiterlesen

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit | 32 Kommentare

Cyberangriff auf Oiltanking: Black Cat-Ransomware legt Tankversorgung lahm, auch für Colonial Pipeline verantwortlich

Sicherheit (Pexels, allgemeine Nutzung)[English]Noch ein Nachtrag zum Cyberangriff vom Samstag, den 29. Januar 2022 auf die zur Hamburger Firmengruppe Marquard & Bahls gehörende Firma Oiltanking und die IT des zur gleichen Firmengruppe gehörenden Mineralölhändlers Mabanaft. Die lahm gelegten Teile der kritischen Infrastruktur (KRITIS), denn die Ladesysteme von Oiltanking funktionieren nicht mehr, haben ihre Ursache in einer Infektion mit der Black Cat-Ransomware. Und da wird es interessant, denn es scheint sich um die gleichen Cyberkriminellen zu handeln, die auch für den Ransomware-Angriff auf Colonia Pipeline in den USA in 2021 verantwortlich waren.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar