Microsoft-Warnung vor Active Directory Domain-Übernahme wegen nicht gepatchter Schwachstellen

Windows[English]Microsoft hat zum 20. Dezember 2021 in einem Techcommunity-Beitrag vor einer neuen Gefahr gewarnt. Im November 2021 wurden zum Patchday die Schwachstellen CVE-2021-42287 und CVE-2021-42278 durch Windows-Updates beseitigt. Seit Dezember 2021 liegt ein Proof of Concept (PoC) vor, dass diese Schwachstellen zur Übernahme einer Active Directory Domain missbraucht. Hier einige Informationen – und gleichzeitig kann ich ein Thema mit abdecken, welches bereits einige Tage hier der Veröffentlichung harrt. Ergänzung: Beachtet den Nachtrag zu Problemen mit Linux-Clients.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 34 Kommentare

Dell BIOS-Update verhindert Booten von Notebooks und Desktop-Systemen (12.2021)

Stop - Pixabay[English]Jemand von euch, der mit aktuelleren Dell Notebooks oder Desktop-Systemen unterwegs ist? Dann solltet ihr vielleicht etwas zurückhaltend mit aktuellen BIOS-(UEFI)-Updates sein und zuvor diesen Beitrag lesen. Es gibt Hinweise, dass ein BIOS-Update von Dell das Booten von Notebooks oder Desktop-Systemen verhindern kann. Betroffen sind Dell Latitude Notebooks (5320 und 5520), sowie die Dell Inspiron 5680 und die Alienware Aurora R8 Desktops. Hier ein grober Überblick, was bekannt ist.

Weiterlesen

Veröffentlicht unter Geräte, Update | Verschlagwortet mit , , , | 7 Kommentare

Tipps für mehr Schutz gegen Smishing-Attacken

Sicherheit (Pexels, allgemeine Nutzung)Hinter dem Türchen mit der Nummer 22 habe ich im Sicherheits-Adventskalender mal einige Tipps gegen sogenannte Smishing-Angriffe hinterlegt. Simishing ist ein Kofferwort, bestehend aus den Begriffen SMS und Phishing. Die Opfer sollen also beim Smishing über eine per SMS verschickte, angebliche Sprachnachricht angegriffen werden. Denn die Sprachnachricht kann eine bösartige App sein, die sich anschließend das Mobilgerät infiziert und Anmeldedaten abfischt (Phishing).

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Käufe und Kooperationen: Oracle/Cerner; Microsoft/Taboola; Microsoft/Xandr

Zum Jahresende dreht sich das Karussell der Übernahmen bzw. Käufe und der Kooperationen munter weiter. Mein Blog-Beitrag, dass Oracle den Klinik-Medizinsoftware-Dienstleister Cerner kauft, hat sich bestätigt. Weiterhin gibt es einen Kooperation zwischen Microsoft und Taboola, was Werbung betrifft. Und Microsoft kauft die Werbeplattform Xandr von AT&T. Hier ein kurzer Überblick zu diesen einzelnen Themen.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 4 Kommentare

Backdoor CVE-2021-40859 in Auerswald Telefonanlagen (z.B. COMpact 5500R 7.8A & 8.0B) gefixt

Sicherheit (Pexels, allgemeine Nutzung)[English]Auerswald ist ein deutscher Hersteller von Telefonanlagen für den Unternehmenseinsatz. Sicherheitsforscher haben in der Firmware von Auerswald Telefonanlagen (z.B. COMpact 5500R) Hintertüren entdeckt, über die man das Administrator-Passwort zurücksetzen konnte. Dies wurde zum 20.12.2021 offen gelegt. Hier einige Informationen dazu. Die Backdoor wurden in den Firmware-Versionen 7.8A & 8.0B beseitigt.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 3 Kommentare

Google Play Protect: Bei Android-Sicherheitstests im Sommer 2021 durchgefallen

Sicherheit (Pexels, allgemeine Nutzung)Hinter dem Türchen mit der Nummer 21 habe ich im Sicherheits-Adventskalender mal wieder eine fiese Information versteckt. Gestern habe ich offen gelegt, wie Virustotal eventuell bei total virenfreier Software versagt und fälschlich Gefahr signalisiert. Heute drehen wir den Spieß um: Google Play Protect soll ja Android-Apps im Google Play Store auf schädliche Inhalte scannen und Malware blocken. Bei einem Test im Sommer ist Google Play Protect aber kläglich durchgefallen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 21 Kommentare

Schwachstellen CVE-2021-3922, CVE-2021-3969 im ImController von in Lenovo Notebooks

Sicherheit (Pexels, allgemeine Nutzung)[English]Notebooks und Geräte von Lenovo, die den ImController-Dienst verwenden, sind für eine Privileg Escation-Schwachstelle anfällig. Dies kann Angreifern die Möglichkeit eröffnen, Befehle mit Administrator-Berechtigungen auf den Geräte auszuführen. Es gibt aber ein Update, um die beiden Schwachstellen zu beseitigen.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Cyberangriffe auf CompuGroup Medical SE & Co. KGaA

Sicherheit (Pexels, allgemeine Nutzung)[English]Die CompuGroup Medical SE & Co. KGaA, ein großer Medizindienstleister, ist Opfer eines Cyberangriffs geworden. Das hat der in Koblenz beheimatete Medizindienstleister am Montag, den 20.12.2021 eingestanden. Die internen IT-Systeme sind wohl betroffen, was einige Ärzte, Apotheken, Labore und Kliniken betreffen dürfte, wenn diese mit dem Unternehmen Kontakt aufnehmen wollen. Hier einige Informationen, was bekannt ist. Ergänzung: Es war wohl die LockBit-Ransomware-Gang, die inzwischen den Angriff für sich reklamiert.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Log4j-Infos, belgisches Verteidigungsministerium betroffen?

Sicherheit (Pexels, allgemeine Nutzung)[English]Die Schwachstelle CVE-2021-44228 in der JAVA-Bibliothek log4j zieht weitere Kreise. Das belgische Verteidigungsministerium hat seine Netzwerke nach einem schweren Cyberangriff wohl abgeschaltet und dies in der Nacht von Sonntag auf Montag eingestanden. Berichte kolportieren, dass es mit der log4j-Schwachstelle CVE-2021-44228 zu tun habe. Derweil läuft das Patchen der verwundbaren Bibliothek in den betroffenen Produkten nur zäh an. Administratoren haben oft das Problem, herauszufinden, ob und welche Software betroffen ist.
Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Thunderbird 91.4.1

[English]Die Entwickler des Thunderbird-E-Mail Client haben zum 17. Dezember 2021 den Thunderbird 91.4.1 freigegeben. Es handelt sich um ein Wartungsupdate für den 91er Entwicklungszweig, welches zahlreiche Korrekturen vornimmt. Hier ein kurzer Überblick.

Weiterlesen

Veröffentlicht unter Thunderbird, Update | Verschlagwortet mit , | 4 Kommentare