Firefox 95.0.2 freigegeben

Mozilla[English]Am 19. Dezember 2021 haben die Mozilla-Entwickler die Version 95.0.2 als Wartungsupdate des Firefox-Browsers zum Korrigieren eines Fehlers bei AMD-CPUs freigegeben. Laut den Release-Notes gibt es nur einen Bug-Fix: Behebt häufige Abstürze bei Anwendern mit C/E/Z-Series AMD "Bobcat"-CPUs unter Windows 7, 8 und 8.1. Der neue Firefox kann per Update im Browser aktualisiert oder von dieser Webseite für diverse Plattformen heruntergeladen werden (die Variante ist über die angezeigten Listenfelder zu wählen). Danke an 1ST1 für die Erinnerung.

Veröffentlicht unter Firefox, Update | Verschlagwortet mit , | 2 Kommentare

Datenschutzvorfall bei Erotikshop Amorelie (Dez. 2021)

Sicherheit (Pexels, allgemeine Nutzung)[English]Weihnachten wird dir warm ums Herz – mir ist das Teil gerade in die Hose gerutscht. Der Erotikversandhändler Amorelie hat gerade seine Kundschaft über einen Datenschutzvorfall informiert. Die Kundendaten von Bestellungen aus sieben Jahren waren von März bis November 2021 für unbefugte Dritte durch eine Sicherheitslücke einsehbar. Missbrauch habe es angeblich keinen gegeben. Hier einige Informationen zum Sachstand. Ergänzung: Zudem gab es Abmahnungen der Verbraucherschützer gegen sechs Erotikfirmen, wegen deren Erotik-Adventskalender.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

CPUID Enumerator and Decoder: Virenfrei, aber von Virustotal geflaggt

Sicherheit (Pexels, allgemeine Nutzung)[English]Heute können wir das Türchen mit der Nummer 20 im Sicherheits-Adventskalender öffnen. Dahinter verbirgt sich heute mal ein Beispiel, wie Virenscanner ein Softwaretool fälschlich als gefährlich einstufen und einen falschen Alarm auslösen. Stefan Kanthak hat mir dies an Hand seines Tools CPUID Enumerator and Decoder demonstriert.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

Dell Windows-Treiber erlauben weiterhin Kernelangriffe

Windows[English]Benutzer von Dell-Systemen sind immer noch der Gefahr ausgesetzt, dass ihre Windows-Systeme über Dell-Treiber durch Kernelangriffe kompromittiert werden. Das Problem sollte bereits im Mai 2021 durch Updates gefixt werden. Sicherheitsforscher von Rapid7 schlagen jetzt aber Alarm, dass diese Sicherheitsupdates nicht alle Schwachstellen geschlossen haben. Es sind zwar Administrator-Privilegien erforderlich, um die Treiber zu installieren. Aber es sieht so aus, als ob dieser Ansatz von Cyber-Gangs für Angriffe genutzt wird. Im Business-Umfeld gibt es aber Gegenmaßnahmen.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 9 Kommentare

Analyse, wie TeamTNT Docker-Hub-Konten kompromittiert

Sicherheit (Pexels, allgemeine Nutzung)[English]Und schon sind wir beim 19. Türchen im Security-Adventskalender meines Blogs und ich schiebe mal ein weiteres Sicherheitsthema hinter dieses Türchen. Der Sicherheitsanbieter Trend Micro hat einen Bericht veröffentlicht, der beleuchtet, wie der Bedrohungsakteur TeamTNT vorgeht, um Konten von Docker-Hubs zu kompromittieren. Falls jemand mit Docker unterwegs ist, vielleicht mal einen Blick auf das Thema werfen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Microsoft Security Update Revisions 14./16. Dez. 2021

Microsoft hat zum 14. und 16. Dezember einige Security Update-Revisions zu Schwachstellen veröffentlicht. Ich stelle die betreffenden Informationen einfach als unkommentierten Nachtrag im Blog zur Information ein.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Sophos-Probleme?

Sicherheit (Pexels, allgemeine Nutzung)Blog-Leser Karl hat mich bereits zum 11. Dez. 2021 per Mail kontaktiert und schreibt: Wir haben an den unterschiedlichen Firmenstandorten diverse Firewalls im Einsatz (u.a. Sophos). Via Email werde ich über Probleme benachrichtigt. Dass die eine oder andere Sophos nicht erreichbar ist kommt ab und zu vor. Ungewöhnlich ist, wenn an mehreren von einander unabhängigen Standorten die Appliances nicht erreichbar sind. So geschehen heute Abend (11.12). Entweder hat Sophos zentral ein Problem ( was ich hoffe) oder den anderen Fall will ich mir gar nicht ausdenken….  Haben Sie oder Ihre Leser eine Information ?

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

SoftMaker Load and Help 2021 bis zum 24.12.2021

Der deutsche Softwareanbieter SoftMaker hat auch 2021 seine Aktion "Load and Help" aufgelegt. Vor Weihnachten gibt's bei SoftMaker kostenlose Bürosoftware, und der Hersteller spendet für die Downloads der Benutzer.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 14 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Edge 96.0.1054.62

Edge[English]Microsoft hat zum 17. Dezember 2021 den Edge-Browser auf die Version 96.0.1054.62 aktualisiert. In den Release-Notes heißt es nur Fixed various bugs and performance issues. Der Browser sollte automatisch aktualisiert werden, kann aber auch hier heruntergeladen werden.

Veröffentlicht unter Edge, Update | Verschlagwortet mit , | Ein Kommentar

Sennheiser legt Kundendaten über alte Cloud-Instanz offen

Sicherheit (Pexels, allgemeine Nutzung)Heute können wir das Türchen mit der Nummer 18 im Sicherheits-Adventskalender öffnen. Dahinter verbirgt sich ein veritables Datenleck. Der Datenschutzvorfall betrifft den Hersteller Sennheiser (Audio-Technik). Dieser hat ein altes Cloud-Konto ungeschützt im Internet belassen, so dass Dritte auf Kundendaten zugreifen konnten.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare