Gefährliche Deals beim Online-Kauf zu Weihnachten 2021

Sicherheit (Pexels, allgemeine Nutzung)Zum Weihnachtsgeschäft werden sicherlich wieder einige Geschenke unter dem Weihnachtsbaum liegen, die online geordert und dann geliefert wurden. Die allgegenwärtigen Black-Friday-Shopping-Angebote im Online-Handel locken mit Schnäppchen. Aber wie sieht es mit der Sicherheit der georderten Waren aus? Die Bundesnetzagentur hat die Tage beim Einkauf in der Vorweihnachtszeit erneut vor Produkten, die Funkstörungen verursachen oder die Gesundheit von Menschen gefährden können, gewarnt. Präsident Homann sagt dazu: "Bei Produkt-Deals im Online-Handel sollte man genauer hinsehen. Bestimmte Produkte können Sicherheit und Gesundheit gefährden".

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 6 Kommentare

AVM warnt vor Phishing-Mails mit FRITZ!Box-Anrufbeantworternachricht

Sicherheit (Pexels, allgemeine Nutzung)Der Hersteller der FRITZ!Boxen, die Berliner-Firma AVM warnt aktuell von einer Welle von Phishing-Mails, die im Anhang angeblich eine Sprachnachricht des FRITZ!Box-Anrufbeantworters enthalten. Wer diesen Anhang per Doppelklick unter Windows abhören möchte, installiert sich Schadsoftware.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 12 Kommentare

Cyber-Angriff auf IKEAs-Mail-System, Trojaner im Gepäck

Sicherheit (Pexels, allgemeine Nutzung)[English]Bei IKEA hat es einen Cyber-Angriff auf deren E-Mail-System gegeben, wie das Unternehmen in einer internen E-Mail-Warnung an Mitarbeiter mitteilte. Angreifer versuchen einen Reply-Chain-E-Mail-Angriff auf die Postfächer der IKEA-Mitarbeiter, indem sie legitime Mails des Unternehmens beantworte, aber mit Links oder Anhängen versehen, die das Ziel haben, Malware auf den Geräten der Empfänger zu installieren.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

0patch fixt LPE-Schwachstelle (CVE-2021-24084) in Mobile Device Management Service

Windows[English]Es gibt eine nicht gepatchte Local Privilege Escalation-Schwachstelle (CVE-2021-24084) im Windows Mobile Device Management Service. Die Schwachstelle ist seit 2020 bekannt, wurde durch Microsoft bisher aber nicht gepatcht. ACROS Security hat daher eine kostenlose 0patch-Lösung entwickelt, um diese Schwachstelle unschädlich zu machen.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | Schreibe einen Kommentar

Nextcloud legt Wettbewerbsbeschwerde gegen Microsoft wegen OneDrive und Teams in Windows 11 ein

Paragraph[English]Die in Stuttgart ansässige Softwarefirma Nextcloud hat eine Wettbewerbsbeschwerde gegen Microsoft beim Bundeskartellamt eingereicht. Der Vorwurf lautet, dass Microsoft eine marktbeherrschende Stellung besitzt und diese ausnutzt. Es geht um die Integration von OneDrive und Microsoft Teams in Windows 11. Inzwischen liegt auch eine Wettbewerbsbeschwerde von 30 EU Organisationen wegen der gleichen Vorwürfe bei der EU-Kommission vor.

Weiterlesen

Veröffentlicht unter Cloud, Windows | Verschlagwortet mit , , | 22 Kommentare

SentinelLabs findet drei Sicherheitslücken in Oracle VirtualBox

Sicherheit (Pexels, allgemeine Nutzung)[English]Sicherheitsforscher von SentinelLabs haben sich die Virtualisierungslösung Virtualbox von Oracle, die unter Windows, macOS und Linux läuft, genauer angesehen. Dabei haben sie drei Schwachstellen im Virtualisierungstool gefunden. Eine Schwachstelle in Oracle VM VirtualBox erlaubt die Programmübernahme und Denial-of-Service (DoS)-Attacken durch Angreifer. Ein Update für Virtualbox ist inzwischen aber vorhanden.

Weiterlesen

Veröffentlicht unter Sicherheit, Virtualisierung | Verschlagwortet mit , | Ein Kommentar

Printjack: Sicherheitsforscher warnen vor Angriffen auf Drucker

Sicherheit (Pexels, allgemeine Nutzung)[English]Drucker sind weit verbreitet, auch wenn das papierlose Büro angestrebt wird. Drucker werden vernetzt, aber selten gegen Angriffe geschützt. Man hält die Geräte nicht für wirklich schützenswert. Das kann aber in Zeiten von IoT und unter der Datenschutzgrundverordnung (DSGVO) zu erheblichen Problemen und bösen Überraschungen führen. Forscher aus Italien haben sich des Themas angenommen und gleich drei Angriffsmöglichkeiten, mit Printjack bezeichnet, gefunden, die bei Druckern zu Problemen mit der Sicherheit und zu DSGVO-Verletzungen führen können.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 4 Kommentare

Twitter-Account wegen Berichterstattung zu Adobe-Problemen per DMCA gesperrt

[English]Jetzt ist es also passiert: Twitter hat mein Benutzerkonto gesperrt, weil Adobe eine DMCA-Beschwerde (Digital Millenium Copyright Act) gegen einen Tweet von mir, in dem es um Fehler im Adobe Acrobat DC-Installer ging, eingelegt hat. So was hältst Du im Kopf nicht aus, ist aber wohl etwas, was mit Ansage, da es einen Blog-Leser zwei Tage vorher getroffen hat und ich die Sozial Media-Teams von Adobe mittels Twitter darauf hingewiesen habe. Dummheit? Ignoranz? Oder einfach unliebsame Berichterstattung aus dem Internet fernhalten?

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 32 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Amazon Black-Friday 26. November 2021

AmazonKleiner Hinweis für Leute, die (noch) bei Amazon bestellen. Seit dem 19. November 2021 findet bei Amazon die Black-Friday-Woche statt. Der Black Friday findet vom Do. 25. Nov. bis Fr. 26. Nov. 2021 statt – also ist heute der Tag, an dem die Händler ihre Angebote präsentieren.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 11 Kommentare

Sophos XG – Mailversand durch Antivirus-Pattern gestört (25.11.2021)

Mail[English]Kurze Info für Administratoren, die Sophos XG als Firewall und Sicherheitslösung einsetzen. Am 25. November 2021 gab es wohl ein Update des Antivirus-Pattern, der bei einem Anwender zumindest den Versand von Mails blockierte. Der betreffende IT-Administrator hat mich auf diesen Sachverhalt hingewiesen und ich stelle es zur Information hier im Blog ein.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit | Schreibe einen Kommentar