Sicherheitslücken in iDRAC8/9-Software gefährden Dell-Server

Sicherheit (Pexels, allgemeine Nutzung)[English]In der auf Dell Servern eingesetzten iDRAC8- und iDRAC9-Verwaltungssoftware gab es mehrere Sicherheitslücken. Die Schwachstellen ermöglichten Remote-Angreifern über einen Stack Buffer Overflow-Fehler die Ausführung von Prozessen zu kontrollieren und Zugriff auf das zugrunde liegende Betriebssystem zu erhalten. Dell hat diese Schwachstellen inzwischen geschlossen.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 2 Kommentare

WordPress Plugin Hide My WP mit SQL-Injection-Schwachstelle

[English]Eines der populärsten "Sicherheits-"Plug-Ins für WordPress, Hide My WP, ist gerade durch eine fette  SQL-Injection-Schwachstelle negativ aufgefallen. Ein weiterer Bug ermöglicht es einem Angreifer das Plugin schlicht zu deaktivieren.

Weiterlesen

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Ein Kommentar

Cyber-Angriffe auf Pädagogische Hochschule Weingarten

Sicherheit (Pexels, allgemeine Nutzung)Auf die IT-Netzwerk des Studentenwerks und das Druckernetzwerk der Pädagogische Hochschule Weingarten hat es einen Hacker-Angriff gegeben. Die IT hat darauf hin mehrere IT-System vom Netz getrennt und musste Rechner neu aufsetzen. Wie es ausschaut, sind die wichtigsten Systeme aber wieder arbeitsbereit.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

RATDispenser: JavaScript-Loader installiert Remote Access Trojaners (RAT) in Windows

Sicherheit (Pexels, allgemeine Nutzung)[English]Noch ein kurzer Nachtrag in Punkto Sicherheit, welcher mir die Tage unter die Augen gekommen ist. Die Sicherheitsforscher von HP Thread-Research sind auf einen in JavaScript geschriebenen Loader gestoßen, der auf Windows-Systemen Remote Access Trojaner (RAT) installiert. Der Entwickler scheint inzwischen mit acht Ransomware-Gruppen zusammen zu arbeiten.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 9 Kommentare

Windows Server 2019/2022: Der Microsoft Defender for Endpoint streikt nach Nov. 2021 Updates

Windows[English]Kurze Meldung für Administratoren, die bereits mit Windows Server 2019 oder gar Windows Server 2022 produktiv unterwegs sind und dort den Microsoft Defender for Endpoint als Virenschutz verwenden. Microsoft hat eingestanden, dass es nach Installation bestimmter Updates auf diesen Windows Server-Versionen zu Problemen kommen kann und der Defender nicht mehr startet.

Weiterlesen

Veröffentlicht unter Virenschutz, Windows Server | Verschlagwortet mit , , , | 5 Kommentare

GoDaddy-Hack betrifft auch Hosting-Reseller, HostEurope drunter?

Sicherheit (Pexels, allgemeine Nutzung)[English]Vor einigen Tagen hat der US-Registrar und Hoster GoDaddy einen großen Hack öffentlich gemacht, bei dem der Angreifer Zugriff auf 1,2 Millionen Kundendaten hatte. Mir ging direkt "ist auch HostEurope als Tochter betroffen" durch den Kopf. Mittlerweile lese ich Berichte, dass HostEurope auch betroffen sei. Eine Nachfrage beim Support hat die Nacht adhoc nichts ergeben, die Antwort der Fachabteilung steht aber noch aus.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Windows 0-day im Installer und Schwachstelle in MSHTML werden ausgenutzt

Windows[English]Angreifer nutzen eine inzwischen gepatchte Schwachstelle CVE-2021-40444 in Microsofts MSHTML-Routinen für Angriffe auf Windows-Systeme aus. Und die 0-day-Schwachstelle im Windows Installer, die ich die Tage hier im Blog angesprochen habe, wird von Malware zur Privilegien-Eskalation ausgenutzt. Hier ein Überblick über die Bedrohungen der Windows-Anwender über diese beiden Schienen.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | 5 Kommentare

HP-Multifunktionsgeräte und die Smart-App: Scanner-Terror 2021

Sicherheit (Pexels, allgemeine Nutzung)[English]Heute noch ein Thema, auf das mich Blog-Leser Karl hingewiesen hat. Wer ein Multifunktionsgerät der Firma HP einsetzt, ist gezwungen, die HP Smart-App zum Scannen zu installieren. Um mit der App über ein Multifunktionsgerät zu scannen, wird wohl seit 2021 zwingend ein HP.com-Konto benötigt. Da ich keine HP-Geräte nutze, kann ich dazu nichts sagen – aber die Konstruktion ist aus Datenschutzgründen ein No-Go.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , | 24 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Keine Teams-Einladungen von Unternehmen ohne Anmeldung per Microsoft-Konto mehr?

TeamsFrage an meine Leserschaft bzw. eine Information für Teams-Nutzer. Es scheint, dass Microsoft auch bei Teams daran arbeitet, die Verwendung von Microsoft Konten verpflichtend zu machen. Ein Leser wies mich per Mail darauf hin, dass er seit einigen Tagen keine privaten Teams-Einladungen von Firmen mehr annehmen kann.

Weiterlesen

Veröffentlicht unter Internet, Software | Verschlagwortet mit | 14 Kommentare

Black-Friday-Spam-Kampagnen in den Startlöchern

Sicherheit (Pexels, allgemeine Nutzung)Am 26. November 2021 ist Black Friday – da gibt es fast alles umsonst. Das ruft auch Cyber-Kriminelle auf den Plan und diese greifen Verbraucher verstärkt mit Online-Shopping-Betrugsversuchen an. Die Telemetrie-Daten der Bitdefender Labs dokumentieren im November auch in Deutschland ein verstärktes Aufkommen der Shopping-Spam-Nachrichten. Weitere Höhepunkte solcher Aussendungen sind für den Black Friday und für den auch in Deutschland immer beliebteren Cyber Monday zu erwarten. Ich stelle die Informationen, die mir von Bitdefender zur Verfügung gestellt wurden, hier mal im Blog ein.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare