Ist das Internet wieder kaputt? Störung großer Plattformen (22.12.2021)

Ich bin gerade auf Twitter darauf aufmerksam geworden, dass es – zumindest in den USA eine Störung des Internet zu geben scheint, die Amazon, AWS, Grinds, hulu, Slac, Epic Games, Smarthings und viele andere Dienste betrifft. Ergänzung: Ein Stromausfall in einem Amazon-Rechenzentrum war schuld.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit | Schreibe einen Kommentar

Microsoft-Warnung vor Active Directory Domain-Übernahme wegen nicht gepatchter Schwachstellen

Windows[English]Microsoft hat zum 20. Dezember 2021 in einem Techcommunity-Beitrag vor einer neuen Gefahr gewarnt. Im November 2021 wurden zum Patchday die Schwachstellen CVE-2021-42287 und CVE-2021-42278 durch Windows-Updates beseitigt. Seit Dezember 2021 liegt ein Proof of Concept (PoC) vor, dass diese Schwachstellen zur Übernahme einer Active Directory Domain missbraucht. Hier einige Informationen – und gleichzeitig kann ich ein Thema mit abdecken, welches bereits einige Tage hier der Veröffentlichung harrt. Ergänzung: Beachtet den Nachtrag zu Problemen mit Linux-Clients.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 34 Kommentare

Dell BIOS-Update verhindert Booten von Notebooks und Desktop-Systemen (12.2021)

Stop - Pixabay[English]Jemand von euch, der mit aktuelleren Dell Notebooks oder Desktop-Systemen unterwegs ist? Dann solltet ihr vielleicht etwas zurückhaltend mit aktuellen BIOS-(UEFI)-Updates sein und zuvor diesen Beitrag lesen. Es gibt Hinweise, dass ein BIOS-Update von Dell das Booten von Notebooks oder Desktop-Systemen verhindern kann. Betroffen sind Dell Latitude Notebooks (5320 und 5520), sowie die Dell Inspiron 5680 und die Alienware Aurora R8 Desktops. Hier ein grober Überblick, was bekannt ist.

Weiterlesen

Veröffentlicht unter Geräte, Update | Verschlagwortet mit , , , | 7 Kommentare

Tipps für mehr Schutz gegen Smishing-Attacken

Sicherheit (Pexels, allgemeine Nutzung)Hinter dem Türchen mit der Nummer 22 habe ich im Sicherheits-Adventskalender mal einige Tipps gegen sogenannte Smishing-Angriffe hinterlegt. Simishing ist ein Kofferwort, bestehend aus den Begriffen SMS und Phishing. Die Opfer sollen also beim Smishing über eine per SMS verschickte, angebliche Sprachnachricht angegriffen werden. Denn die Sprachnachricht kann eine bösartige App sein, die sich anschließend das Mobilgerät infiziert und Anmeldedaten abfischt (Phishing).

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Käufe und Kooperationen: Oracle/Cerner; Microsoft/Taboola; Microsoft/Xandr

Zum Jahresende dreht sich das Karussell der Übernahmen bzw. Käufe und der Kooperationen munter weiter. Mein Blog-Beitrag, dass Oracle den Klinik-Medizinsoftware-Dienstleister Cerner kauft, hat sich bestätigt. Weiterhin gibt es einen Kooperation zwischen Microsoft und Taboola, was Werbung betrifft. Und Microsoft kauft die Werbeplattform Xandr von AT&T. Hier ein kurzer Überblick zu diesen einzelnen Themen.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 4 Kommentare

Backdoor CVE-2021-40859 in Auerswald Telefonanlagen (z.B. COMpact 5500R 7.8A & 8.0B) gefixt

Sicherheit (Pexels, allgemeine Nutzung)[English]Auerswald ist ein deutscher Hersteller von Telefonanlagen für den Unternehmenseinsatz. Sicherheitsforscher haben in der Firmware von Auerswald Telefonanlagen (z.B. COMpact 5500R) Hintertüren entdeckt, über die man das Administrator-Passwort zurücksetzen konnte. Dies wurde zum 20.12.2021 offen gelegt. Hier einige Informationen dazu. Die Backdoor wurden in den Firmware-Versionen 7.8A & 8.0B beseitigt.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 3 Kommentare

Google Play Protect: Bei Android-Sicherheitstests im Sommer 2021 durchgefallen

Sicherheit (Pexels, allgemeine Nutzung)Hinter dem Türchen mit der Nummer 21 habe ich im Sicherheits-Adventskalender mal wieder eine fiese Information versteckt. Gestern habe ich offen gelegt, wie Virustotal eventuell bei total virenfreier Software versagt und fälschlich Gefahr signalisiert. Heute drehen wir den Spieß um: Google Play Protect soll ja Android-Apps im Google Play Store auf schädliche Inhalte scannen und Malware blocken. Bei einem Test im Sommer ist Google Play Protect aber kläglich durchgefallen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 21 Kommentare

Schwachstellen CVE-2021-3922, CVE-2021-3969 im ImController von in Lenovo Notebooks

Sicherheit (Pexels, allgemeine Nutzung)[English]Notebooks und Geräte von Lenovo, die den ImController-Dienst verwenden, sind für eine Privileg Escation-Schwachstelle anfällig. Dies kann Angreifern die Möglichkeit eröffnen, Befehle mit Administrator-Berechtigungen auf den Geräte auszuführen. Es gibt aber ein Update, um die beiden Schwachstellen zu beseitigen.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Cyberangriffe auf CompuGroup Medical SE & Co. KGaA

Sicherheit (Pexels, allgemeine Nutzung)[English]Die CompuGroup Medical SE & Co. KGaA, ein großer Medizindienstleister, ist Opfer eines Cyberangriffs geworden. Das hat der in Koblenz beheimatete Medizindienstleister am Montag, den 20.12.2021 eingestanden. Die internen IT-Systeme sind wohl betroffen, was einige Ärzte, Apotheken, Labore und Kliniken betreffen dürfte, wenn diese mit dem Unternehmen Kontakt aufnehmen wollen. Hier einige Informationen, was bekannt ist. Ergänzung: Es war wohl die LockBit-Ransomware-Gang, die inzwischen den Angriff für sich reklamiert.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

Log4j-Infos, belgisches Verteidigungsministerium betroffen?

Sicherheit (Pexels, allgemeine Nutzung)[English]Die Schwachstelle CVE-2021-44228 in der JAVA-Bibliothek log4j zieht weitere Kreise. Das belgische Verteidigungsministerium hat seine Netzwerke nach einem schweren Cyberangriff wohl abgeschaltet und dies in der Nacht von Sonntag auf Montag eingestanden. Berichte kolportieren, dass es mit der log4j-Schwachstelle CVE-2021-44228 zu tun habe. Derweil läuft das Patchen der verwundbaren Bibliothek in den betroffenen Produkten nur zäh an. Administratoren haben oft das Problem, herauszufinden, ob und welche Software betroffen ist.
Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare