Dell Windows-Treiber erlauben weiterhin Kernelangriffe

Windows[English]Benutzer von Dell-Systemen sind immer noch der Gefahr ausgesetzt, dass ihre Windows-Systeme über Dell-Treiber durch Kernelangriffe kompromittiert werden. Das Problem sollte bereits im Mai 2021 durch Updates gefixt werden. Sicherheitsforscher von Rapid7 schlagen jetzt aber Alarm, dass diese Sicherheitsupdates nicht alle Schwachstellen geschlossen haben. Es sind zwar Administrator-Privilegien erforderlich, um die Treiber zu installieren. Aber es sieht so aus, als ob dieser Ansatz von Cyber-Gangs für Angriffe genutzt wird. Im Business-Umfeld gibt es aber Gegenmaßnahmen.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 9 Kommentare

Analyse, wie TeamTNT Docker-Hub-Konten kompromittiert

Sicherheit (Pexels, allgemeine Nutzung)[English]Und schon sind wir beim 19. Türchen im Security-Adventskalender meines Blogs und ich schiebe mal ein weiteres Sicherheitsthema hinter dieses Türchen. Der Sicherheitsanbieter Trend Micro hat einen Bericht veröffentlicht, der beleuchtet, wie der Bedrohungsakteur TeamTNT vorgeht, um Konten von Docker-Hubs zu kompromittieren. Falls jemand mit Docker unterwegs ist, vielleicht mal einen Blick auf das Thema werfen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Microsoft Security Update Revisions 14./16. Dez. 2021

Microsoft hat zum 14. und 16. Dezember einige Security Update-Revisions zu Schwachstellen veröffentlicht. Ich stelle die betreffenden Informationen einfach als unkommentierten Nachtrag im Blog zur Information ein.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Sophos-Probleme?

Sicherheit (Pexels, allgemeine Nutzung)Blog-Leser Karl hat mich bereits zum 11. Dez. 2021 per Mail kontaktiert und schreibt: Wir haben an den unterschiedlichen Firmenstandorten diverse Firewalls im Einsatz (u.a. Sophos). Via Email werde ich über Probleme benachrichtigt. Dass die eine oder andere Sophos nicht erreichbar ist kommt ab und zu vor. Ungewöhnlich ist, wenn an mehreren von einander unabhängigen Standorten die Appliances nicht erreichbar sind. So geschehen heute Abend (11.12). Entweder hat Sophos zentral ein Problem ( was ich hoffe) oder den anderen Fall will ich mir gar nicht ausdenken….  Haben Sie oder Ihre Leser eine Information ?

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

SoftMaker Load and Help 2021 bis zum 24.12.2021

Der deutsche Softwareanbieter SoftMaker hat auch 2021 seine Aktion "Load and Help" aufgelegt. Vor Weihnachten gibt's bei SoftMaker kostenlose Bürosoftware, und der Hersteller spendet für die Downloads der Benutzer.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 14 Kommentare

Edge 96.0.1054.62

Edge[English]Microsoft hat zum 17. Dezember 2021 den Edge-Browser auf die Version 96.0.1054.62 aktualisiert. In den Release-Notes heißt es nur Fixed various bugs and performance issues. Der Browser sollte automatisch aktualisiert werden, kann aber auch hier heruntergeladen werden.

Veröffentlicht unter Edge, Update | Verschlagwortet mit , | Ein Kommentar

Sennheiser legt Kundendaten über alte Cloud-Instanz offen

Sicherheit (Pexels, allgemeine Nutzung)Heute können wir das Türchen mit der Nummer 18 im Sicherheits-Adventskalender öffnen. Dahinter verbirgt sich ein veritables Datenleck. Der Datenschutzvorfall betrifft den Hersteller Sennheiser (Audio-Technik). Dieser hat ein altes Cloud-Konto ungeschützt im Internet belassen, so dass Dritte auf Kundendaten zugreifen konnten.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Log4j-News: New Schwachstelle, Bundesfinanzhof-Webseite down, viele Firmen ungepatcht

Sicherheit (Pexels, allgemeine Nutzung)[English]Die log4j-Schwachstelle CVE-2021-44228 verursacht immer neue Schockwellen. Neueste Berichte besagen, dass ein Großteil der Firmen die Schwachstelle in ihrer Software nicht gepatcht hat. Die Webseite des Bundesfinanzhofs ist wegen eines log4j-Angriffs gerade offline genommen worden. Zudem ist eine neue DoS-Schwachstelle in der Bibliothek gefunden worden, gegen die es noch keinen Patch gibt. Derweil laufen die Angriffe zu immer neuen Höchstständen. Hier ein Überblick zum Wochenabschluss.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Aua: Pluszahnärzte von Cyberangriff betroffen (Dez. 2021)

Sicherheit (Pexels, allgemeine Nutzung)In Düsseldorf sollte man aktuell eher keine Zahnschmerzen bekommen oder einen dringenden Zahnarzttermin benötigen. Die Pluszahnärzte® – klingender Name – haben nämlich selbst momentan so einige erhebliche Probleme. Der Praxisverbund ist Opfer eines Cyberangriffs geworden, so dass die Zugriffe auf die Patientendaten nicht mehr möglich ist. Hört sich nicht gut an, bzw. dürfte eine Ransomware-Infektion gewesen sein.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Windows 10: Temperatur bei "Neuigkeiten und interessante Themen" plötzlich in Fahrenheit

WindowsEs scheint mal wieder ein (serverseitiges) Update der Windows-Funktion "Neuigkeiten und interessante Themen" gegeben zu haben, was den Leuten ihre Anzeige zerschießt. Die Temperaturanzeige für das Wetter wird plötzlich in Fahrenheit statt in Grad Celsius angezeigt. Mir ist aber nicht klar, wer konkret von diesem Problem betroffen ist.

Weiterlesen

Veröffentlicht unter Störung, Windows 10 | Verschlagwortet mit , | 22 Kommentare