Webseite Alexa.com wird am 1. Mai 2022 eingestellt

Alexa.com ist eine Webseite der Alexa Inc. – eine Tochter von Amazon, die seit 25 Jahren ein Website-Ranking bereitstellt und zum Vergleich der Webseiten herangezogen wird. Nun hat der Anbieter angekündigt, dass die Seite Alexa.com zum 1. Mai 2022 eingestellt wird. Seit dem 8. Dezember 2021 können keine neuen Abonnements mehr abgeschlossen werden. Neben der Verlautbarung des Anbieters haben die Kollegen von Bleeping Computer hier noch was dazu geschrieben.

Veröffentlicht unter Allgemein | Verschlagwortet mit | Schreibe einen Kommentar

Freihoff COVID-CONTROL als Lösung für Firmen

Mit der Verpflichtung, dass Unternehmen eine COVID-19-Kontrolle bei Angestellten durchführen müssen, erhöht sich der Aufwand in den Firmen. Wer kontrolliert das Zertifikat? Mir ist gerade die Information von Freihoff zugegangen, die die neue COVID-CONTROL Lösung anbieten, um diesen Aufwand zur Kontrolle zu minimieren. COVID-Control ermöglicht die einfache Verknüpfung des persönlichen Zertifikats mit dem jeweiligen Zutrittssystem der Unternehmen. Dadurch wird der sichere Zutritt zum Gebäude mit der Karte oder dem Badge wieder ganz einfach – solange ein gültiges Zertifikat hinterlegt ist.

Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit | 15 Kommentare

Azure Privilege Escalation durch Missbrauch der Azure API-Permissions

Sicherheit (Pexels, allgemeine Nutzung)Heute ist das zwölfte Türchen im Sicherheits-Adventskalender dran und kann geöffnet werden. Es geht um Microsofts Azure, die Cloud-Lösung aus Redmond und die Frage der Sicherheit. Auch Azure hat das Problem, dass die Sicherheitsstrukturen durch Rechteerhöhung über die API untergraben werden können.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Home-Office-Überwachung gefährdet Vertrauen und fördert Fluktuation

ParagraphIn Zeiten der Coronavirus-Pandemie arbeiten viele Menschen aus dem Home-Office. Die Zunahme an Remote Work erfordert neue Wege, um Leistung und Ergebnisse der Mitarbeiter im Blick zu behalten. Problem ist das, wenn dies nur durch Zählen von Tastatureingaben und Messung der Zeit am Schreibtisch erfolgt. Eine VMware Studie zeigt wenig überraschend, dass Überwachungsmaßnahmen für Mitarbeiter das Vertrauen in die Firma gefährden und die Fluktuation erhöhen können.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 4 Kommentare

Edge 96.0.1054.53

Edge[English]Microsoft hat zum 10. Dezember 2021 den Edge-Browser auf die Version 96.0.1054.53 aktualisiert. In den Release-Notes wird nur auf die Security-Seite verwiesen, wo 14 Schwachstellen als geschlossen aufgelistet werden. Der Browser sollte automatisch aktualisiert werden, kann aber auch hier heruntergeladen werden. Hier wird geschrieben, dass der Microsoft Edge Vertipper-URLs (Typosquatting) bekämpfen und Nutzer davon abhalten soll, auf eine bösartige Website zu gelangen. Zudem hat Microsoft laut diesem Artikel ein Tool freigegeben, welches Memory Leaks im Edge erkennen soll.  (via)

Veröffentlicht unter Edge | Verschlagwortet mit | Schreibe einen Kommentar

Bitdefender Antivirus Free Edition wird eingestellt

Sicherheit (Pexels, allgemeine Nutzung)Der Anbieter Bitdefender hat bisher ein kostenfreies Antivirus-Paket, Bitdefender Antivirus Free Edition, für Windows angeboten. Nun teilt der Anbieter mit, dass die Bitdefender Antivirus Free Edition eingestellt wird. Laut den Kollegen von deskmodder.de ist das ab 1.1.2022 der Fall.  Der Support für bestehende Nutzer wird allerdings noch bis zum 30. Juni 2022 fortgesetzt.

Veröffentlicht unter Virenschutz | Verschlagwortet mit | 8 Kommentare

Gegenmittel für 0-day CVE-2021-44228 in Java log4j-Bibliothek

Sicherheit (Pexels, allgemeine Nutzung)In der zum Logging benutzen Java Bibliothek log4j gibt es eine kritische Schwachstelle, die ungepatcht ist. Das betrifft Tausende Dienste von Apple, Amazon, Twitter, Minecraft. VMware vCenter etc. Am 10. Dez. 2021 wurde ein Script Logout4Shell veröffentlicht, welches die Angreifbarkeit einer Installation reduzieren kann. Ich habe die betreffende Information im Blog-Beitrag 0-day CVE-2021-44228 in Java log4j-Bibliothek tangiert zahlreiche Anbieter nachgetragen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Malware in Android Apps am Beispiel von GriftHorse

[English]Hinter dem elften Türchen des Security Adventskalenders steckt das Thema Android Malware. Eigentlich könnte ich fast jeden Tag über mit Malware infizierte Apps schreiben. Heute mal ein einige Tage zurückliegender Fall zur sogenannten GriftHorse-Malware, die mehr als 10 Millionen Geräte weltweit infiziert hat.

Weiterlesen

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , | 7 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Umfrage zeigt sinkendes Vertrauen in IT-Anbieter wie Microsoft

Stop - Pixabay[English]Es war bisher ein Bauchgefühl von mir, dass insbesondere Microsoft bezüglich Produktqualität und -Sicherheit irgendwie auf einem absteigenden Ast sitzt. Ständige Bugs und Probleme nach Updates, und eine steigende Anzahl erfolgreicher Cyberangriffe auf Microsoft-Produkte sprechen eine deutliche Sprache. Nun bestätigt der CrowdStrike Global Security Attitude Survey 2021 diesen Eindruck, dass das Vertrauen in etablierte IT-Anbieter wie Microsoft sinkt.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 16 Kommentare

0-day CVE-2021-44228 in Java log4j-Bibliothek tangiert zahlreiche Anbieter

Sicherheit (Pexels, allgemeine Nutzung)[English]In der zum Logging benutzen Java Bibliothek log4j gibt es eine kritische Schwachstelle, die ungepatcht ist. Diese Software ist in vielen anderen Produkten integriert. Tausende Dienste von Apple, Amazon, Twitter, Minecraft etc. sind über diese Schwachstelle anfällig. Inzwischen wurden bereits erste Angriffe auf Honeypots beobachtet. Hier ein kurzer Überblick, was Sache ist.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare