Phishing-Angriffe auf deutsche Kunden nutzen QR-Codes, um Bankdaten zu stehlen

Sicherheit (Pexels, allgemeine Nutzung)Schon sind wir beim 13. Türchen des Sicherheits-Adventskalenders, welches geöffnet werden darf. Es geht um Phishing von Bankdaten. Seit einigen Wochen läuft wohl eine neue Phishing-Kampagne, die auf deutsche E-Banking-Nutzer abzielt. Bei der Kampagne kommen QR-Codes zum Einsatz, um Zugangsdaten von Bankkonten abzufischen. Die Empfänger werden über eine Reihe von Tricks dazu gebracht, Sicherheitslösungen zu umgehen, die Nachrichten zu öffnen und die Anweisungen und zu befolgen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 14 Kommentare

Windows 7/Server 2008/R2 ESU-Support für das dritte Jahr (2022)

win7[English]Wer im Jahr 2022 weiterhin Sicherheitsupdates für Windows 7 SP1, Windows Server 2008 und Windows Server 2008 R2 haben will, braucht das ESU-Paket für das dritte Jahr. Microsoft gibt nun die betreffenden Schlüssel für ESU 2022 frei. Ein Distributor, der diese ESU-Keys bereits für das erste und zweite Jahr bereitgestellte, hat mich Ende der Woche mit den betreffenden Informationen versorgt.

Weiterlesen

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , , | 5 Kommentare

Webseite Alexa.com wird am 1. Mai 2022 eingestellt

Alexa.com ist eine Webseite der Alexa Inc. – eine Tochter von Amazon, die seit 25 Jahren ein Website-Ranking bereitstellt und zum Vergleich der Webseiten herangezogen wird. Nun hat der Anbieter angekündigt, dass die Seite Alexa.com zum 1. Mai 2022 eingestellt wird. Seit dem 8. Dezember 2021 können keine neuen Abonnements mehr abgeschlossen werden. Neben der Verlautbarung des Anbieters haben die Kollegen von Bleeping Computer hier noch was dazu geschrieben.

Veröffentlicht unter Allgemein | Verschlagwortet mit | Schreibe einen Kommentar

Freihoff COVID-CONTROL als Lösung für Firmen

Mit der Verpflichtung, dass Unternehmen eine COVID-19-Kontrolle bei Angestellten durchführen müssen, erhöht sich der Aufwand in den Firmen. Wer kontrolliert das Zertifikat? Mir ist gerade die Information von Freihoff zugegangen, die die neue COVID-CONTROL Lösung anbieten, um diesen Aufwand zur Kontrolle zu minimieren. COVID-Control ermöglicht die einfache Verknüpfung des persönlichen Zertifikats mit dem jeweiligen Zutrittssystem der Unternehmen. Dadurch wird der sichere Zutritt zum Gebäude mit der Karte oder dem Badge wieder ganz einfach – solange ein gültiges Zertifikat hinterlegt ist.

Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit | 15 Kommentare

Azure Privilege Escalation durch Missbrauch der Azure API-Permissions

Sicherheit (Pexels, allgemeine Nutzung)Heute ist das zwölfte Türchen im Sicherheits-Adventskalender dran und kann geöffnet werden. Es geht um Microsofts Azure, die Cloud-Lösung aus Redmond und die Frage der Sicherheit. Auch Azure hat das Problem, dass die Sicherheitsstrukturen durch Rechteerhöhung über die API untergraben werden können.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Home-Office-Überwachung gefährdet Vertrauen und fördert Fluktuation

ParagraphIn Zeiten der Coronavirus-Pandemie arbeiten viele Menschen aus dem Home-Office. Die Zunahme an Remote Work erfordert neue Wege, um Leistung und Ergebnisse der Mitarbeiter im Blick zu behalten. Problem ist das, wenn dies nur durch Zählen von Tastatureingaben und Messung der Zeit am Schreibtisch erfolgt. Eine VMware Studie zeigt wenig überraschend, dass Überwachungsmaßnahmen für Mitarbeiter das Vertrauen in die Firma gefährden und die Fluktuation erhöhen können.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 4 Kommentare

Edge 96.0.1054.53

Edge[English]Microsoft hat zum 10. Dezember 2021 den Edge-Browser auf die Version 96.0.1054.53 aktualisiert. In den Release-Notes wird nur auf die Security-Seite verwiesen, wo 14 Schwachstellen als geschlossen aufgelistet werden. Der Browser sollte automatisch aktualisiert werden, kann aber auch hier heruntergeladen werden. Hier wird geschrieben, dass der Microsoft Edge Vertipper-URLs (Typosquatting) bekämpfen und Nutzer davon abhalten soll, auf eine bösartige Website zu gelangen. Zudem hat Microsoft laut diesem Artikel ein Tool freigegeben, welches Memory Leaks im Edge erkennen soll.  (via)

Veröffentlicht unter Edge | Verschlagwortet mit | Schreibe einen Kommentar

Bitdefender Antivirus Free Edition wird eingestellt

Sicherheit (Pexels, allgemeine Nutzung)Der Anbieter Bitdefender hat bisher ein kostenfreies Antivirus-Paket, Bitdefender Antivirus Free Edition, für Windows angeboten. Nun teilt der Anbieter mit, dass die Bitdefender Antivirus Free Edition eingestellt wird. Laut den Kollegen von deskmodder.de ist das ab 1.1.2022 der Fall.  Der Support für bestehende Nutzer wird allerdings noch bis zum 30. Juni 2022 fortgesetzt.

Veröffentlicht unter Virenschutz | Verschlagwortet mit | 8 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Gegenmittel für 0-day CVE-2021-44228 in Java log4j-Bibliothek

Sicherheit (Pexels, allgemeine Nutzung)In der zum Logging benutzen Java Bibliothek log4j gibt es eine kritische Schwachstelle, die ungepatcht ist. Das betrifft Tausende Dienste von Apple, Amazon, Twitter, Minecraft. VMware vCenter etc. Am 10. Dez. 2021 wurde ein Script Logout4Shell veröffentlicht, welches die Angreifbarkeit einer Installation reduzieren kann. Ich habe die betreffende Information im Blog-Beitrag 0-day CVE-2021-44228 in Java log4j-Bibliothek tangiert zahlreiche Anbieter nachgetragen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Malware in Android Apps am Beispiel von GriftHorse

[English]Hinter dem elften Türchen des Security Adventskalenders steckt das Thema Android Malware. Eigentlich könnte ich fast jeden Tag über mit Malware infizierte Apps schreiben. Heute mal ein einige Tage zurückliegender Fall zur sogenannten GriftHorse-Malware, die mehr als 10 Millionen Geräte weltweit infiziert hat.

Weiterlesen

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , | 7 Kommentare