Sophos XG – Mailversand durch Antivirus-Pattern gestört (25.11.2021)

Mail[English]Kurze Info für Administratoren, die Sophos XG als Firewall und Sicherheitslösung einsetzen. Am 25. November 2021 gab es wohl ein Update des Antivirus-Pattern, der bei einem Anwender zumindest den Versand von Mails blockierte. Der betreffende IT-Administrator hat mich auf diesen Sachverhalt hingewiesen und ich stelle es zur Information hier im Blog ein.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit | Schreibe einen Kommentar

Sicherheitslücken in iDRAC8/9-Software gefährden Dell-Server

Sicherheit (Pexels, allgemeine Nutzung)[English]In der auf Dell Servern eingesetzten iDRAC8- und iDRAC9-Verwaltungssoftware gab es mehrere Sicherheitslücken. Die Schwachstellen ermöglichten Remote-Angreifern über einen Stack Buffer Overflow-Fehler die Ausführung von Prozessen zu kontrollieren und Zugriff auf das zugrunde liegende Betriebssystem zu erhalten. Dell hat diese Schwachstellen inzwischen geschlossen.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 2 Kommentare

WordPress Plugin Hide My WP mit SQL-Injection-Schwachstelle

[English]Eines der populärsten "Sicherheits-"Plug-Ins für WordPress, Hide My WP, ist gerade durch eine fette  SQL-Injection-Schwachstelle negativ aufgefallen. Ein weiterer Bug ermöglicht es einem Angreifer das Plugin schlicht zu deaktivieren.

Weiterlesen

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Ein Kommentar

Cyber-Angriffe auf Pädagogische Hochschule Weingarten

Sicherheit (Pexels, allgemeine Nutzung)Auf die IT-Netzwerk des Studentenwerks und das Druckernetzwerk der Pädagogische Hochschule Weingarten hat es einen Hacker-Angriff gegeben. Die IT hat darauf hin mehrere IT-System vom Netz getrennt und musste Rechner neu aufsetzen. Wie es ausschaut, sind die wichtigsten Systeme aber wieder arbeitsbereit.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

RATDispenser: JavaScript-Loader installiert Remote Access Trojaners (RAT) in Windows

Sicherheit (Pexels, allgemeine Nutzung)[English]Noch ein kurzer Nachtrag in Punkto Sicherheit, welcher mir die Tage unter die Augen gekommen ist. Die Sicherheitsforscher von HP Thread-Research sind auf einen in JavaScript geschriebenen Loader gestoßen, der auf Windows-Systemen Remote Access Trojaner (RAT) installiert. Der Entwickler scheint inzwischen mit acht Ransomware-Gruppen zusammen zu arbeiten.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 9 Kommentare

Windows Server 2019/2022: Der Microsoft Defender for Endpoint streikt nach Nov. 2021 Updates

Windows[English]Kurze Meldung für Administratoren, die bereits mit Windows Server 2019 oder gar Windows Server 2022 produktiv unterwegs sind und dort den Microsoft Defender for Endpoint als Virenschutz verwenden. Microsoft hat eingestanden, dass es nach Installation bestimmter Updates auf diesen Windows Server-Versionen zu Problemen kommen kann und der Defender nicht mehr startet.

Weiterlesen

Veröffentlicht unter Virenschutz, Windows Server | Verschlagwortet mit , , , | 5 Kommentare

GoDaddy-Hack betrifft auch Hosting-Reseller, HostEurope drunter?

Sicherheit (Pexels, allgemeine Nutzung)[English]Vor einigen Tagen hat der US-Registrar und Hoster GoDaddy einen großen Hack öffentlich gemacht, bei dem der Angreifer Zugriff auf 1,2 Millionen Kundendaten hatte. Mir ging direkt "ist auch HostEurope als Tochter betroffen" durch den Kopf. Mittlerweile lese ich Berichte, dass HostEurope auch betroffen sei. Eine Nachfrage beim Support hat die Nacht adhoc nichts ergeben, die Antwort der Fachabteilung steht aber noch aus.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Windows 0-day im Installer und Schwachstelle in MSHTML werden ausgenutzt

Windows[English]Angreifer nutzen eine inzwischen gepatchte Schwachstelle CVE-2021-40444 in Microsofts MSHTML-Routinen für Angriffe auf Windows-Systeme aus. Und die 0-day-Schwachstelle im Windows Installer, die ich die Tage hier im Blog angesprochen habe, wird von Malware zur Privilegien-Eskalation ausgenutzt. Hier ein Überblick über die Bedrohungen der Windows-Anwender über diese beiden Schienen.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | 5 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

HP-Multifunktionsgeräte und die Smart-App: Scanner-Terror 2021

Sicherheit (Pexels, allgemeine Nutzung)[English]Heute noch ein Thema, auf das mich Blog-Leser Karl hingewiesen hat. Wer ein Multifunktionsgerät der Firma HP einsetzt, ist gezwungen, die HP Smart-App zum Scannen zu installieren. Um mit der App über ein Multifunktionsgerät zu scannen, wird wohl seit 2021 zwingend ein HP.com-Konto benötigt. Da ich keine HP-Geräte nutze, kann ich dazu nichts sagen – aber die Konstruktion ist aus Datenschutzgründen ein No-Go.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , | 24 Kommentare

Keine Teams-Einladungen von Unternehmen ohne Anmeldung per Microsoft-Konto mehr?

TeamsFrage an meine Leserschaft bzw. eine Information für Teams-Nutzer. Es scheint, dass Microsoft auch bei Teams daran arbeitet, die Verwendung von Microsoft Konten verpflichtend zu machen. Ein Leser wies mich per Mail darauf hin, dass er seit einigen Tagen keine privaten Teams-Einladungen von Firmen mehr annehmen kann.

Weiterlesen

Veröffentlicht unter Internet, Software | Verschlagwortet mit | 14 Kommentare