Printjack: Sicherheitsforscher warnen vor Angriffen auf Drucker

Sicherheit (Pexels, allgemeine Nutzung)[English]Drucker sind weit verbreitet, auch wenn das papierlose Büro angestrebt wird. Drucker werden vernetzt, aber selten gegen Angriffe geschützt. Man hält die Geräte nicht für wirklich schützenswert. Das kann aber in Zeiten von IoT und unter der Datenschutzgrundverordnung (DSGVO) zu erheblichen Problemen und bösen Überraschungen führen. Forscher aus Italien haben sich des Themas angenommen und gleich drei Angriffsmöglichkeiten, mit Printjack bezeichnet, gefunden, die bei Druckern zu Problemen mit der Sicherheit und zu DSGVO-Verletzungen führen können.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 4 Kommentare

Twitter-Account wegen Berichterstattung zu Adobe-Problemen per DMCA gesperrt

[English]Jetzt ist es also passiert: Twitter hat mein Benutzerkonto gesperrt, weil Adobe eine DMCA-Beschwerde (Digital Millenium Copyright Act) gegen einen Tweet von mir, in dem es um Fehler im Adobe Acrobat DC-Installer ging, eingelegt hat. So was hältst Du im Kopf nicht aus, ist aber wohl etwas, was mit Ansage, da es einen Blog-Leser zwei Tage vorher getroffen hat und ich die Sozial Media-Teams von Adobe mittels Twitter darauf hingewiesen habe. Dummheit? Ignoranz? Oder einfach unliebsame Berichterstattung aus dem Internet fernhalten?

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 32 Kommentare

Amazon Black-Friday 26. November 2021

AmazonKleiner Hinweis für Leute, die (noch) bei Amazon bestellen. Seit dem 19. November 2021 findet bei Amazon die Black-Friday-Woche statt. Der Black Friday findet vom Do. 25. Nov. bis Fr. 26. Nov. 2021 statt – also ist heute der Tag, an dem die Händler ihre Angebote präsentieren.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 11 Kommentare

Sophos XG – Mailversand durch Antivirus-Pattern gestört (25.11.2021)

Mail[English]Kurze Info für Administratoren, die Sophos XG als Firewall und Sicherheitslösung einsetzen. Am 25. November 2021 gab es wohl ein Update des Antivirus-Pattern, der bei einem Anwender zumindest den Versand von Mails blockierte. Der betreffende IT-Administrator hat mich auf diesen Sachverhalt hingewiesen und ich stelle es zur Information hier im Blog ein.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit | Schreibe einen Kommentar

Sicherheitslücken in iDRAC8/9-Software gefährden Dell-Server

Sicherheit (Pexels, allgemeine Nutzung)[English]In der auf Dell Servern eingesetzten iDRAC8- und iDRAC9-Verwaltungssoftware gab es mehrere Sicherheitslücken. Die Schwachstellen ermöglichten Remote-Angreifern über einen Stack Buffer Overflow-Fehler die Ausführung von Prozessen zu kontrollieren und Zugriff auf das zugrunde liegende Betriebssystem zu erhalten. Dell hat diese Schwachstellen inzwischen geschlossen.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 2 Kommentare

WordPress Plugin Hide My WP mit SQL-Injection-Schwachstelle

[English]Eines der populärsten "Sicherheits-"Plug-Ins für WordPress, Hide My WP, ist gerade durch eine fette  SQL-Injection-Schwachstelle negativ aufgefallen. Ein weiterer Bug ermöglicht es einem Angreifer das Plugin schlicht zu deaktivieren.

Weiterlesen

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Ein Kommentar

Cyber-Angriffe auf Pädagogische Hochschule Weingarten

Sicherheit (Pexels, allgemeine Nutzung)Auf die IT-Netzwerk des Studentenwerks und das Druckernetzwerk der Pädagogische Hochschule Weingarten hat es einen Hacker-Angriff gegeben. Die IT hat darauf hin mehrere IT-System vom Netz getrennt und musste Rechner neu aufsetzen. Wie es ausschaut, sind die wichtigsten Systeme aber wieder arbeitsbereit.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

RATDispenser: JavaScript-Loader installiert Remote Access Trojaners (RAT) in Windows

Sicherheit (Pexels, allgemeine Nutzung)[English]Noch ein kurzer Nachtrag in Punkto Sicherheit, welcher mir die Tage unter die Augen gekommen ist. Die Sicherheitsforscher von HP Thread-Research sind auf einen in JavaScript geschriebenen Loader gestoßen, der auf Windows-Systemen Remote Access Trojaner (RAT) installiert. Der Entwickler scheint inzwischen mit acht Ransomware-Gruppen zusammen zu arbeiten.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 9 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows Server 2019/2022: Der Microsoft Defender for Endpoint streikt nach Nov. 2021 Updates

Windows[English]Kurze Meldung für Administratoren, die bereits mit Windows Server 2019 oder gar Windows Server 2022 produktiv unterwegs sind und dort den Microsoft Defender for Endpoint als Virenschutz verwenden. Microsoft hat eingestanden, dass es nach Installation bestimmter Updates auf diesen Windows Server-Versionen zu Problemen kommen kann und der Defender nicht mehr startet.

Weiterlesen

Veröffentlicht unter Virenschutz, Windows Server | Verschlagwortet mit , , , | 5 Kommentare

GoDaddy-Hack betrifft auch Hosting-Reseller, HostEurope drunter?

Sicherheit (Pexels, allgemeine Nutzung)[English]Vor einigen Tagen hat der US-Registrar und Hoster GoDaddy einen großen Hack öffentlich gemacht, bei dem der Angreifer Zugriff auf 1,2 Millionen Kundendaten hatte. Mir ging direkt "ist auch HostEurope als Tochter betroffen" durch den Kopf. Mittlerweile lese ich Berichte, dass HostEurope auch betroffen sei. Eine Nachfrage beim Support hat die Nacht adhoc nichts ergeben, die Antwort der Fachabteilung steht aber noch aus.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare