Osram Lightify: Cloud-Dienst wird zum 31.8.2021 eingestellt – Funktionen gehen verloren

[English]Lange Gesichter für fortschrittliche Nutzer von Osrams Lightify-Leuchten? Keine Ahnung, aber Ende des Monats ist Schluss, Osram schaltet seinen Cloud-Dienst ab. Nutzer, die die Lightify-Leuchten einsetzen, müssen vor dem 31. August 2021 aktiv werden, damit das Licht nicht gänzlich ausgeht.

Weiterlesen

Veröffentlicht unter IoT | Verschlagwortet mit | 7 Kommentare

Schweizer Ort Rolle: Daten der Bürger nach Ransomware-Angriff im Darknet aufgetaucht

Sicherheit (Pexels, allgemeine Nutzung)Alptraum für die Einwohner der Schweizer Kleinstadt Rolle am Genfer See. Deren persönliche Daten wurden bei einem Ransomware-Angriff Ende Mai 2021 gestohlen. Wurde zunächst noch beschwichtigt und die Schwere des Angriffs heruntergespielt, wird es nun bitter. Denn jetzt tauchen persönliche Daten und Dokumente der Einwohner der Schweizer Stadt Rolle im Dark Web auf.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 7 Kommentare

OneDrive for Business-Bug: Speicherplatz niedriger als erwartet

Benutzer von OneDrive for Business können von einem kuriosen Fehler betroffen sein: Microsoft hat gerade bekannt gegeben, dass man einen Fehler untersucht, bei dem OneDrive for Business-Speichergrenzen der Benutzer niedriger als erwartet sind. Ergänzung: Details im Blog nachgetragen.

Weiterlesen

Veröffentlicht unter OneDrive | Verschlagwortet mit | Schreibe einen Kommentar

Synology warnt vor OpenSSL-Schwachstelle bei Produkten (26. August 2021)

Sicherheit (Pexels, allgemeine Nutzung)[English]Der Hersteller Synology hat zum 26. August 2021 eine Sicherheitswarnung für seine Produkte herausgegeben. Mehrere Schwachstellen erlauben Remote-Angreifern, Denial-of-Service-Angriffe durchzuführen oder beliebigen Code über eine anfällige Version von Synology DiskStation Manager (DSM), Synology Router Manager (SRM), VPN Plus Server oder VPN Server auszuführen. Aktuell scheinen noch keine Produktupdates bereits zu stehen.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , | 2 Kommentare

Microsoft Security Update Releases und Revisions (23.8.2021)

Sicherheit (Pexels, allgemeine Nutzung)[English]Microsoft hat zum 23. August 2021 zwei Dokumente mit Security Update Releases und Security Update Revisions veröffentlicht. Die Security Update Releases betreffenden Chromium-Browser wie den Edge, und  benennen Schwachstellen, die gefixt wurden. Die Security Update Revisions  betreffen verschiedene Softwareprodukte wie das .NET Framework. Ich stelle die Informationen einfach unkommentiert im Blog ein.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Exchange und ProxyShell: Neues von Microsoft und Sicherheitsspezialisten

Sicherheit (Pexels, allgemeine Nutzung)[English]Über Angriffe auf ungepatchte on-premises Exchange Server mittels der ProxyShell-Methode hatte ich im Blog ja mehrfach berichtet. Nun hat sich Microsoft in einem Beitrag dazu geäußert und gibt an, welches Systeme gefährdet sind. Zudem liegen mir weitere Informationen von HurricaneLabs vor, wonach Administratoren im Hinblick auf eine Infektion Ausschau halten sollten. Daher nochmals eine Zusammenfassung des Sachstands.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

F5 warnt vor kritischer Schwachstelle in BIG-IP

Sicherheit (Pexels, allgemeine Nutzung)Hersteller F5 hat zum 24.8.2021 eine Sicherheitswarnung K41351250 zur Schwachstelle CVE-2021-23031 in seinen Produkten BIG-IP Advanced WAF and BIG-IP ASM  veröffentlicht.  Denn ein authentifizierter Benutzer kann eine Privilegienerweiterung auf BIG-IP Advanced WAF und ASM TMUI durchführen. Wird diese Sicherheitslücke ausgenutzt, kann ein authentifizierter Angreifer mit Zugriff auf das Konfigurationsprogramm beliebige Systembefehle ausführen, Dateien erstellen oder löschen und/oder Dienste deaktivieren. Diese Sicherheitsanfälligkeit kann zu einer vollständigen Beeinträchtigung des Systems führen. Im verlinkten Beitrag sind die gefixten Versionen der Produkte aufgeführt. Die Kollegen hier weisen darauf hin, dass insbesondere Kunden in sensitiven Bereichen stark gefährdet seien.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Microsoft stampft Office Android-Apps für Chrome OS ein, setzt auf Web-Apps

Kurze Meldung, die wohl nur wenige Leser und Leserinnen tangiert. Microsoft stellt den Support für seine Office Android-Apps für Chrome OS am 18. September 2021 ein, wie hier berichtet wird. Damit lassen sich diese Apps bald nicht mehr auf Chromebooks verwenden. Die Nutzer dieser Geräte stehen aber nicht blank da, sondern können die Office Web-Apps weiterhin im Browser verwenden.

Veröffentlicht unter Office | Verschlagwortet mit , , | Schreibe einen Kommentar

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Schwachstellen im Realtek SDK gefährden IoT-Geräte

Sicherheit (Pexels, allgemeine Nutzung)[English]Sicherheitsforscher von IoT Inspector haben gleich mehrere Schwachstellen in einem Realtek SDK gefunden, die es nicht authentifizierten Angreifern ermöglichen, ein Gerät vollständig zu kompromittieren und beliebigen Code mit den höchsten Berechtigungen auszuführen. Das SDK wird von vielen OEMs verwendet, um WiFi-Funktionen in Geräten zu implementieren. Realtek hat zwar eine aktualisierte Version des SDK veröffentlicht, aber der Code steckt in zahlreichen IoT-Geräten. Mindestens 65 Hersteller sind von schwerwiegenden Sicherheitslücken betroffen, und Anwender stehen vor dem Problem, dass diese Geräte durch Botnetze und Angreifer übernommen werden können.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , , | Ein Kommentar

Thunderbird 91.0.3

[English]Die Entwickler des Thunderbird-E-Mail Client haben zum 26. August 2021 schon wieder ein Bug-Fix-Update freigegeben (die Version 91 ist noch taufrisch, zum 17. August 2021 gab es ein Wartungs- und Sicherheitsupdate auf die Version 91.0.1 und zum 23.8.2021 die Version 91.0.2). Scheinbar wird nicht mehr wirklich getestet. Weiterlesen

Veröffentlicht unter Software, Thunderbird, Update | Verschlagwortet mit | 10 Kommentare