Sicherheitsvorfall bei Olympus EMEA?

Sicherheit (Pexels, allgemeine Nutzung)Der Hersteller Olympus untersucht seit einigen Tagen einen Cyber-Sicherheitsvorfall, der den EMEA-Raum (Europa, Naher Osten und Afrika) umfasst. Blog-Leser Heiko A. hatte mich die Tage auf diesen Vorfall hingewiesen. Die Meldung vom 9. Sept. 2021 ist recht kompakt: Nach der Entdeckung verdächtiger Aktivitäten hat Olympus ein spezialisiertes Reaktionsteam mit Forensikexperten mobilisiert und die Datenübertragungen in den betroffenen Systemen ausgesetzt. Zudem wurden die entsprechenden externen Partner informiert. Die Spezialisten arbeiten derzeit daran, das Ausmaß des Problems zu ermitteln. Bei weiteren Erkenntnissen soll es neue Informationen für die Öffentlichkeit geben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Patchday: Windows 10-Updates (14. September 2021)

Windows[English]Am 14. September 2021 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Windows 10 Builds (von der RTM-Version bis zur aktuellen Version 21H1) freigegeben. Unter anderem gibt es Patches gegen die MSHTML-Schwachstelle und eine weiteren PrintNightmare-Fix. Hier einige Details zu den jeweiligen Sicherheitsupdates zum Patchday.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows 10 | Verschlagwortet mit , , , | 43 Kommentare

Microsoft Security Update Summary (14. September 2021)

Update[English]Am 14. September hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office, usw. – sowie für weitere Produkte  – veröffentlicht. Dazu gehören Fixes für PrintNightmare sowie für die MSHTML-Schwachstelle. Nachfolgend findet sich ein kompakter Überblick über diese Updates, die zum Patchday freigegeben wurden.

Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 11 Kommentare

Sicherheitslücke in HP OMEN Gaming Hub

Sicherheit (Pexels, allgemeine Nutzung)[English]Sicherheitsforscher von  SentinelOne haben jetzt eine schwerwiegende Sicherheitslücke im HP OMEN Gaming Hub gefunden. Die Sicherheitslücke im Treiber der Gamingsoftware von HP OMEN erlaubt Angreifern Systemrechte zu erlangen. Dies ermöglicht Systemeingriffe und das Einschleusen von Malware für nichtprivilegierte Nutzer. Hewlett Packard hat aber bereits im Juli 2021 ein Update zum Schließen der Schwachstelle zur Verfügung gestellt. Hier ein Überblick über den Sachverhalt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Desaster Windows MSHTML-Schwachstelle CVE-2021-40444, hoffentlich kommt heute ein Patch

Sicherheit (Pexels, allgemeine Nutzung)[English]Liefert Microsoft am heutige 14. September 2021 ein Sicherheitsupdate zum Schließen der Schwachstelle CVE-2021-40444 in der Windows MSHTML-Bibliothek aus? Und vor allem: Falls ein Patch kommt, schließt der die Sicherheitslücke, oder ist das Ganze mal wieder "weiße Salbe"? Nachdem Exploits in Untergrundforen kursieren, möchte ich in einem Blog-Beitrag nochmals den aktuellen Sachstand zusammenfassen.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 19 Kommentare

Deutsche eVergabe-Portal nach Ransomwareangriff down

Sicherheit (Pexels, allgemeine Nutzung)Das Portal Deutsche eVergabe ist Opfer eines Ransomware-Angriffs geworden. Der Angriff erfolgte bereits vorige Woche (8. auf den 9. Sept. 2021), wobei eine Reihe Server verschlüsselt wurden. Aktuell ist das betreffende Portal immer noch nicht funktionsfähig. Das hat Auswirkungen auf öffentliche Ausschreibungen, die über dieses Portal abgewickelt werden. Der Angriff erfolgte über die ungepatchte Confluence-Schwachstelle, die ich Anfang September 2021 im Blog thematisiert hatte.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 5 Kommentare

Wegen Embargo: Xiaomi sperrt Smartphones

Der chinesische Hersteller Xiaomi hat wohl damit begonnen, seine Smartphone-Modelle in bestimmten Ländern zu sperren. Blog-Leser Jaoe G. hat mich per Mail darauf hingewiesen. Er schrieb: Das Problem betrifft offenbar unter anderem Nutzer auf Kuba, in Syrien und einigen anderen Ländern.

Weiterlesen

Veröffentlicht unter SmartPhone | Verschlagwortet mit | 13 Kommentare

Chrome 93.0.4577.82 Sicherheitsupdate

[English]Google hat zum 13. September 2021 die Stable Version des Google Chrome 93.0.4577.82 für Windows, Mac und Linux freigegeben. Es ist ein Sicherheitsupdate, welches 0-day-Schwachstellen schließt. Einige Schwachstellen werden bereits ausgenutzt. Hier ein kurzer Überblick, was man vom Update erwarten kann.

Weiterlesen

Veröffentlicht unter Google Chrome | Verschlagwortet mit | Ein Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Wie Irlands IDPC systematisch Google, Facebook & Co. vor DSGVO-Verfahren schützt

[English]Es ist ein Skandal erster Güte, der seit langem bekannt ist. Die irische Datenschutzbehörde (IDPC, Irish Data Protection Commission) blockiert und verschleppt systematisch Verfahren gegen US-Giganten wie Google, Facebook etc. wegen Verstößen gegen die Datenschutzgrundverordnung (DSGVO). Das Ganze wurde mehrfach von Datenschutzaktivisten und anderen europäischen Datenschützern öffentlich benannt. Aber die EU-Kommission sieht diesem Treiben tatenlos zu. Jetzt hat das Irish Councile for Civil Liberties (irische Datenschutzaktivisten) einen Bericht vorgelegt, der die systematische Sabotage des Datenschutzes durch die irische Datenschutzbehörde IDPC erneut belegt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Motorrad-Vibrationen kann Kameras am iPhone schädigen

[English]Motorradfahrer und deren weibliche Pendants sollten sich den Kauf moderner Smartphones mit Bildstabilisatoren und deren Montage als Navi auf der Maschine gut überlegen. Speziell iPhones scheinen ein Problem mit den Vibrationen auf den Maschinen zu haben, da dadurch der Kamerakomponenten für Bildstabilisator und Auto-Fokus dauerhaft beschädigt werden können.

Weiterlesen

Veröffentlicht unter iPhone, Störung | Verschlagwortet mit , | 16 Kommentare