Banking-Trojaner Flubot verbreitet sich in Deutschland stark (Juni 2021)

Sicherheit (Pexels, allgemeine Nutzung)Ich hole mal wieder ein Thema hoch, welches ich bereits im März und April 2021 hier im Blog angesprochen hatte. Die Macher des Banking-Trojaners Flubot scheinen wohl recht erfolgreich zu sein. Bitdefender hat Anfang Juni 2021 eine Warnung vor dieser Malware herausgegeben und stellt fest, dass sich Flubot gerade in Deutschland derzeit stark verbreitet, weil die Kriminellen hinter der Kampagne seit kurzem einen erfolgreichen Trick anwenden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Exchange Online: Störung beim Backend Data Processing (4.6.2021)

Bei Exchange Online hat es wohl am späteren Abend des 4. Juni 2021 eine Störung des Backend Data Processing gegeben, wie eine Statusmeldung verlauten lässt. Blog-Leser Andreas P. hat mir die Information heute zukommen lassen.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit | 4 Kommentare

Windows 10 May 2021 Update (21H1) wird breiter per Machine Learning verteilt

Windows[English]Nach der Freigabe des Windows 10 May 2021 Update (21H1), Mitte letzten Monats (siehe Windows 10 Mai 2021 Update (21H1) freigegeben (18.5.2021), öffnet Microsoft die Schleusen. Das Betriebssystem soll nun breiter, aber auch intelligenter an kompatible Maschinen verteilt werden. Das hat Microsoft gerade auf der Statusseite mitgeteilt.

Weiterlesen

Veröffentlicht unter Windows 10 | Verschlagwortet mit | 8 Kommentare

22-Euro-Freigrenze für Einfuhrabgaben fällt zum 1. Juli 2021

Der 1. Juli 2021 ist ein wichtiges Datum für alle Online-Besteller, die Waren aus dem Nicht-EU-Ausland, speziell China, aber auch USA oder Großbritannien beziehen. Denn ab dem genannten Datum entfällt die bisherige Freigrenze für Sachwerte nicht höher als 22 Euro. Für diese Waren waren bisher keine Einfuhrabgaben zu entrichten (Artikel 23 und 24 Zollbefreiungsverordnung). Dies gilt für Zoll und Einfuhrumsatzsteuer.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 16 Kommentare

Angriffe auf VMware vCenter-Server, Proof of Concept verfügbar

Sicherheit (Pexels, allgemeine Nutzung)[English]Ende Mai hatte ich im Beitrag Schwachstelle CVE-2021-21985 in vSphere-Client, patchen! über eine Schwachstelle CVE-2021-21985 im VMware vSphere-Client berichtet und zum Patchen aufgefordert. Nun ist nicht nur ein Proof of Concept (PoC) öffentlich geworden. Angreifer scannen auch das Internet nach unpatchten VMware vCenter-Server-Instanzen.

Weiterlesen

Veröffentlicht unter Sicherheit, Virtualisierung | Verschlagwortet mit , | 6 Kommentare

Falle Software-Schnäppchen aus dem Internet

ParagraphIm Internet schießen die Shops, die scheinbar günstige Software wie Microsoft Office oder Microsoft Windows etc. zum Kauf anbieten, wie Pilze aus dem Boden. Meist wird ja argumentiert, dass es sich um gebrauchte Software handele, die dann halt günstiger angeboten werden kann. Ich hatte mich, rund um den nun insolventen Anbieter lizengo, hier im Blog ausführlicher mit dem Thema auseinander gesetzt. Im Sinne von "lasst die Finger davon" kommt hier noch ein weiterer Blog-Beitrag, wo ich Informationen von Blog-Lesern aufbereitet habe.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit , | 11 Kommentare

Erneut COVID-19-Testergebnisse in Berlin offen abrufbar

Sicherheit (Pexels, allgemeine Nutzung)COVID-19-Testzentren sind momentan wohl die reinste Goldgrube, auf die sich zahlreiche Anwender stürzen. Kein Wunder, dass es jetzt den Verdacht auf Betrug gibt, dem Staatsanwaltschaften nachgehen. Aber auch mit der Sicherheit der Testergebnisse gegen Einsichtnahme durch Unbefugte ist es nicht soweit her.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Tenable findet ungefixte Installer-Schwachstelle in macOS

Sicherheit (Pexels, allgemeine Nutzung)[English]Sicherheitsanbieter Tenable hat gleich mehrere sicherheitsrelevante Probleme aufgedeckt, die macOS-Anwendungsinstaller betreffen. Zu diesen Problemen gehört die Möglichkeit, die Standard-Sicherheitsmechanismen von macOS in Bezug auf signierte Anwendungsinstaller zu umgehen. Diese sollen eigentlich die Ausführung schädlicher Skripte verhindern sollen. Tenable warnte außerdem alle Anwendungsentwickler vor einer möglichen Sicherheitslücke, auf die sie achten sollten, wenn sie Installationsprogramme für ihre Anwendungen erstellen. Diese Schwachstellen sind noch nicht behoben, so Tenable in einer aktuellen Mitteilung.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Stack Overflow von Investment-Firma Prosus gekauft

Die Plattform Stack Overflow ist nur Insidern im Bereit der IT/Software-Entwicklung bekannt. Ich verlinke hier im Blog schon mal auf deren Forenseite (All Quesions genannt). Im Grunde richtet sich die Plattform an Profis, die (wie Microsoft) für  die Stack Overflow Team-Funktionen sogar zahlen. Nun wurde bekannt, dass der europäische Technologie-Investor Prosus die in New York ansässige Onlineplattform Stack Overflow für 1,8 Milliarden Dollar übernimmt. Bis zum Herbst soll die Übernahme abgeschlossen sein.

Veröffentlicht unter Allgemein | Verschlagwortet mit | Schreibe einen Kommentar

DDoS-Angriff auf Fiducia: Onlinezugang bei Volks- und Raiffeisenbanken gestört

Sicherheit (Pexels, allgemeine Nutzung)Am heutigen 3. Juni 2021 war in Hessen, Rheinland-Pfalz, Baden-Württemberg etc. Feiertag, daher war ich unterwegs. Glücklicherweise brauchte ich kein Geld von einer Volks- oder Raifeisenbank, denn da ging am heutigen Tag wohl nichts mehr.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit , | 5 Kommentare