WordPress 5.7.2 verfügbar

Am 12. Mai 2021 wurde WordPress 5.7.2 freigegeben. Diese Version 5.7.2 behebt ein Sicherheitsproblem. Weitere Informationen finden sich in den Veröffentlichungsmitteilungen.

Veröffentlicht unter WordPress | Verschlagwortet mit | Schreibe einen Kommentar

Vorsicht: E-Mails mit gefälschten Termineinladungen (Mai 2021)

Sicherheit (Pexels, allgemeine Nutzung)[English]In den Postfächern häufen sich die SPAM-Mails mit fingierten Termineinladungen von unbekannten Personen. Die Beschwerden über solche Fake-Einladungen häufen sich bei der Verbraucherzentrale Bremen. Das Ganze ist eine geschickte Art um Daten der Empfänger zu stehen und/oder zu missbrauchen. Nachdem mir erstmals eine solche Termineinladung  zuging, bereite ich es mal im Blog auf.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 12 Kommentare

Open Source-Plattform für die öffentliche Verwaltung

Open Source-Software nimmt eine immer zentralere Bedeutung in der Digitalpolitik von Bund und Ländern ein. Das Bundesinnenministerium (BMI) wird nun zusammen mit Nordrhein-Westfalen und Baden-Württemberg eine Plattform für Open Source-Software der öffentlichen Verwaltung (Code Repository) aufbauen.

Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit | Ein Kommentar

Threat Update: Egregor weiterhin sehr aktiv

Sicherheit (Pexels, allgemeine Nutzung)Eigentlich hatte ich gehofft, dass die Egregor-Gang Geschichte sei. Aber trotz Verhaftungen mehrerer Personen aus dem Umfeld der Egregor-Bande im Februar 2021, ist das Ransomware-as-a-Service-Modell weiterhin aktiv. Das meldete das Incident Response Team (IRT) von Varonis Systems. Denn es konnte in den letzten Wochen und Monaten weltweit mehrere entsprechende Kampagnen identifizieren.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Microsofts Bestätigung, dass der WSUS keine Update erhielt (11. Mai 2021)

Windows Update[English]Zum 11. Mai 2021 mussten Administratoren feststellen, dass dass im Windows Server Update Service (WSUS) keine Windows-Updates gefunden wurden. Nach einigen Stunden löste sich das Problem. Nun hat Microsoft das Problem bestätigt noch einige Hinweise geliefert.

Weiterlesen

Veröffentlicht unter Update, Windows 10, Windows Server | Verschlagwortet mit , , | 9 Kommentare

Vodafone: Zahlen für nicht nutzbaren eazy-Anschluss

Als Kabelnetz-Kunde kann man leicht zwischen die Fronten des Anbieters und der Hausverwaltung geraten. Wenn es dumm läuft, zahlt man für eine Leistung, die man nicht nutzen kann. Kann beispielsweise geschehen, wenn ein Kunde Internet über das Kabelnetz von Vodafone bucht, aber kein Kabelfernsehen will und die Hausverwaltung dann den Kabelnetzzugang kappt.

Weiterlesen

Veröffentlicht unter Internet | Verschlagwortet mit | 3 Kommentare

Kollidieren Firefox und Office wegen vcruntime140.dll?

Mozilla[English]Gerade bin ich auf einen kruden Fehler gestoßen, wo sich der 64-Bit-Firefox-Browser wohl mit Microsoft Office beißt – nach der Deinstallation von Microsoft Office lässt sich der Browser nicht mehr starten oder zeigt eine leere Seite an.

Weiterlesen

Veröffentlicht unter Firefox | Verschlagwortet mit , | 32 Kommentare

Patchday Microsoft Office Updates (11. Mai 2021)

[English]Am 11. Mai 2021 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für noch unterstützte Microsoft Office Versionen und andere Produkte veröffentlicht. Hier finden Sie eine Übersicht über die verfügbaren Updates.

Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | 4 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

FragAttack: Angriff auf WLAN-Geräte

Sicherheit (Pexels, allgemeine Nutzung)[English]Das BSI hat eine Warnung herausgegeben, denn eine FRAGAttack genannte Schwachstelle ermöglicht Millionen WLAN-Geräte lokal anzugreifen. Die Schwachstelle betrifft alle WLAN-Standards (bis WPA3). Glücklicherweise lässt sich diese Schwachstelle nur angreifen, wenn der Angreifer im Empfangsbereich des WLAN ist. Hier einige Informationen zu FRAGAttack.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 12 Kommentare

Adobe Acrobat (Reader) DC 21.001.20155

[English]Adobe hat am 11. Mai 2021 ein Sicherheitsupdate für den Adobe Acrobat (Reader) DC auf die Version 21.001.20155 freigegeben. In den Release Notes finden sich die Download-Adressen für die Windows- und macOS-Installer. Im Security-Bulletin APSB21-29 gibt an, dass das Update des Produkts mehrere kritische und wichtige Sicherheitslücken beheben soll. Eine erfolgreiche Ausnutzung kann zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen.  Adobe hat einen Bericht erhalten, dass CVE-2021-28550 in begrenztem Umfang in Angriffen auf Adobe Reader-Anwender unter Windows ausgenutzt wurde. (via)

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 8 Kommentare