Facebook-Apps als Datenkraken

Meldungen über Millionen im Darknet veröffentlichter persönlicher Daten wie E-Mail-Adressen oder Telefonnummern von Personen, die bei Facebook oder LinkedIn ein Benutzerkonto besitzen, haben die Öffentlichkeit die Woche aufgeschreckt. Aber letztendlich sind die Benutzer für diese Datenlecks verantwortlich.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

APKPure Android-App war mit Malware verseucht

Noch eine Sicherheitsnachricht für Android-Nutzer, die unschön ist. Der APK-Downloader-Client für APKPure, das ist der größte App-Store nach Google Play, war diese Woche mit Malware verseucht. Dürfte einige Nutzer in Bredouille gebracht haben.

Weiterlesen

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , , , | 3 Kommentare

Thunderbird 78.9.1 verfügbar

[English]Die Entwickler des E-Mail-Client Thunderbird haben zum 8. April 2021 den Thunderbird 78.9.1 freigegeben. Es handelt sich um ein Wartungsupdate für die 78er-Hauptversion des E-Mail-Clients, das diverse Fehler und Schwachstellen behebt.

Weiterlesen

Veröffentlicht unter Thunderbird | Verschlagwortet mit , | 2 Kommentare

WSUS Sync-Fehler vom 7.4.2021 behoben

Windows Update[English]Nur eine kurze Information für WSUS-Admininistratoren. Das zum 7.4.2021 von mir gemeldete Synchronisierungsproblem in WSUS (siehe WSUS/MECM hat kein Sync mehr (7.4.2021)) wurde behoben. Leser hatten bereits in Kommentaren berichtet, dass die Synchronisierung wieder klappt. Die Bestätigung über die Ursache, es lag tatsächlich an Visual Studio, und das es gefixt wurde liegt nun vom Produktteam vor (ist im verlinkten Artikel nachgetragen).

Veröffentlicht unter Problemlösung, Update | Verschlagwortet mit , | Kommentar hinterlassen

Vorwarnung: 0-Day-Schwachstellen, ist das nächste Exchange-Drama im Anrollen?

[English]Ok, ich glaube, ich habe mit der Headline eure Aufmerksamkeit. Möglicherweise kommen nächsten Dienstag mal wieder Updates für Exchange Server. Warum? Weil auf der Hackerkonferenz Pwd2Own (6.-8.4-2021) gleich drei Exchange Exploits vorgestellt wurden. Möglicherweise wäre es eine gute Idee, über das Wochenende sicherzustellen, dass die Exchange Server auf dem aktuellen Patchstand sind, um im Fall der Fälle zeitnah mit Updates loslegen zu können.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 17 Kommentare

Corona-Tests: Datenleck legt persönliche Daten und Ergebnisse offen

Passt schon: Wegen einer Sicherheitslücke waren Tausende an persönlichen Daten und Testergebnisse von Personen einsehbar, die sich in in Hamburg, Berlin, Leipzig und Schwerte einem Coronatest unterzogen haben. Ergänzung: Feedback eines Blog-Lesers und Betroffenen. Ergänzung 2: Und die Leute können einen "kostenlosen Coronatest" in Anspruch nehmen, habe ich von einem Betroffenen erfahren.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Malwarebefall von Gigaset Android-Geräten: Analysen und Handlungsoptionen (8.4.2021) – Teil 2

[English]In Teil 1 hatte ich die von der Firma Gigaset zum 8. April 2021 herausgegebene Information Lösung Malware-Angriff Smartphones im Hinblick auf die automatische Löschung des Malware-Befalls diverser Android-Geräte analysiert. Das funktioniert zwar, nach bisherigen Rückmeldungen, bei einigen Leuten, ist aber nicht wirklich zuverlässig. Nun hat Gigaset zusätzlich eine Anleitung zum manuellen Säubern der Geräte veröffentlicht. Hier ein Blick auf dieses Thema sowie eine Auflistung von Themen, die in der Gigaset-Information überhaupt nicht angesprochen werden.

Weiterlesen

Veröffentlicht unter Android, Sicherheit, SmartPhone | Verschlagwortet mit , , , , | 99 Kommentare

Malwarebefall von Gigaset Android-Geräten: Analysen und Handlungsoptionen (8.4.2021) – Teil 1

[English]Von der Firma Gigaset wurde zum 8. April 2021 eine Information Lösung Malware-Angriff Smartphones zum Malware-Befall diverser Android-Geräte (seit dem 1. April 2021) herausgegeben. Dort findet sich auch eine Anleitung, wie Betroffene ihre Geräte vom Malwarebefall säubern können sollen. In nachfolgendem Text bereite ich die Informationen von Gigaset auf und ergänze diese um eigene Erkenntnisse, angereichert um die vielen hier offen gebliebenen Fragen. Danach sollte jeder Besitzer von Gigaset-Geräten entscheiden, wie vorzugehen ist.

Weiterlesen

Veröffentlicht unter Android, Sicherheit, SmartPhone | Verschlagwortet mit , , , , | 14 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Kurzinfo: Gigaset-Pressemitteilung zum Malware-Befall der Android-Geräte (8.4.2021)

Von der Firma Gigaset wurde am Nachmittag des 8. April 2021 eine Pressemitteilung zum Malware-Befall diverser Android-Geräte herausgegeben. In der Anleitung werden auch Hinweise gegeben, wie Betroffene ihre Geräte vom Malwarebefall säubern können sollen. Da aktuell im Blog zig Kommentare der Art "schon gesehen, es gibt eine Anleitung, wie man die Geräte rettet, hat das schon jemand probiert" oder ähnlich erscheint, veröffentliche ich hier vorab eine kurz Information samt dem Text von Gigaset.

Weiterlesen

Veröffentlicht unter Android, Sicherheit, SmartPhone | Verschlagwortet mit , , | 38 Kommentare

WSUS/MECM hat kein Sync mehr (7.4.2021)

Windows Update[English]Kurzer Hinweis bzw. Frage an die Administratoren eines Windows Server Update Service (WSUS): Funktioniert die Synchronisation bei euch? Es gibt Hinweise, dass diese Funktion (bei MECM) seit gestern ausgefallen ist. Ergänzung: Könnte an Visual Studio als Kategorie liegen.

Weiterlesen

Veröffentlicht unter Störung, Update | Verschlagwortet mit , | 37 Kommentare