NSA-Info zu obsoleten TLS-Konfigurationen

[English]Kleine Informationen zum Wochenende für Administratoren in Server-Umgebungen. Die Kommunikation mit (Web-)Servern sollte mit aktueller TLS 1.2 oder TLS 1.3-Verschlüsselung durchgeführt werden. Das Fallback auf ältere TLS 1.0/1.1- oder SSL-Standards sollte entfernt werden. Die US National Security Agency (NSA) hat dazu Empfehlungen ausgegeben.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Neues vom SolarWinds-Hack; JetBrains-Software als Einfallstor?

[English]Aktuell wird untersucht, ob der SolarWinds-Hack über die Software TeamCity der osteuropäischen Firma JetBrains erfolgt sein könnte. Zudem wurde bekannt, dass die SOLARBURST-Hacker Zugriff auf E-Mail-Konten des US-Justizministeriums hatten. Schlussendlich steht die IT des Capitols vor dem Problem, dass die Cyber-Sicherheit nach dem Sturm dieses Hauses durch einen Mob nicht mehr gewährleistet ist.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

10,4 Millionen Geldbuße gegen Notebooksbilliger.de wegen Videoüberwachung

ParagraphDie Landesbeauftragte für den Datenschutz (LfD) Niedersachsen hat gegen den Elektronikhändler Notebooksbilliger.de AG eine Geldbuße in Höhe von 10,4 Millionen Euro verhängt. Grund ist eine Videoüberwachung der Beschäftigten über mindestens zwei Jahre. Der Elektronikhändler sieht in der Videoüberwachung eine 'gängige Praxis in der Branche'.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 9 Kommentare

Windows: Update aus 2019 für VMware wird erneut angeboten (05.01.2021)

win7[English]Ich stelle mal eine Information eines Blog-Lesers ein, dem ein Update für VMware aus dem Jahr 2019 zum 5. Januar 2021 erneut angeboten wird. Mich interessiert, ob dies Einzelfall ist oder noch mehr Nutzer betrifft.

Weiterlesen

Veröffentlicht unter Update, Virtualisierung | Verschlagwortet mit , , | 15 Kommentare

0patch fixt Local Privilege Escalation 0-day in Sysinternals PsExec

win7[English]ACROS Security hat einen Micropatch für eine Local Privilege Escalation 0-day Schwachstelle im SysInternals-Tool PsExec für seinen 0patch-Agenten freigegeben. PsExec wird von Administratoren eingesetzt, um Aufgaben mit Systemprivilegien auszuführen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 5 Kommentare

Chrome 87.0.4280.141 mit Sicherheitsfixes

[English]Google hat zum 6. Januar 20201den Google Chrome Browser für Windows, macOS und Linux auf die Version 87.0.4280.141aktualisiert. Dieses Update schließt 16 Sicherheitslücken.

Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Update | Verschlagwortet mit , | 9 Kommentare

FortiGuard: Schwachstellen in FortiWeb (Jan. 2021)

FortiGuard Lab hat eine Sicherheitswarnung freigegeben, die sich auf mehrere Sicherheitslücken, von SQL Injection bis zu Buffer Ofverflow-Bugs, beziehen. Die Schwachstellen finden sich in den FortiWeb Web Application Firewalls und weisen einen mittleren Schwierigkeitsgrad auf.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Schwere IT-Panne bei DHL für Packstationen, 'Pakete verschwinden'

Beim Versender DHL gibt es eine gravierendere IT-Panne, die zu Chaos bei Packstationen führt. Kunden, die Pakete aus Packstationen abholen möchten, kommen nicht an ihre Sendungen, weil der Barcode zum Abholen der Sendung nicht stimmt. Die Pakete werden dann natürlich nicht gefunden.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit | 38 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

WhatsApp aktualisiert Datenschutzbedingungen, Daten werden mit Facebook geteilt

Der zu Facebook gehörende Messenger-Dienst WhatsApp hat gerade seine Datenschutzbedingungen geändert und legt darin fest, dass Daten mit Facebook ausgetauscht werden. Ist das ein letztes Mal 'ins Feuer blasen', bevor Facebook zerschlagen wird? Ergänzung: Nun bekommen auch deutsche Nutzer die Info.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 17 Kommentare

Zyxel-Backdoor (CVE-2020-29583) wird aktiv ausgenutzt

Ende Dezember 2020 hatte ich im Blog-Beitrag Undokumentierter Nutzer in Zyxel-Produkten (CVE-2020-29583) auf einen undokumentierten Nutzer in Zyxel-Produkten hingewiesen. Der Hersteller hat ein Update bereitgestellt (und wird zum 8.1.2021 weitere Produktupdates veröffentlichen), um diesen undokumentierten Nutzer, der als Backdoor dienen kann, zu entfernen. Nun lese ich, dass Cyber-Kriminelle das Internet aktiv nach verwundbaren Zyxel-Produkten scannen, um die Backdoor auszunutzen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar