Supply-Chain-Angriff auf Vietnams Zertifizierungsstelle

Sicherheitsforscher von ESET haben einen neuen Supply-Chain-Angriff auf die die vietnamesische Zertifizierungsstelle (Vietnam Government Certification Authority, VGCA) aufgedeckt. Bei dem Angriff wurde das digitale Signatur-Toolkit der Behörde kompromittiert, um eine Backdoor auf den Systemen der Opfer zu installieren.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Kritische 0-Day-Schwachstelle in HPE Systems Insight Manager (SIM) 7.6.x

[English]Hewlett Packard Enterprise (HPE) hat einen Sicherheitshinweise herausgegeben. Im HPE Systems Insight Manager (SIM) gibt es eine kritische Schwachstelle (0-Day-Bug), der sich auf die Linux- und Windows-Versionen auswirkt.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Kommentar hinterlassen

Google übernimmt Neverware, deren CloudReady erlaubt Chrome OS auf alten Windows-PCs zu installieren

Können Privatleute und Schulen bald ihre alten Windows-Rechner mit Googles Chrome OS weiter betreiben? Darauf deutet eine Akquisition seitens Google hin, die mir gerade unter die Augen gekommen ist.

Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit | 6 Kommentare

SUNBURST-Malware: Analyse-Tool SolarFlare, ein 'Kill-Switch' und der Einstein-Überwachungsflopp

[English]Kleine Ergänzungen in Sache Hack von Firmen und US-Behörden durch die per Update für die Orion-Software ausgelieferte SUNBURST-Malware. Es gibt ein Analyse-Tool SolarFlare, zur Feststellung, welche Berechtigungen die Orion-Software hatte. Die Domain der Hacker mit dem C&C-Server wurde übernommen – Microsoft und FireEye haben 'einen Killswitch' etabliert. Und die mit Milliarden-Kosten entwickelte Software Einstein hat von diesem Hack nichts mitbekommen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Chromecast bekommt Apple TV in 2021

Google arbeitet daran, Apple TV im Jahr 2021 auf seinen Chromecast-Empfänger mit Google TV verfügbar zu machen. Im Frühjahr 2021 sollen dann auch Medieneinkäufe im Apple Store möglich sein.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | Kommentar hinterlassen

SUNBURST-Malware wurde in SolarWinds Quellcode-Basis eingeschleust

[English]Eine Analyse des Lieferkettenangriffs auf die Orion-Produktlinie des US-Sicherheitsanbieters SolarWinds legt den Schluss nahe, dass die Angreifer Zugriff auf die Quellcode-Basis hatten. Über Monate haben sie das Einschleusen des Trojaners, der als Backdoor fungierte, vorbereitet und in den Quellcode eingeschleust.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Microsoft 365-Apps für Apples M1-Macs

Microsoft hat neuer Versionen seiner Microsoft 365 für Mac-Apps freigegeben. Diese Apps laufen nativ auf Macs mit M1-Arm-Prozessoren. Outlook, Word, Excel, PowerPoint und OneNote sollen als Apps schneller und besser auf den neuen Macs funktionieren, stehen aber weiterhin für Macs mit Intel-Prozessoren zur Verfügung.

Weiterlesen

Veröffentlicht unter macOS X, Office | Verschlagwortet mit , , | 1 Kommentar

Windows 10 2004/20H2: Thunderbolt NVMe-BSOD-Bug gefixt

[English]Noch ein kleiner Nachtrag: Mit dem Update KB4586853 für Windows 10 2004 und 20H2 ist Microsoft auch den Bug angegangen, der bei Thunderbolt NVMe SSD-Einheiten zu Bluescreens geführt hat. Der Upgrade-Stopp wurde daher zum vom 11. Dezember 2020 aufgehoben.

Weiterlesen

Veröffentlicht unter Problemlösung, Windows 10 | Verschlagwortet mit , | Kommentar hinterlassen

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

EU-Vorschlag für neue Regeln für digitale Plattformen

Die EU-Kommission hat einen Vorschlag für eine Reform des digitalen Raums (Soziale Medien, Online-Plattformen und -Marktplätze) gemacht. Entwürfe für das Gesetz über digitale Dienste und das Gesetz über digitale Märkte sollen die Macht der heutigen IT-Konzerne wie Apple, Amazon, Facebook, Google & Co. brechen und können notfalls zur Abspaltung von Unternehmensteilen führen.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 6 Kommentare

Microsoft Revisionen diverser Office-CVEs (15. Dezember 2020)

[English]Microsoft hat zum 15. Dezember 2020 noch eine Übersicht über Revisionen diverser CVEs veröffentlicht. Mir ist das Ganze die Nacht per Mail zugegangen, und ich stelle es hier zur Information ein.

Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen