CISA-Analyse bestätigt: US-Bundesbehörde Opfer eines Cyber-Angriffs

Die Cybersecurity and Infrastructure Security Agency (CISA) hat gerade einen Bericht über einen erfolgreichen Cyber-Angriff auf eine (ungenannte) US-Bundesbehörde (Federal Agency) veröffentlicht. Wahrscheinlich wurde ein Pulse VPN gehackt, denn zog man Daten aus Office 365 ab und nutzte diese für weitere Aktionen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Sicherheitspatches für Cisco IOS und IOS XE (Sept. 2020)

[English]Cisco hat kritische Sicherheitsupdates für seine Netzwerkbetriebssysteme IOS und IOS XE freigegeben. Die Updates schließen insgesamt 24 als kritisch eingestufte Sicherheitslücken in den Produkten. Es sollte also zeitnah gepatcht werden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Leak: Windows XP-Quellcode veröffentlicht

[English]Paukenschlag in der Nacht. Der Quellcode für Windows XP SP1 sowie weitere Versionen des Betriebssystems Windows XP wurde vor wenigen Stunden online veröffentlicht. Der Quellcode dürfte eine Fundgrube für Leute sein, die nach Schwachstellen suchen.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 9 Kommentare

Windows Server 2016: Microsoft bestätigt Bug im Gruppenrichtlinieneditor

[English]Das Sicherheitsupdate KB4577015 vom 8. September 2020 verursacht einen wsecedit.dll-Fehler in GPO-MMC bei Windows Server 2016. Dadurch wird der Gruppenrichtlinieneditor unbrauchbar.  Es gibt aber einen temporären Workaround, um den Absturz zu verhindern und Microsoft hat den Bug inzwischen eingestanden.

Weiterlesen

Veröffentlicht unter Problemlösung, Update, Windows Server | Verschlagwortet mit , , | 3 Kommentare

Android: Bug ermöglichte die Firefox-Übernahme

MozillaÄltere Versionen der Firefox-App für Android enthalten einen Bug, der es Angreifern ermöglicht, den Browser zu übernehmen. Diese können dann Remote Code-Angriffe durchführen.

Weiterlesen

Veröffentlicht unter Android, Firefox, Sicherheit | Verschlagwortet mit , , | 3 Kommentare

Instagram-App durch Bilder mit Malware geknackt

[English]Sicherheitsforschern von Check Point ist es gelungen, die Instagram-App auf Smartphones zu attackieren, indem sie gelang Malware-verseuchte Bilder posteten. Damit war der Diebstahl von Kontenzugangsdaten und die Überwachung des Mobilgeräts möglich. Die Schwachstelle ist inzwischen behoben.

Weiterlesen

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

iOS 14.0.1 freigegeben

Apple hat gerade iOS 14.0.1 für seine iPhones und als iPadOS für die IPads veröffentlicht. Es ist ein Bug-Fix-Update, welches den im Artikel iOS 14: Neustart löscht Standardeinstellungen für Browser/Mail-App beschriebenen Bug beheben soll. Das Update hat, je nach Gerät eine Download-Größe von bis zu 160 MB, wie deskmodder.de hier schreibt. Der deskmodder-Beitrag hat auch einige Hinweise auf weitere Fixes.

Veröffentlicht unter iOS, Update | Verschlagwortet mit , | Schreibe einen Kommentar

US-Richter stoppt Verbannung der TikTok-App

ParagraphNeue Volte im Verfahren der US-Regierung zum TikTok-Verbot in den USA. Ein US-Richter fasste am Donnerstag, den 24.9.2020 den Beschluss, dass die Trump-Administration entweder ein Verbot der TikTok-App in den US-App aufschieben müsse. Oder die Trump-Administration muss bis bis Freitag einen Schriftsatz zur Verteidigung der Entscheidung zum TikTok-Bann einreichen.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | Schreibe einen Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows 7-10: WSUS muss demnächst https unterstützen

Windows Update[English]Heute noch ein Hinweis an die Administratoren unter den Blog-Lesern, die Windows Server Update Services (WSUS) zur Verwaltung der Updates für Client einsetzen. Microsoft fordert, dass die Clients demnächst per https mit dem WSUS kommunizieren muss – die September 2020-Updates haben die Basis dafür gelegt.

Weiterlesen

Veröffentlicht unter Update, Windows 10, Windows Server | Verschlagwortet mit , , , | 6 Kommentare

Zerologon Exploits werden ausgenutzt, patchen (Windows Server, Samba) ist angesagt

[English]Ich hole das Thema Zerologon-Schwachstelle nochmals hoch. Microsoft warnt, dass Angreifer die Windows Server Zerologon-Exploits aktiv für Angriffe nutzen. Windows Server-Administratoren sollten dringend die notwendigen Sicherheitsupdates installieren. Aber auch Samba-Server sind anfällig. Hier nochmals einige Informationen zum Thema.

Weiterlesen

Veröffentlicht unter Linux, Sicherheit, Windows Server | Verschlagwortet mit , , | 9 Kommentare