Schwachstelle in GO SMS Pro-App legt Daten offen

[English]In der GO SMS Pro-App gibt es eine nicht gepatchte Schwachstelle, die dazu führt, dass Sprachnachrichten, Videos oder Fotos, die zwischen Nutzern verschickt werden, öffentlich einsehbar sind.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Wettbewerbsuntersuchungen gegen Facebook wegen WhatsApp/Instagram-Käufen

Berichten zufolge bereiten sich US-Staats- und Bundesbehörden auf ein kartellrechtliches Verfahren gegen Facebook vor. Der Hintergrund sind die Aufkäufe von WhatsApp und Instagram durch Facebook. CNet hat in diesem Artikel einige Informationen zusammengefasst.

Veröffentlicht unter Facebook | Verschlagwortet mit | Kommentar hinterlassen

Weitere Windows-Updates mit Fix für Kerberos-Authentication-Problem (19.11.2020)

[English]Microsoft hat zum 19. November 2020 weitere Sonderupdates für diverse Windows Server-Versionen veröffentlicht. Diese sollen die Probleme mit der Kerberos-Authentifizierung von Ticket-Erneuerungen auf Domain Controllern für die betreffenden Betriebssystemversionen beheben.

Weiterlesen

Veröffentlicht unter Update, Windows 10, Windows Server | Verschlagwortet mit , | 2 Kommentare

Sicherheitsupdate für Exchange Server 2013-2019 (Nov. 2020)

Windows Update[English]Kurze Ergänzung zu einem Thema, welches bereits einige Tage hier auf der Agenda herum dümpelt. Microsoft hat zum 10. November 2020 auch Sicherheitsupdates für Exchange Server 2013 bis 2019 freigegeben.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update, Windows Server | Verschlagwortet mit , , | 7 Kommentare

Symantec deckt weltweite (chinesische) ATP-Angriffe per Zerologon auf japanische Firmen auf

Symantec hat Angriffe einer mutmaßlichen chinesischen ATP-Gruppe aufgedeckt, die seit Oktober 2019 weltweit Angriffe auf Computersysteme japanischer Firmen und deren Tochtergesellschaften versucht und dabei die Zerologon-Schwachstelle ausnutzt. Aktuell ist eine massive weltweite Kampagne im Gange, wobei Automobil-, Pharma- und Maschinenbauunternehmen die Hauptziele sind.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 1 Kommentar

iPhone #Slowdowngate kostet Apple 113 Millionen US-Dollar

Apple hat gerade einen Vergleich mit US-Klägern geschlossen, der sich um das sogenannte #slowdowngate (gedrosselte iPhones bei alternden Akkus) drehte. Die von Apple Entwicklern eingeführte 'Option' hat die Firma jetzt 113 Millionen US-Dollar zusätzlich in einem Prozess gekostet.

Weiterlesen

Veröffentlicht unter Allgemein, iPhone | Verschlagwortet mit | 4 Kommentare

Windows 10 V2004: BSODs nach Nov. 2020-Update KB4586781?

Kurze Rundfrage an die Blog-Leserschaft, die Windows 10 Version 2004 im Einsatz hat. Kommt es nach Installation des Update KB4586781 vom November 2020 vermehrt zu Blue Screens. Ich habe kurze Meldungen zu Dell-Systemen (Aufwachen aus dem Ruhezustand) und speziell zu bestimmten HP-Rechnern gesehen.

Weiterlesen

Veröffentlicht unter Geräte, Störung, Update, Windows 10 | Verschlagwortet mit , , | 12 Kommentare

Microsoft Teams: XPC-Schwachstelle, wird nicht (zeitnah) gepatcht

In Microsoft Teams gibt es wohl eine Schwachstelle im XPC-Dienst, die Sicherheitsforscher gemeldet haben. Microsoft hat die Schwachstelle zwar eingestanden, will diese aber nicht zeitnah fixen.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 2 Kommentare

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Cisco Security Manager Sicherheitsupdate

Administratoren, die den Cisco Security Manager zur zentralen Verwaltung und Überwachung von Sicherheitsprodukten im Einsatz haben, sollten das letzte Sicherheitsupdate einspielen. Es gibt drei Sicherheitslücken, die Remote-Zugriffe ermöglichen. Die Kollegen bei heise habe die jeweiligen Informationen von Cisco zu diesem Sicherheitsproblem in diesem Beitrag zusammen gestellt.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , , | Kommentar hinterlassen

Cisco Webex: Schwachstelle erlaubte mithören durch 'Geister-Teilnehmer'

In der Cloud-basierten Cisco Webex Konferenzsoftware gab es eine Schwachstelle, die es unbefugten Dritten ermöglichte, als 'versteckter Teilnehmer an Konferenzen teilzunehmen, ohne dass dies auffällt. Cisco hat am 17. November 2020 diese Schwachstelle in seinen Cloud-Diensten adressiert.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | Kommentar hinterlassen