Schlagwortarchiv: Sicherheit

Windows 10/11 und Server-Absicherung: Zeitpläne 2025 und danach

[English]Kurze Erinnerung, dass Microsoft bereits im Februar 2025 mit der Härtung von Windows-Clients und Server für das Kerberos-Protokoll Ernst macht. Zudem hat Microsoft bei der Kerberos-Richtlinie für Host-Namen eine Beschränkung der String-Länge eingeführt. Hier eine Erinnerung an die Zeitpläne zur … Weiterlesen

Veröffentlicht unter Windows, Windows 10, Windows Server | Verschlagwortet mit , | 5 Kommentare

Sicherheitsinfos für IT-Mitarbeiter (20. Feb. 2025)

Ich ziehe mal diverse Sicherheitsmeldungen für IT-Mitarbeiter in einem Sammelbeitrag, die mir gerade im Internet untergekommen sind. Von Angriffen auf Schwachstellen in Palo Alto Network Firewalls, über Schwachstellen in Xerox-MFP-Druckern, Moodle, Citrix Netscaler Agent und Netscaler Console, bis hin zu … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Software | Verschlagwortet mit , , , | 18 Kommentare

Microsoft Konto: Benutzer bleiben doch nicht angemeldet

[English]Kurzes Update für Benutzer, die sich mit Microsoft Konten online an Diensten anmelden. Ab Februar 2025 wollte Microsoft die Nutzer angemeldet lassen, wenn der Dienst verlassen wird. Das wurde nun wohl wieder zurückgenommen, da es zum Problem hätte werden können  … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | Kommentar hinterlassen

Firefox 115 ESR: Windows 7/8.1-Support bis September 2025

[English]Der Mozilla Firefox 115 ESR läuft noch unter Windows 7 / 8.1 und befindet sich seit einiger Zeit im erweiterten Support. Bisher war bekannt, dass die Entwickler diese Browser-Version bis zum März 2025 unterstützen möchten. Nun haben die Mozilla-Entwickler bestätigt, … Weiterlesen

Veröffentlicht unter Firefox, Sicherheit | Verschlagwortet mit , | 21 Kommentare

Mehrere Schwachstellen in OpenSSH (Feb. 2025)

[English]Sicherheitsexperten von Qualys TRU sind bei der Software OpenSSH auf zwei Schwachstellen gestoßen. Zudem wurde am 11. Februar 2024 ein Advisory zu einer weiteren Schwachstelle veröffentlicht. Betroffen von dieser Schwachstelle sind OpenSSL 3.4, 3.3 und 3.2, wobei es Upgrades auf … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 3 Kommentare

Elektronischen Patientenakte (ePA) kommt erst im April; und weitere News

Ärzte zeigen sich erleichtert, dass die elektronische Patientenakte (ePA), wegen technischer Probleme, erst ab April 2025 breiter eingesetzt werden soll. Viele Funktionen kommen sogar noch später. Und im Rückblick wird klar, dass die gematik die Sicherheitswarnungen des CCC nicht ernst … Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit , | 51 Kommentare

BSI zu Sicherheit bei Wearables (Fitnesstracker etc.)

Bundesamt für Sicherheit in der Informationstechnik (BSI) hat sich mit sogenannten Wearables (Fitnesstracker etc.) und deren Sicherheit befasst. In einem neuen Bericht gibt die Behörde Tipps zur sichereren Verwendung solcher Geräte im Hinblick auf Datenschutz und Privatsphäre.

Veröffentlicht unter Sicherheit, Software, Wearables | Verschlagwortet mit , | 6 Kommentare

Datenschutzbeauftragte besorgt über steigende private Videoüberwachung

Schnell mal eine Doorbell-Videoüberwachungskamera für die Haustüre im Versandhandel bestellt und angebracht. Videokameras am Haus, die das Grundstück aufnehmen – natürlich selbst installiert. Die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen zeigt sich besorgt über die zunehmende private Videoüberwachung und die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 22 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Sicherheitsmeldungen (14.2.2024)

Ich ziehe mal einige Sicherheitsmeldungen, die mir die Tage untergekommen sind, in einem Sammelbeitrag zusammen. Es gab einen Angriff auf die Universität der Bundeswehr, und einen Angriff auf die Eckert & Ziegler AG in Berlin. In den USA gehen die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

EWE kündigt privates Webhosting – es klemmt aber bei Domain-Übertragung

Keine Ahnung, wie viele Leute von der neuen Entwicklung bei der EWE tangiert sind. Der Anbieter kündigt momentan wohl die Verträge für privates Webhosting (mit eigenen Domains). Normalerweise kein Problem, wechselt man mit der Domain zum nächsten Provider. Allerdings scheint … Weiterlesen

Veröffentlicht unter Internet, Problem, Sicherheit | Verschlagwortet mit , , | 20 Kommentare