Schlagwort-Archiv: Sicherheit

Warnung: Die Webseite JDownloader ist kompromittiert worden

Kurzer Nachtrag, da ich am 8. und 9.5.2026 verstärkt offline war und nicht reagieren konnte. Die Webseite JDownloader ist kompromittiert worden und hat einige Zeit lang manipulierte Links zu schädlichen Downloads angeboten. Die Betreiber haben die Webseite JDownloader offline genommen … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | 10 Kommentare

VECT-Ransomware: Hacker-Laien werden zur echten Gefahr

Check Point weist auf eine neue Gefahr im Bereich der Cybersicherheit hin. "Laien als Hacker", die Schadsoftware mit dilettantischem Code erstellen. Dank KI-Coding und Darknet-Plattformen ist dies möglich. Eine so verteilte Ransomware lässt den Opfern oft keine Chance, an die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 1 Kommentar

Exchange Server: Hotfix Update Mai 2026 (8.5.2026)

Kurze Information für Administratoren von Microsoft Exchange Systemen. Microsoft hat zum 8. Mai 2026 ein sogenannte Hotfix Update für Mai 2026 veröffentlicht. Dieses Hotfix Update steht nur für Exchange Server Subscription Edition (SE) zur Verfügung. Das May 2026 HU enthält … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 2 Kommentare

Sicherheitsvorfall in Arztpraxis in Rheinland-Pfalz (8.5.2026)

Kurzer Hinweis an den Kreis der Leserschaft im Umfeld von Arztpraxen. Die Kassenärztliche Vereinigung von Rheinland-Pfalz weist am 8. Mai 2026 auf einen Sicherheitsvorfall in einer Arztpraxis in Rheinland-Pfalz hin. Dort wurde eine medizinische Fachangestellte wohl Opfer einer Phishing-Attacke, worauf … Weiterlesen

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , | 18 Kommentare

Dirty Frag: Lokale Rechteausweitung im Linux-Kernel (CVE-2026-43284, CVE-2026-43500)

Im Linux-Kernel ist eine Schwachstelle (CVE-2026-43284) bekannt geworden, die eine lokale Rechteausweitung im Linux-Kernel ermöglicht. Für diese, als "Dirty Frag" bezeichnete, Schwachstelle gibt es von einigen Distributionen wie Ubuntu bereits Mitigationen.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 12 Kommentare

Gigamon-Studie: KI in 82 Prozent der Sicherheitsvorfälle involviert

Gigamon, ein Anbieter von Deep Observability, hat in einer Studie Sicherheitsvorfälle untersucht. Die Ergebnisse wurden in der jährlich erscheinenden Hybrid-Cloud-Security-Studie veröffentlicht. Die diesjährigen Ergebnisse zeigen deutlich: Künstliche Intelligenz verändert die Cyber-Bedrohungslandschaft spürbar und setzt IT- und Sicherheitsteams zunehmend unter Druck.

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , | 1 Kommentar

Folgerungen aus dem DAEMON Tools Supply Chain-Angriff

Vor einigen Tagen wurde ja der Supply Chain-Angriff auf die DAEMON Tools bekannt. Ich hatte im Beitrag Daemon Tools: Server liefert Version mit Malware aus berichtet. Nun hat Oliver Keizers vom Sicherheitsanbieter Filigran einen Beitrag "Der DAEMON Tools Supply Chain-Angriff: Was deutsche … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 17 Kommentare

Post von der DENIC mit Verifizierungsaufforderung an .de-Domaininhaber

Die DENIC, die die Top Level Domain (TLD) .de verwaltet, verschickt wohl Aufforderungen zur Verifizierung an deutsche Inhaber einer .de-Domain. Das ist kein Fake oder Phishing, sondern eine gesetzliche Auflage, auch wenn es gerade etwas ungünstig kommt.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | 11 Kommentare

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Instagram DMs ab heute nicht mehr Ende-zu-Ende verschlüsselt

Kurzer Hinweis für Instagram-Nutzer unter der Leserschaft, die auch private Nachrichten auf dieser Plattform getauscht haben. Ab dem heutigen 8. Mai 2026 sind diese privaten Nachrichten nicht mehr privat. Instagram beginnt damit, die Ende-zu-Ende-Verschlüsselung abzuschalten. Damit werden die privaten Nachrichten … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 12 Kommentare

Plattform ClickUp legt Kunden-E-Mails über 465 Tage offen

Noch ein kleines Freitagsthema, was mir bereits seit einigen Tagen untergekommen ist. Die SaaS-Plattform ClickUp hatte ihre Interna nicht wirklich im Griff. Wie sich herausgestellt hat, wurden von ClickUp Kunden-E-Mails über 465 Tage offengelegt. Ich kein wirkliches Problem, 85 % … Weiterlesen

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , | 2 Kommentare