Schlagwort-Archiv: Sicherheit

Datenlücke: YunExpress- und DHL-Tracking legen Empfängerdaten offen – Teil II

Im Blog-Beitrag Datenlücke: YunExpress- und DHL-Tracking legen Empfängerdaten offen – Teil I hatte ich skizziert, dass Dritte über eine Schwachstelle der Sendungsverfolgung persönliche Daten von Bestellungen aus China, die vom Versender YunExpress verschickt und dann in Deutschland durch DHL ausgeliefert … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Microsoft Security Update Summary (9. April 2024)

[English]Am 9. April 2024 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 147 Schwachstellen (CVEs), davon drei kritische Sicherheitslücken. Nachfolgend findet sich ein kompakter Überblick über diese Updates, die … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update, Windows | Verschlagwortet mit , , | 14 Kommentare

Datenlücke: YunExpress- und DHL-Tracking legen Empfängerdaten offen – Teil I

Bestellungen aus China werden u.U. vom Versender YunExpress verschickt und dann in Europa durch die nationalen Paketdienste ausgeliefert. Ein Leser hatte mich in diesem Zusammenhang auf ein Problem aufmerksam gemacht, weil die Daten deutscher Paketempfänger über die DHL-Paketverfolgung auch durch … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

Sicherheitsvorfälle März/April 2024 (Stand 9.4.2024)

Heute noch ein kurzer Rundflug zum Thema Sicherheit und Sicherheitsvorfälle der letzten Wochen, die ich mal in einem Sammelbeitrag zusammen fasse. Das Festspielhaus Baden-Baden hat es erwischt – und auch der Anbieter Genios (Presse-Portal, ermöglicht hunderte Tageszeitungen im Abo zu … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

Microsoft warnt, dass China die Wahlen in den USA, Südkorea und Indien mittels KI stören könnte

Die Beeinflussung von Wahlen (oder zumindest der Versuch dazu) mittels lancierter Falschmeldungen ist inzwischen ja keine Fiktion mehr, sondern in den vergangenen Jahren mehrfach belegt worden. Mit den aufziehenden KI-Lösungen steigt die Gefahr, dass Gruppen oder Staaten diese Technik für … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 18 Kommentare

IBIS-Hotel: Check-In-Terminal gibt Zugangsdaten fremder Zimmer aus

Nächster Sicherheitsunfall bei Hotels: Bei den Check-In-Terminals der IBIS-Hotels war es durch Eingabe einer speziellen nicht alphanumerischen Buchungsnummer möglich, die Tastencodes von fast die Hälfte der Zimmer abzurufen. Dritte hätten in die Zimmer eindringen und Wertsachen stehlen können. Es ist … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

eGK-Tastatur (z.B. G87-1505) mit Verfallsdatum – wird die zu Elektroschrott?

Es ist ein Sachverhalt, der mir so nicht wirklich klar war. Im Medizinbereich werden in Arztpraxen und bei Therapeuten Tastaturen eingesetzt, die von der gematik zertifiziert wurden – soweit so gut. An diesen Tastaturen findet sich ein Leser, um die … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , | 27 Kommentare

Windows NTLM Credentials-Schwachstelle CVE-2024-21320: Fix durch 0patch

[English]In Windows gibt es eine Schwachstelle (CVE-2024-21320), die NTLM-Anmeldeinformationen über Windows-Themen offen legt. Microsoft hat zwar im Januar 2024 die Schwachstelle CVE-2024-21320 mit einem Patch versehen. Dieser Patch stellt eine Richtlinie bereit, um das Abrufen der NTLM-Anmeldeinformationen zu verhindern, wenn … Weiterlesen

Veröffentlicht unter Sicherheit, Windows, Windows 10 | Verschlagwortet mit , , | 6 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Rüffel für Microsoft: Kaskade an Fehlern für Storm-0558 Cloud-Hack verantwortlich

[English]Das US Cyber Safety Review Board hat nun seinen Bericht zum Hack von Microsoft Online Exchange im Sommer 2023 durch die mutmaßlich chinesische Gruppe Storm-0558 veröffentlich. Das Fazit der Kommission: Microsoft kann keine Sicherheit! Und schon gar nicht in der … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 40 Kommentare

Windows 10: Preise für Extended Security Updates bekannt gegeben

[English]Microsoft hat ja bereits verlauten lassen, dass es ein ESU-Programm (Extended Security Updates Program) für das am 14. Oktober 2025 aus dem Support fallende Windows 10 geben soll. Sogar Privatleute sollen sich so erweiterte Sicherheits-Updates für ihre Windows 10-Installationen kaufen … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows 10 | Verschlagwortet mit , , | 47 Kommentare