Schlagwort-Archiv: Sicherheit

Google Chrome 118.0.5993.88/.89

Google hat zum 17. Oktober 2023 Updates des Google Chrome Browsers 118 im Stable Channel für Mac, Linux und Windows freigegeben. Auch die Android-App sowie die iOS-App des Chrome-Browsers wurden aktualisiert. Die Updates enthalten einen Sicherheitsfix, der aber nicht näher … Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Software, Update | Verschlagwortet mit , | 6 Kommentare

Sonicwall: Sicherheitsupdates für SonicOS schließen neun Schwachstellen

In Firewalls mit SonicOS gibt es gleich mehrere Schwachstellen (Pufferüberläufe), die einen CVSS-Index von bis zu 7.7 erhalten haben. Sonicwall hat daher Software-Updates für SonicOS veröffentlicht, die gleich neue Schwachstellen (CVE-2023-39276, CVE-2023-39277, CVE-2023-39278, CVE-2023-39279, CVE-2023-39280, CVE-2023-41711 und CVE-2023-41712) schließen. Details … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 4 Kommentare

Macht ein EU-Gesetz den Pkw zur "Datenkrake"?

Blog-Leser Bernie hat im Diskussionsbereich des Blogs auf das Thema hingewiesen. Die PKW-Versicherer wollen an die Daten von Autos – doch Verbraucherschützer warnen. Die EU hat ein Gesetz zur Datenweitergabe von Geräten beschlossen, das 2025 in Kraft treten soll. Details … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Cisco warnt vor bereits ausgenutzter 0-day-Schwachstelle (CVE-2023-20198) in IOS XE (16. Oktober 2023)

[English]Der US-Anbieter Cisco hat zum 16. Oktober 2023 eine 0-day-Schwachstelle in IOS XE öffentlich gemacht, die eine Privilegien-Erweiterung über die Web UI ermöglicht. Bisher gibt es keinen Sicherheitsfix – und in einem Statement musste Cisco eingestehen, dass die Schwachstelle bereits … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Windows Server 2012 R2 ist EOL; ESU-Lizenz nicht für On-Premises-Systeme?

[English]Mit den Oktober 2023 Updates haben Windows Server 2012 und Windows Server 2012 R2 ihr Supportende erreicht; es gibt zukünftig keine Sicherheitsupdates mehr. Es sei denn, man bucht eine Extended Security Update-Verlängerung (ESU-Lizenz). Nun erreicht mich eine Info eines Lesers, … Weiterlesen

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , | 10 Kommentare

curl-Schwachstelle durch Microsoft ungepatcht

[English]In der Bibliothek und im Tool curl gibt es in älteren Versionen eine Schwachstelle, die vom Projekt am 11. Oktober 2023 mit der Version 8.4.0 geschlossen wurde. Microsoft liefert curl mit Windows aus, und es stellte sich die Frage, ob … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 20 Kommentare

EU-Kommission fordert von X Informationen wegen Hamas-Meldungen gemäß DSA an

Nach dem Angriff der Hamas auf Israel gab es auf der Plattform x.com jede Menge Meldungen mit Falschinformationen. Von X hieß es zwar, dass hunderte Hamas-nahe Konten gelöscht worden seien. Nun hat die EU-Kommission eine offizielle Anfrage an X nach … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

DDOS-Angriffe auf deutsche Kommunalseiten

Am Freitag, den 13. Oktober 2023, hat es eine Reihe koordinierter DDoS-Angriffe auf die Webseiten diverser Kommunen und Städte in Deutschland gegeben. Die Webseite der Stadt Frankfurt war stunden lang nicht erreichbar, Dortmund hat eine Ausweichseite eingerichtet. Auch Hannover war … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

LG Heilbronn: Aus für die PushTAN-Apps?

Das Landgericht (LG) Heilbronn hatte am 16. Mai 2023 (Bm 6 O 10/23) u.a. zu entscheiden, ob das pushTAN-Verfahren geeignet ist, einen Zahlungsvorgang zu autorisieren, und somit den Anforderungen der starken Kundenauthentifizierung genügt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Cloud-Anbieter "Shadow" gehackt, Kundendaten (von Spielern) abgegriffen

[English]Ende September 2023 wurde der Cloud-Anbieter Shadow über einen von ihren Hostern gehackt. Die Plattform wird von Online-Spielern genutzt, und drei Blog-Leser haben mich über den Vorfall per Mail informiert (danke dafür). Die Hacker versuchen nun erbeutete Daten von Spielern … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 5 Kommentare