Schlagwort-Archiv: Sicherheit

Hacker posten Admin-Credentials eines VPN-Anbieters in Telegram-Gruppe

Unschöne Geschichte, die zeigt, wie wackelig viele VPN-Angebote im Internet sind. Sicherheitsforscher von SafetyDetectives sind auf einen Sicherheitsvorfall gestoßen, der den Anbieter i2VPN betrifft. Hacker haben am Montag, den 29. Mai 2023, angeblich vertrauliche Informationen von i2VPN auf Telegram gepostet. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

Irische Datenschutzbehörde soll Kritikern Maulkorb verpassen können

Die irische Regierung will kommende Woche ein Gesetz verabschieden, die es der irischen Datenschutzbehörde (DPC) die Möglichkeit eröffnet, Kritik an Verfahren unter Strafe zu stellen und Kritikern so einen Maulkorb verpassen zu können.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 15 Kommentare

Barmer: Hack bei Dienstleister betrifft Daten von Bonusprogramm

Unschöne Geschichte, die BARMER Versicherte betrifft. Bei einem Dienstleister, der mit der Abwicklung des Bonusprogramms betraut war, kam es zu einem Datenschutzvorfall, bei dem Versichertendaten betroffen waren. Konkret soll Ende Mai 2023 ein Hack stattgefunden haben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 4 Kommentare

Windows und das (BlackLotus) Secure Boot-Desaster: Wie ist bei euch der Status?

Ich greife nochmals ein Thema auf, welches uns im Mai 2023 bereits beschäftigte. Mit den Mai 2023 Sicherheitsupdates hat Microsoft ja versucht, die Schwachstelle im Secure Boot, die durch die Hackergruppe BlackLotus und deren UEFI-Bootkit ausgenutzt wird, zu schließen. Das … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 18 Kommentare

VMware schließt Schwachstellen in vCenter Server (22. Juni 2023)

[English]Der Anbieter VMware hat Updates seiner vCenter-Server veröffentlicht, um gravierende (Einstufung als important) Schwachstellen (CVE-2023-20892, CVE-2023-20893, CVE-2023-20894, CVE-2023-20895 und CVE-2023-20896) zu schließen. Zudem könnte bei der Gelegenheit auch ein Update der VMware-Tools durchgeführt werden, um die Authentifizierungs-Schwachstelle CVE-2023-20867 zu schließen.

Veröffentlicht unter Sicherheit, Update, Virtualisierung | Verschlagwortet mit , | 14 Kommentare

False Positives: Sophos meldet MS-IP 209.197.3.8 als C2-Attacke, Fehlalarme bei weiteren Virenscannern

Ich kippe mal einen schnelle Information hier im Blog ein. Administratoren einer Firewall von Sophos laufen ggf. in das Problem, dass IP-Adressen von Microsoft (Windows Update) als C2-Angriff gemeldet und geblockt werden. Zudem scheint es auch von  weiteren Virenscannern am … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | 18 Kommentare

Sicherheitsupdate für iOS 16.5.1 fixt Spyware-Schwachstelle

Apple hat ein iOS 16.5.1- Sicherheitsupdate für seine iPhones veröffentlicht, welches zeitnah installiert werden soll. Denn das Update behebt eine Schwachstelle in iMessages, die für die Verbreitung der Triangulation Spyware genutzt wurde, wie Bleeping Computer schreibt. deskmodder hat hier noch … Weiterlesen

Veröffentlicht unter iOS, iPhone, Sicherheit, Update | Verschlagwortet mit , | 6 Kommentare

PoC-Exploit für Cisco AnyConnect-Schwachstelle CVE-2023-20178 ermöglicht SYSTEM-Privilegien

In der Cisco AnyConnect Secure Mobility Client Software gibt es eine Schwachstelle, über die Angreifer sich SYSTEM-Privilegien unter Windows verschaffen können. Nun ist ein Proof of Concept für einen Exploit zum Ausnutzen dieser Schwachstelle (CVE-2023-20178) verfügbar.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 4 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

SAP-Datenleck: Vier Rechenzentrums-SSDs gestohlen; Sicherheitsuntersuchung nach Vorfall

Bei SAP in Walldorf scheint es in Punkto Datensicherheit etwas "laxer" zuzugehen. Bei SAP wurden wohl vor einiger Zeit vier SSDs, die aus deren Rechenzentrum stammen, gestohlen. Eine SSD tauchte bei eBay auf und wurde von einem SAP-Mitarbeiter gekauft. Die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 19 Kommentare

Datenschutzvorfall bei UPS, SMS-Phishing-Angriffe möglich (2023)

[English]Beim US-Unternehmen United Parcel Service, besser unter dem Kürzel UPS bekannt, hat es einen Datenschutzvorfall gegeben, bei dem Kundeninformationen abgeflossen sind. Bei der Paketverfolgung konnten Dritte wohl mehr Daten eines Paketempfängers einsehen als gewünscht. So werden die Kunden nun Opfer … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar