Schlagwort-Archiv: Sicherheit

Anker Eufy streicht Datenschutzzusagen – Zeit, die Kameras zu deaktivieren?

[English]Unschöne Entwicklung, die sich da gerade abzeichnet. Die Anker-Tochter Eufy hat wohl Aussagen im Hinblick auf Datenschutz und Verwendung von Daten der Überwachungskameras aus der Dokumentation bzw. von den Unternehmenswebseiten entfernt. Das berichtet das Medium The Verge, welches entsprechende Fragen … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 20 Kommentare

DDoS-Angriff auf Österreichische Bundesbahn (ÖBB) am 16. Dez. 2022

Die Webseiten der Österreichische Bundesbahn (ÖBB) sind wohl zum Ende der Woche durch Hacker einem größeren DDoS-Angriff ausgesetzt gewesen. Der Ticketverkauf über die Webseite war dadurch nicht mehr möglich. Hintergrund könnte eine Cybererpressung sein, um Lösegeld zu erpressen. Die ÖBB … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

BSI legt 19 IT-Grundschutz-Bausteine als Final Draft vor

Kurzer Hinweis für Administratoren und IT-Dienstleister, die im Unternehmensumfeld aktiv sind. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat diese Woche 19 sogenannte IT-Grundschutz-Bausteine als sogenannte Final Drafts vorgelegt. Das reicht von .NET über Active Directory Domain Services bis … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Mehrere Sicherheitslücken [CVE-2022-38023, CVE-2022-37966, CVE-2022-37967, CVE-2022-45141] in Samba

[English]In der Samba-Software, die einen Zugriff von Linux auf Windows Datei- und Druckdienste ermöglicht, gibt es in älteren Versionen gravierende Schwachstellen. Die Entwickler haben zum 15. Dezember 2022 einen Sicherheitshinweise veröffentlicht und korrigierte Samba-Versionen veröffentlicht, die diese Schwachstellen beseitigen.

Veröffentlicht unter Linux, Sicherheit, Software, Windows | Verschlagwortet mit , , | Schreibe einen Kommentar

.Net Update vom 13. Dez. 2022 verursacht Druckprobleme bei DATEV-Briefköpfen mit Grafiken

Anwender der DATEV-Software klagen seit dieser Woche darüber, dass beim Ausdrucken von Rechnungen etc. keine Logos oder andere Grafiken mehr in den Briefköpfen oder in den Dokumenten erscheinen. Ursache ist wohl das .NET Framework Sicherheitsupdate vom 13. Dezember 2022, von … Weiterlesen

Veröffentlicht unter Software, Störung, Update | Verschlagwortet mit , , , , , | 4 Kommentare

Sicherheitsvorfall bei Cornerstone Payment Systems mit 9 Millionen Kreditkarten-Transaktionsdaten

[English]Wer im Internet unterwegs ist, hinterlässt Spuren, speziell, wenn er mit Kreditkarte einkauft. Sicherheitsforscher sind nun auf eine ungesicherte Datenbank gestoßen, die frei per Internet zugreifbar war. In dieser Datenbank waren 9 Millionen Kreditkarten-Transaktionsdaten gespeichert. Die Datenbank gehört dem in … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Ransomware bei Continental: Infektion über Browser-Download eines Mitarbeiters

Im August 2022 fand ein Ransomware-Angriff auf den Automobilzulieferer Continental statt, bei dem erhebliche Datenmengen abgezogen wurden. Verantwortlich war die Lockbit-Ransomware-Gang, die im Anschluss an den Angriff mit der Veröffentlichung von abgezogenen Daten drohte. Aber wie gelangten die Angreifer in … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

Microsoft-Zertifikate zur Signatur von Malware missbraucht (Dez. 2022)

[English]Sicherheitsforscher sind auf Fälle gestoßen, wo es Cyberkriminellen gelungen ist, Malware durch gültige digitale Zertifikate von Microsoft zu signieren. Dadurch kann die Malware die Prüfung auf eine Digitale Signatur unter Windows austricksen. Es scheinen gleich mehrere Bedrohungsakteure in den Missbrauch … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 12 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

.NET-Updates vom 13. Dezember 2022 fixen Schwachstelle CVE-2022-41089, bringen aber Probleme

[English]Zum 13. Dezember 2022 (Patchday) hat Microsoft auch Updates für .NET 7.0.1, .NET 6.0.12 und .NET Core 3.1.32  veröffentlicht. Diese sollen die Schwachstelle CVE-2022-41089, die eine Remote Code Execution ermöglicht, beseitigen. Da aber das Update Änderungen in der Art und … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , , | 4 Kommentare

Patchday: Microsoft Office Updates (13. Dezember 2022)

[English]Am (8. November 2022 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für noch unterstützte Microsoft Office Versionen und andere Produkte veröffentlicht. Die Updates stehen für die installierbare MSI-Version von Microsoft Office bereit (die Click-to-Run-Pakete beziehen die … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | 4 Kommentare