Schlagwort-Archiv: Sicherheit

Supportende für Windows 7/8.1 am 10. Januar 2023, für Windows Server 2012 R2 im Oktober

[English]Am 10. Januar 2023 erhalten Windows 8.1 sowie die bereits seit drei Jahren im Extended Security Update Program (ESU) befindlichen Betriebssysteme Windows 7 SP1 und Windows Server 2008 R2 letztmalig Sicherheitsupdates. Dann endet der Support für die genannten Betriebssystemen – … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , , , | 19 Kommentare

Sicherheits-News 9. Jan. 2023

In diesem Sammelbeitrag gibt es einen Überblick über einige Sicherheitsthemen, die mir die Tage unter die Augen gekommen sind. So schließt Synology die mit einem CVS-Score von 10 eingestufte Schwachstelle CVE-2022-43931 in seinem VPN Plus Server. Die Zoho ManageEngine muss … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Windows und das "Mark of the Web" (MotW) Sicherheitsproblem

[English]Es war eine Meldung die Tage, dass die BlueNoroff APT-Hacker neue Techniken verwenden, um die "Mark of the Web"-Schutzmaßnahmen von Windows zu umgehen, die mich bewogen haben, das Thema nochmals im Blog hochzuholen. Denn MotW, wie es kurz genannt wird, … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 24 Kommentare

Saudi-Arabien infiltriert Wikipedia und verurteilt unabhängige Wikipedia-Administratoren zu Haftstrafen

Die saudi-arabische Regierung hat die ranghöchsten Administratoren von Wikipedia im Land rekrutiert, um die Plattform zu infiltrieren. Über die Regierungsagenten versuchte die Regierung Informationen über das Land zu kontrollieren und diejenigen zu verfolgen, die kritische Informationen über politische Gefangene beigetragen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentare deaktiviert für Saudi-Arabien infiltriert Wikipedia und verurteilt unabhängige Wikipedia-Administratoren zu Haftstrafen

Windows 11 GPO "Enable MPR notifications …" zur Sicherheit setzen

[English]Kleiner Tipp für Administratoren, die so langsam Windows 11 in Unternehmensumgebungen einführen. In den Standardeinstellungen des Betriebssystems lassen sich mittels einer einfachen DLL die Winlogon-Anmeldeinformationen im Klartext auslesen. Die neue Gruppenrichtlinie "Enable MPR notifications" soll dies nun verhindern. Das Ganze … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 12 Kommentare

Schäfer Shop Opfer eines Cyberangriffs (Dez. 2022)

So langsam werden die erfolgreichen Cyberangriffe im Umfeld von Weihnachten 2022 und des Jahreswechsels 2022/2023 sichtbar. Die Schäfer Shop Group, ein Versandunternehmen im Umfeld von Betriebs-, Lager- und Büroeinrichtungen, informiert wohl Kunden, dass das Unternehmen vor Weihnachten Opfer eines Cyberangriffs … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

ThinkPad X13s: BIOS-Update schließt Schwachstellen

[English]Der Hersteller Lenovo hat in einer Sicherheitsmeldung auf eine Reihe Schwachstellen im BIOS des ThinkPad X13s hingewiesen. Diese ermöglichen eine Speicherbeschädigung (Memory Corruption) und die Offenlegung von Informationen. Es steht ein BIOS-Update zum Schließen der Schwachstellen bereit.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , | Ein Kommentar

0patch sichert den Microsoft Edge für Windows 7/Server 2008/2012/R2 bis Jan. 2025 ab

[English]Am 10. Januar 2023 erhalten Windows 7 SP1 und Windows Server 2008/R2 letztmalig Sicherheitsupdates und fallen aus dem Support. Damit stellt Microsoft auch den Support für den Edge unter Windows 7 SP1, Windows Server 2008/R2 und Windows Server 2012/R2 ein. … Weiterlesen

Veröffentlicht unter Edge, Sicherheit | Verschlagwortet mit , | Ein Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Neuer Bitdefender-Dekryptor für MegaCortex-Ransomware (Jan. 2023)

[English]Opfer der MegaCortex-Ransomware-Familie können ab sofort hoffen, ihre verschlüsselten Dateien retten zu können. Denn ab sofort steht ein von Bitdefender mitentwickelter Universal-Dekryptor für Dateien, die von der MegaCortex-Ransomware-Familie verschlüsselt wurden, zur Verfügung. Mit diesem kostenlosen Tool können Opfer verschlüsselte Daten … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Persönliche Daten nach Cyberangriff auf H-Hotels.com (11. Dez. 2022) im Darknet gelandet

Die Hotelkette H-Hotels.com ist Ende 2022 Opfer eines Cyberangriffs durch die Play Ransomware-Gruppe geworden (ich hatte im Beitrag Cyberangriff auf H-Hotels.com (11. Dez. 2022 berichtet). Inzwischen sind abgezogene Daten im Darknet aufgetaucht. Darunter befinden sich auch persönliche Daten wie Ausweiskopien, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare