Schlagwort-Archiv: Sicherheit

Microsoft Office Online Server: Ungefixte RCE-Schwachstelle

[English]Zum 8. November 2022 hat Microsoft zwar Sicherheitsupdates für seine Office Online Server veröffentlicht, um Schwachstellen in Word und Excel zu schließen. Meinen Informationen nach existiert eine Schwachstelle, (Server-Side Request Forgery, SSRF, bis RCE, Remote Code Execution) die Microsoft nicht … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software | Verschlagwortet mit , , | Ein Kommentar

Russisch-canadisches Lockbit-Mitglied (Partner) in Kanada verhaftet

[English]Strafverfolgern ist jetzt ein Schlag gegen ein Mitglied (bzw. ein als Affiliate bezeichneten Partner, der die Ransomware gegen Beteiligung bezieht und auf eigene Kappe einsetzt) der Lockbit-Ransomware-Bande gelungen. In Kanada wurde eine Person mit russisch-kanadischer Staatsbürgerschaft verhaftet, dem eine Beteiligung … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Vice Society veröffentlicht Daten des Rheinland-Pfalz-Kreises

Im Oktober 2022 wurde ein Cyberangriff auf die Kreisverwaltung des Rhein-Pfalz-Kreises bekannt (Cyberangriffe: Kreisverwaltung des Rhein-Pfalz-Kreises; 75 Schulen in Oberbayern; DPA). Die Angreifer drohten mit Veröffentlichung der Daten, wenn nicht gezahlt werde. Inzwischen werden die Daten aus dem Hack auf einer Leak-Seite … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Medibank und Deutsche Bank vom gleichen Angreifer gehackt?

[English]Aktuell schüttelt der Hack des australischen Gesundheitsunternehmen Medibank Down-Under mächtig durch. Denn der Angreifer bietet Millionen Patientendaten im Darknet an. Kurz vorher wurde der australische Telekom-Anbieter Optus gehackt und Millionen Kundendaten abgezogen. Und ganz aktuell bieten (angeblich) die gleichen Cyberkriminellen, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

November 2022-Updates für Windows: Änderungen am Netlogon- und Kerberos-Protokoll

[English]Noch ein kleiner Nachtrag zum November 2022-Patchday. Microsoft hat mit den Sicherheitsupdates vom 8. November 2022 auch eine stufenweise Änderung am Netlogon- und Kerberos-Protokoll eingeleitet. Das Ganze wird in mehreren Stufen bis Oktober 2023 durchgeführt.

Veröffentlicht unter Netzwerk, Sicherheit, Störung, Update, Windows, Windows Server | Verschlagwortet mit , , , , | 78 Kommentare

Patchday: Microsoft Office Updates (8. November 2022)

[English]Am (8. November 2022 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für noch unterstützte Microsoft Office Versionen und andere Produkte veröffentlicht. Die Updates stehen für die installierbare MSI-Version von Microsoft Office bereit (die Click-to-Run-Pakete beziehen die … Weiterlesen

Veröffentlicht unter Netzwerk, Update, Windows | Verschlagwortet mit , , , , | Ein Kommentar

Windows 7/Server 2008 R2; Windows 8.1/Server 2012 R2: Updates (8. November 2022)

[English]Auch für Windows 7 und 8.1 sowie für die Windows Server-Pendants 2008 R2 sowie 2012/R2 hat Microsoft  zum Patchday Sicherheitsupdates freigegeben. Hier ein Überblick über diese Updates für Windows 7/8.1 und die korrespondierenden Windows Server-Versionen 2008 R2 und 2012/R2.

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , , , , | 17 Kommentare

Exchange Server Sicherheitsupdates (8. November 2022)

[English]Microsoft hat zum 8. November 2022 Sicherheitsupdates für Exchange Server 2013, Exchange Server 2016 und Exchange Server 2019 veröffentlicht. Diese Updates sollen die seit Ende September 2022 bekannten (und bereits ausgenutzte) NotProxyShell-Schwachstellen, die von externen Sicherheitspartnern gemeldet wurden, schließen.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , , | 26 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Patchday: Windows 10-Updates (8. November 2022)

[English]Am 8. November 2022 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Windows 10 Builds (von der RTM-Version bis zur aktuellen Version) sowie für die Windows Server-Pendants freigegeben. Hier einige Details zu den jeweiligen … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows 10 | Verschlagwortet mit , , , | 32 Kommentare

Microsoft Security Update Summary (8. November 2022)

[English]Am 8. November 2022 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office usw. – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 68 Schwachstellen, davon 11 als kritisch eingestuft, und sechs 0-day-Schwachstellen werden bereits ausgenutzt. Unter anderem werden … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 17 Kommentare