Schlagwort-Archiv: Sicherheit

WTF von Ryan Ries: Edge verwendet eigene TLS-Zertifikatsprüfungen

[English]Die besten Geschichten schreibt immer noch das Leben. Heute ein "What the Fuck" (WTF) eines Microsoft-Mitarbeiters, der gerade über den Sachverhalt gestolpert ist, dass die Edge-Entwickler die Verifikation von TLS-Zertifikaten ab der Edge-Version 110 vom Host entkoppelt haben. Auf das … Weiterlesen

Veröffentlicht unter Edge, Sicherheit | Verschlagwortet mit , | 7 Kommentare

Australien: Militärhubschrauber crasht wegen fehlender Software-Updates

Kleiner Fundsplitter aus den Weiten des Internet. In Australien gab es einen Notfall, bei dem ein Militärhubschrauber an einem Stand notlanden musste – glücklicherweise ohne Tote. Ursache war ein fehlendes Software-Update, welches in Kombination mit einem Pilotenfehler zum Unfall führte.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

Google Chrome 112.0.5615.137/138 Sicherheitsupdate

[English]Google hat zum 18. April 2023 Updates des Google Chrome Browsers 112 im Stable Channel für Mac und Windows freigegeben. Es sind Sicherheitsupdates, welche kritische Schwachstellen beseitigen. Auch die Apps für Android wurde aktualisiert.

Veröffentlicht unter Google Chrome, Sicherheit | Verschlagwortet mit , | 2 Kommentare

ChatGPT & Co: Chance oder eher (DSGVO-)Risiko?

Microsoft liefert sich mit anderen Firmen ja so etwas wie ein "Rattenrennen" um die schnellste KI-Einführung in Produkten. Bing, Office etc., kaum noch ein Microsoft-Produkt, in dem LLM-Funktion in Form von CoPiloten (ChatGPT) Einzug halten sollen. Auf der Hannover Messe … Weiterlesen

Veröffentlicht unter Cloud, Office, Sicherheit | Verschlagwortet mit , , , , | 11 Kommentare

Windows Server Active Directory-Schema für die aktuelle Windows LAPS-Version aktualisieren

[English]Microsoft hat mit dem April 2023-Patchday (11. April 2023) seine Local Administrator Password Solution (LAPS) direkt ins Windows Betriebssystem integriert. Ich hatte über Probleme berichtet, die dieser Schritt Microsofts bei nicht englischen Windows-Systemen bringt. Gerade bin ich auf einen Blog-Beitrag … Weiterlesen

Veröffentlicht unter Windows, Windows Server | Verschlagwortet mit , , , | 21 Kommentare

LKA-Warnung vor SMS- und E-Mail-Phishing-Kampagnen mit ausstehenden Zollgebühren

Aktuell läuft wieder eine Phishing-Kampagne per E-Mail oder SMS, bei der Betrüger versuchen, unberechtigt Geld von Opfern, die eine Postsendung erwarten, zu kassieren. Vorgeschoben wird eine angebliche Forderung von Zollgebühren, so dass die Sendung nicht zugestellt werden könne, bevor nicht … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 15 Kommentare

QueueJumper: Kritische RCE-Schwachstelle im MSMQ-Dienst patchen

[English]Im Microsoft Message Queuing-Dienst (MSMQ) gibt es eine Remote Code Execution-Schwachstelle CVE-2023-21554, die mit einem CVEv3 Score 9.8 als kritisch eingestuft wurde. Microsoft hat am 11. April 2023 hat Sicherheitsupdates für Windows-Clients und -Server veröffentlicht, die auch diese Schwachstelle beseitigen. … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , | 1 Kommentar

Cybersicherheit nun in Prüfpflicht der BetrSichV von überwachungspflichtigen Industrieanlagen

Wer überwachungsbedürftigen Anlagen wie Aufzüge, Druck- oder Ex-Anlagen betreibt, muss diese zukünftig auch im Hinblick auf Cyberangriffe aktiv schützen und geeignete Maßnahmen ergreifen. Bei Prüfungen nach BetrSichV muss die Zugelassene Überwachungsstelle (ZÜS) dies künftig berücksichtigen. Darauf weisen die Experten der … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 13 Kommentare

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Affinity-Foren gehackt (6. April 2023)

[English]Unschöne Nachricht für Benutzer der Affinity-Foren. Der Betreiber informiert seine Nutzer, dass es am 6. April 2023 einen Cyberangriff gegeben habe. Dabei wurde wohl das Konto eines Administrators kompromittiert, so dass der oder die Angreifer Zugriff auf die Mitgliederliste der … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Cyberangriff auf die IT der Stadt Rodgau – Details offen gelegt (April 2023)

Am 23. Februar 2023 wurde ein Cyberangriff auf die IT der hessischen Stadt Rodgau festgestellt. Ursache war der Anhang einer E-Mail, die ein Mitarbeiter öffnete. Beim Hochfahren der Systeme stellten Mitarbeiter Probleme fest, die sich dann als Infektion mit Schadsoftware … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 49 Kommentare