Schlagwort-Archiv: Sicherheit

ASUS/Gigabyte Mainboards: CosmicStrand Rootkit in UEFI-Firmware gefunden

[English]Sicherheitsforscher von Kaspersky sind einer Malware auf die Spur gekommen, die in der UEFI-Firmware diverser Mainboards von ASUS und Gigabyte versteckt war. Die chinesische Malware, CosmicStrand, soll sich bereits mindestens seit 2016 unentdeckt im UEFI der betroffenen Mainboards befunden haben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 49 Kommentare

Roblox-Leak zeigt Gefahren für Firmen im chinesischen Markt

Öffentlich gewordene interne Dokumente von Roblox zeigen die Gefahren auf, die westliche Firmen eingehen, die auf dem chinesischen Markt aktiv werden. Die Spiele-Plattform Roblox ging davon aus, dass sie nach dem Markteintritt gehackt werde und dass Partner Tencent das Spiel … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Google Safe Browsing blockt downloads von PortableApps.com

Patrick hat mich heute informiert, dass es Probleme mit Downloads von der Seite PortableApps.com in Google-Browsern gibt. Wie PortableApps in diesem Beitrag mitteilt, schlägt Google Safe Browsing an und blockt den Download. Es handelt sich aber wohl um einen Fehlalarm, … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 3 Kommentare

Bergische Universität Opfer eines Cyberangriffs

Kurze Info zum Sonntag – die Bergische Universität ist Opfer eines Cyberangriffs geworden und musste eine Vielzahl an Systemen im Betrieb einschränken oder komplett herunterfahren. Das geht aus einer Mitteilung der Hochschulleitung  vom gestrigen Nachmittag hervor. Was genau passiert ist, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

TeamViewer: Fingerprinting über installierte Schriftart?

[English]Benutzer, die den TeamViewer als Fernwartungssoftware verwenden und die Software unter dem Betriebssystem Windows installieren, sind im Web per Fingerprinting nach verfolgbar. Grund ist eine von der Software installierte Schriftart, wie Tarnkappe berichtet. Dem norwegischen Softwareentwickler Daniel Aleksandersen war das … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 33 Kommentare

AD-Sicherheit auf dem Prüfstand

Noch ein Sonntagsthema für Administratoren, die für die Verwendung eines Microsoft Active Directory (AD) im Unternehmen verantwortlich zeichnen. Gerüchteweise hört man, dass sich viele Unternehmen im Geschäftsbetrieb mit ihrer IT auf Microsofts AD verlassen. Das Zeugs ist seit 20 Jahren … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 21 Kommentare

Microsoft Edge 103.0.1264.71 (22. Juli 2022) mit Fix für ausgenutzte Schwachstelle

Microsoft hat zum 22. Juli 2022 den Edge-Browser im Stable Channel auf die Version 103.0.1264.71 aktualisiert. Es ist ein Wartungsupdate, welches auch einen Fix für die Schwachstelle CVE-2022-2294 umfasst. Danke an den Nutzer für diesen Hinweis.

Veröffentlicht unter Edge, Update | Verschlagwortet mit , , | 4 Kommentare

Werden zur Zeit Freemail-Konten von Web.de und GMX geknackt?

Ich greife mal ein Thema auf, welches mir von einem Leser vor die Füße gespült wurde. Es dreht sich um die Frage, ob derzeit vermehrt Freemail-Konten von Web.de und GMX.de geknackt werden? Dem Tipp-Geber ist da eine Häufung an "Hilferufen" … Weiterlesen

Veröffentlicht unter Internet, Mail, Sicherheit | Verschlagwortet mit , , , | 51 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Knauf wohl Opfer der Black Basta-Ransomware-Gang, Dateien veröffentlicht

Kleiner Nachtrag zu meinem Beitrag Baustoff-Hersteller Knauf weltweit von Cyberangriff betroffen (29. Juni 2022), den ich nun ergänzt habe. Die Ransomware-Gruppe Black Basta hat sich zu diesem Angriff bekannt. Die seit April 2022 aktive Ransomware-as-a-Service-Gruppe hat zum 16. Juli 2022 … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

LAPSUS$ deckt Sicherheitslücken bei Tech-Unternehmen auf

[English]Über die Hackergruppe LAPSUS$, die Berichten zufolge aus Teenagern besteht, hatte ich hier im Blog ja berichtet. Sicherheitsforscher von Tenable haben Hackergruppe unter die Lupe genommen und eine Analyse veröffentlicht. Fazit:  Die Taktik der Gruppe war dreist, unlogisch und wenig … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 17 Kommentare