Schlagwort-Archiv: Sicherheit

Warnung: Google Chrome auf 99.0.4844.74 upgraden

[English]Mitte März 2022 haben die Google-Entwickler den Chrome-Browser auf die Version 99.0.4844.74 aktualisiert und dabei 11 Sicherheitslücken geschlossen (siehe Chrome 99.0.4844.74 fixt 11 Sicherheitslücken). Auch der Microsoft Edge hat ein Sicherheitsupdate erhalten (Microsoft Edge 99.0.1150.46 freigegeben). Das BSI hat eine … Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit | Verschlagwortet mit , | 7 Kommentare

7 Teenager im Zusammenhang mit den LAPSUS$-Hacks verhaftet

[English]Vor einigen Stunden hatte ich ja im Artikel Stecken Kids aus England und Brasilien hinter der Lapsus$-Hacker-Gruppe? berichtet, dass Sicherheitsforscher glauben, den Mastermind der LAPSUS$-Gang enttarnt zu haben. Nun wurde bekannt, dass die britische Polizei sieben Teenager im Zusammenhang mit … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Stecken Kids aus England und Brasilien hinter der Lapsus$-Hacker-Gruppe?

[English]Die Lapsus$-Gruppe macht ja erst seit Anfang 2022 durch spektakuläre Hacks Furore. Nvidia, Samsung, Microsoft, Okta sind Namen von Firmen, die in diesem Zusammenhang auftauchen. Sicherheitsforscher glauben, dass sie Mitglieder dieser Gruppen enttarnt haben. Mastermind soll ein 16-Jähriger aus Oxford, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 13 Kommentare

Schwachstelle in Windows 3CX-Telefonanlagen, Patchen ist angesagt

[English]Wer unter Windows ein 3CX-System (Telefonanlage) in einer Version unterhalb v18 Update 3 (Build 450) betreibt, sollte reagieren. Der Hersteller hat ein Sicherheitsupdate für dieses Produkt in Form der v18 Update 3 (Build 450) veröffentlicht.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 2 Kommentare

SoftMaker Office 2021 Revision 1044 veröffentlicht (22.3.2022)

Der Hersteller SoftMaker hat ein Update in Form der Revision 1044 für sein Office 2021 (für Windows, Mac und Linux) veröffentlicht. Das Windows MSI-Setup erlaubt nun wieder die Wahl eines benutzerdefinierten Zielordners für Programme. Zudem wurde ein Bug behoben, dass … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Hunderte HP-Druckermodelle mit RCE-Sicherheitslücke (März 2022)

[English]Der Hersteller HP warnt in einer Sicherheitsmeldung vor einer Remote Code Execution (RCE) Schwachstelle in hunderten seiner Druckermodelle. Angreifer könnten die Schwachstelle ausnutzen, um Schadcode in Systeme einzuschleusen. Der Hersteller hat aber Firmware-Updates bereitgestellt, um diese Schwachstelle zu entschärfen.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 14 Kommentare

Lapsus$-Hacks: Stellungnahmen von Okta und Microsoft

[English]Gestern wurden gleich zwei Hacks von Big Playern der IT-Szene durch die Lapsus$-Gang bekannt. Die Gruppe reklamierte einen Hack des Authentifizierungsdiensts OKTA, was möglicherweise Kunden betrifft. Und Microsoft untersucht Berichte, nach denen 37 GByte an Daten (Quellcodes, Zertifikate etc.) von … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Anonymous veröffentlicht 10 GByte Nestle-Daten nach Hack

[English]Das Hacker-Kollektiv Anonymous hat seine Drohung, große Unternehmen anzugreifen, die sich ihrer Meinung nach nicht aus Russland zurückgezogen haben, wahr gemacht. Nun behauptet das Hacker-Kollektiv, 10 Gbyte an Daten des Lebensmittelriesen Nestle geleakt zu haben. Hier einige Informationen dazu.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 23 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Authentifizierungsdienst OKTA durch Lapsus$ gehackt?

[English]Äußerst unschöne Geschichte, wenn sich das Ganze bewahrheiten sollte. Einem Bericht nach untersucht der Anbieter OKTA einen möglichen Hack. Okta ist ein Anbieter von Authentifizierungsdiensten in der Cloud, so dass ein erfolgreicher Hack weitreichende Folgen nach sich ziehen könnte. Berichten … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 8 Kommentare

Schwachstelle CVE-2022-22988 in Western Digital EdgeRover Desktop-Anwendung ermöglicht Admin-Rechte (macOS, Windows)

[English]Ich stelle es mal kurz hier im Blog ein, da möglicherweise Leute aus dem Kreis der Leserschaft die Desktop-Anwendung EdgeRover von Western Digital unter macOS oder Windows einsetzen. Die Schwachstelle CVE-2022-22988 in älteren Versionen der App ermöglicht Angreifern erhöhte Rechte … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | Schreibe einen Kommentar