Schlagwort-Archiv: Sicherheit

Basic Authentication in Exchange Online wird ab Oktober 2022 eingestellt

[English]Es war ja bereits im September 2021 angekündigt worden, dass die Basic Authentication in Exchange Online deaktiviert werden soll. Der Stichtag, an dem diese Abschaltung beginnt, ist der 1. Oktober 2022. Zum 3. Mai 2022 hat Microsoft nun erneut auf … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Apple, Google, Microsoft unterstützen neue Initiative der FIDO-Allianz für "Passwordless Sign-Ins"

[English]Am gestrigen 5. Mai war ja "World Password Day" – und aus dieser Sicht ist die Ankündigung der FIDO-Allianz,  das Internet sicherer und für alle nutzbar zu machen, nur folgerichtig. Von der FIDO Alliance und dem World Wide Web Consortium … Weiterlesen

Veröffentlicht unter Android, iOS, Sicherheit, Windows, Windows 10 | Verschlagwortet mit , , , | 10 Kommentare

TLStorm 2.0: 5 kritische Schwachstellen in Netzwerk-Switches (Aruba und Avaya)

[English]Netzwerkswitches von Aruba und Avaya sind durch 5 Schwachstellen für RCE-Angriffe anfällig. Sicherheitsforscher des auf vernetzte Geräte spezialisierten Unternehmens Armis, die die Schwachstellen entdeckten, nennen diese "TLStorm 2.0" – weil es bereits den Fall TLStorm gab (ich hatte diesen Artikel … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 3 Kommentare

Jahre alte Schwachstellen in Avast und AVG gefährden Millionen Nutzer

[English]Sicherheitsforscher von Sentinel One haben  in den Sicherheitsprodukten von Avast und AVG zwei seit Jahren bestehende, schwerwiegende Schwachstellen entdeckt, die Millionen von Nutzern gefährden. Die Schwachstellen stecken im Anti Rootkit-Treiber von Avast (der auch von AVG verwendet wird). Angreifern ermöglichen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Revil zurück? Neue Bumblebee-Malware, IoT-Geräte als Schwachstelle (DNS-Problem)

[English]Heute ist "World Password Day". Daher noch ein kleiner Sammelbeitrag in Punkto IT-Sicherheit, der aber wenig mit Passwörtern zu tun hat (das Thema habe ich die letzten Jahre oft adressiert). Es sieht so aus, als ob die Akteure der Revil … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Russische Kriegsbeute: Autos, Smartphone, Traktoren und Flugzeuge – John Deere sperrt per DRM

Die russische Soldateska betätigt sich in der Ukraine ja als Plünderer und schafft Haushaltsgeräte, Autos, Smartphones und viele weitere Güter nach Russland. Nach den westlichen Sanktionen halten russische Fluggesellschaften viele geleaste Flugzeuge zurück – und aus Melitopol ist wohl der … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 23 Kommentare

Firefox 100.0 und 91.9ESR freigegeben

[English]Die Mozilla-Entwickler haben am 3. Mai 2022 die Versionen 100.0 und 91.9esr des Firefox-Browsers veröffentlicht. Es handelt sich um einen neuen Entwicklugngszweig, welche laut Security Advisory kritische Schwachstellen beseitigt. Danke an 1St1 für den Hinweis.

Veröffentlicht unter Firefox, Sicherheit, Software, Update | Verschlagwortet mit , , | 3 Kommentare

Cyberangriff auf Autovermieter Sixt

[English]Der deutsche Autovermieter Sixt ist am Wochenende wohl Opfer eines Cyberangriffs geworden. Bereits am Freitag, den 29. April 2022 kickte der Cyberangriff die Systeme des Anbieters ins Aus. Wie n-tv hier berichtet, kam es zu massiven Einschränkungen bei der Buchung … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Cyberangriff auf Service-Portal Amt24 im Freistaat Sachsen

Das Service-Portal Amt24 im Freistaat Sachsen ist bereits am 24. April 2022 Opfer eines Cyberangriffs geworden, wie ich zum 30. April erfahren habe. Die Information scheint nur per Newsletter an die Nutzer weitergereicht worden zu sein. Es besteht die Möglichkeit, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

OLG-Urteil: BSI durfte vor Virenschutzsoftware von Kaspersky warnen

[English]Das Oberverwaltungsgericht in Münster hat am 28. April 2022 über die Beschwerde der in Deutschland ansässigen Dependance des Unternehmens aus der russischen Kaspersky-Gruppe gegen das erstinstanzliche Urteil des Landgerichts Köln geurteilt. Die Beschwerde, wurde abgewiesen und das frühere Urteil des … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 24 Kommentare