Schlagwort-Archiv: Sicherheit

Nutzerberichte: TP-Link-Router teilen Traffic mit Drittanbietern (Avira)

[English]Hat jemand von euch TP-Link-Router im Einsatz? Es gibt beunruhigende Informationen der Art "Finger weg von diesen Geräten". Denn es gibt Nutzerberichte, dass die Firmware der TP-Link-Router den Netzwerkverkehr mit Drittanbietern (konkret AVIRA) teilen. Blog-Leser Marcel hat mich auf Facebook … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , , | 38 Kommentare

Cybersicherheit bei ICS, IoT und Medizingeräten (Stand 2. Halbjahr 2021)

[English]Die Zahl der öffentlich bekannten Sicherheitslücken, die Medizingeräte, industrielle Kontrollsystemen (ICS) oder das erweiterte Internet der Dinge (XIoT) betreffen, steigt kontinuierlich. In den letzten vier Jahren hat sich die Zahl der  offen gelegten Schwachstellen in industriellen Kontrollsystemen (ICS) mehr als … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

"With Love from Russia": Vorsicht Phishing-Mails mit Virenwarnung

Heute nochmals ein kleiner Fall von Phishing-Mail aufgegriffen, die mir Anfang März 2022 in den Posteingang geschneit ist. Die Mail von einer "McAfee Tochtergesellschaft" behauptete, dass das System 13 Viren habe. Könnte Phishing sein, es könnte aber auch ein Drive-By-Angriff … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Ubisoft durch Lapsus$-Cyber-Gang gehackt (März 2022)

[English]Der Spielehersteller Ubisoft ist die Tage Opfer eines Cyberangriffs geworden, bei dem wohl Daten abgeflossen sind. Der Hersteller hat diesen Cyberangriff inzwischen bestätigt. Nun hat die Cyber-Gang Lapsus$ die Verantwortung für den Cyberangriff reklamiert. Nach dem Hack von Nvidia und … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 1 Kommentar

Cyberangriff auf Rathaus in Suhl (9./10. März 2022)

Auf die IT des Rathauses der Gemeinde Suhl hat es diese Woche einen Cyberangriff gegeben. In Folge dieses Angriffs wurden alle digitalen Dienste der Stadtverwaltung abgeschaltet. Das Landeskriminalamt ist eingeschaltet – zur Zeit ermittelt man noch den Umfang der Schäden. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

GPS-Spoofing: Finnland warnt vor falschen GPS-Signalen im Ostsee-Raum

[English]Es sind merkwürdige Vorgänge, die sich seit dem 24. Februar 2022 bei der Positionsbestimmung durch das Global Positioning System (GPS) ergeben. Das GPS-Signal ist im Ostseeraum gestört und die finnische Regierung warnt inzwischen vor falschen GPS-Angaben. Mehrere Flüge musste bereits … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

CERT-EU warnt vor SMBv3-Schwachstelle CVE-2022-24508, Fix durch Windows März 2022-Updates

[English]Mit den Sicherheitsupdates vom 8. März 2022 für Windows hat Microsoft eine Reihe Schwachstellen geschlossen. Darunter ist auch eine als wichtig eingestufte Remote Code Execution-Schwachstelle (REC) im Windows SMBv3 Client/Server. CERT-EU warnt in einer aktuellen Mitteilung vor dieser SMBv3-Schwachstelle CVE-2022-24508 … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 5 Kommentare

WordPress Version 5.9.2

Am 10. März 2022 wurde WordPress 5.9.2 veröffentlicht. Es handelt sich um ein Sicherheitsupdate, welches drei Schwachstellen und einen Bug beseitigt. Beim Bug handelt es sich um einen Fix bei der Live-Vorschau von Themes. Zu den Sicherheitsfixes habe ich auf … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update, WordPress | Verschlagwortet mit , , | 1 Kommentar

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

März 2022 Internet Explorer-Update KB5011486, und NET Desktop Runtime 6.0.3 Update KB5012417

[English]Zum 8. März 2022 hat Microsoft auch ein kumulatives Sicherheitsupdate KB5011486 für den Internet Explorer freigegeben. Dieses schließt die Sicherheitslücken CVE-2022-23299 und CVE-2022-24502. Weiterhin gibt es ein .NET Desktop Runtime 6.0.3 Update KB5012417. Hier einige Informationen zu diesen Updates.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , , | Kommentar hinterlassen

Kaspersky-Einsatz in Deutschland – das BSI schweigt

Nach dem Angriff Russlands auf die Ukraine stellt sich die Frage, ob Sicherheitssoftware und Antivirus-Lösungen aus Russland noch einsetzbar sind. Ich hatte die Tage einige Fragen im Zusammenhang mit dem russischen Anbieter Kaspersky aufgeworfen. Aber wie ist eigentlich die Position … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentare deaktiviert für Kaspersky-Einsatz in Deutschland – das BSI schweigt