Schlagwort-Archiv: Sicherheit

Wie Hacker den Dienst Telegram missbrauchen

[English]Telegram ist eine teilverschlüsselnde Messaging- und Chat-App, die als Konkurrent von Whatsapp angesehen wird. Leider haben auch Cyberkriminelle den Wert von Telegram erkannt und begonnen, ihre Hacks über diesen Dienst zu teilen und ein größeres Publikum zu erreichen. Private Daten … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

http-sys Schwachstelle (CVE-2021-31166) bedroht auch WinRM-Dienst

[English]Die bereits im Mai 2021 gepatchte http-sys Schwachstelle (CVE-2021-31166) ist gravierender als zunächst angenommen. Bedroht sind auch Windows 10/Windows-Server-Systeme, auf denen der Windows-Remote-Management-Service (WinRM) läuft. Administratoren sollten sicherstellen, dass die betroffenen Systeme gepatcht sind, da die http-sys Schwachstelle eine wurmartige … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows 10, Windows Server | Verschlagwortet mit , , , | 4 Kommentare

Microsoft Exchange Admin-Portal wegen ausgelaufenem Zertifikat blockiert

Ziemlich doofer Fehler, der immer mal wieder passieren wird. Am Wochenende war plötzlich  der Zugriff auf das Microsoft Exchange Admin-Portal nicht mehr möglich. Der Grund für diesen Fehler war schlicht ein abgelaufenes SSL-Zertifikat, dessen Erneuerung durch Microsoft vergessen wurden.  Allerdings … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Audio-Hersteller Bose: Datenleck nach Ransomware-Befall

[English]Bose, ein Hersteller von Audio-Produkten, ist Opfer eines Ransomware-Angriffs geworden. Dabei wurden auch einige Daten von Angestellten des Unternehmens abgezogen, wie das Unternehmen eingestanden hat. Entdeckt wurde der Malware-Befall am 7. März 2021, am 29. März wurde festgestellt, dass Daten … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Neues zum Malwarebefall bei Gigaset Android-Smartphones

Wie steht es eigentlich um das Thema Malware-Befall durch eine Supply-Chain-Attacke bei den Gigaset Android-Smartphones, die uns vor Ostern ereilte? Blog-Leser haben mir ihre Erfahrungen in Mails geschildert und auch über Geräte berichtet, die als repariert und gesäubert zurückkamen. Und … Weiterlesen

Veröffentlicht unter Android, Sicherheit, SmartPhone | Verschlagwortet mit , , , | 5 Kommentare

Aufgearbeitet: Der RSA-Hack aus 2011 durch Chinesen

[English]Im Jahr 2011 rüttelte ein Hack des Sicherheitsanbieters die Sicherheitsszene auf. Denn chinesischen Hackern war es gelungen, die RSA-Server zu hacken und die Seed-Schlüssel zum Generieren von SecurIDs für die Zweifaktor-Authentifizierung (2FA) zu stehlen. Nach 10 Jahren ist jetzt die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

eID, Pass auf dem Smartphone: Neuer Schlenker, neues Desaster mit Ansage?

Der elektronische Identitätsnachweis (eID) soll jetzt auch auf einem Smartphone gespeichert und so benutzt werden können. Das entsprechende Gesetz wurde gerade geändert. Wenn ich mich nicht gänzlich irre, wird das ein Scheitern mit Ansage, denn ich habe so meine speziellen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 23 Kommentare

Im Finale der European Cybersecurity Blogger Awards 2021

Seit Jahren gilt hier die Devise: Blogge, als gäbe es kein Morgen, und berichte darüber. Dann geht möglicherweise die Kunde darüber ins Land. Und kurz bevor zu stirbst, wirst Du in den Rittersaal getragen, um irgendwie geadelt (oder in früheren … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 9 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Schwachstellen bei COVID-19-Impfportalen und beim SORMAS-System

Diese Woche wurden zwei weitere (potentielle) Datenlecks, bedingt durch Schwachstellen, im Umfeld der COVID-19-Impfportale und der von den Gesundheitsämtern verwendeten SORMAS-Software bekannt. Daher ziehe ich einige Informationen zu diesen Vorfällen in einem Sammelbeitrag zusammen. Beide Fälle gingen glimpflich ab, da … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Internet Explorer 11: Support in Windows 10 endet am 15. Juni 2022

[English]Kleine Information für Windows-Benutzer, die noch am Internet Explorer 11 als Browser festhalten. Die Desktop-Version unter Windows 10 fällt in bestimmten Varianten am 15. Juni 2022 aus dem Support und bekommt keinerlei Updates mehr. Microsoft setzt in Windows 10 jetzt … Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit , , | 18 Kommentare