Schlagwort-Archiv: Sicherheit

Nobelium Cyberangriff auf US-Regierung durch MS vereitelt – wechselt in die Cloud

Ende Mai wurde ein vereitelter Cyberangriff auf US-Regierungsinstitutionen (und weitere Einrichtungen weltweit) bekannt. Microsoft hatte das Ganze wohl frühzeitig erkannt und den Angriff vereitelt. Hinter dem Angriff werden die gleichen Akteure wie beim Solarwinds-Fall vermutet. Für Microsoft ist das ein … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Banking-Trojaner Flubot verbreitet sich in Deutschland stark (Juni 2021)

Ich hole mal wieder ein Thema hoch, welches ich bereits im März und April 2021 hier im Blog angesprochen hatte. Die Macher des Banking-Trojaners Flubot scheinen wohl recht erfolgreich zu sein. Bitdefender hat Anfang Juni 2021 eine Warnung vor dieser … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Angriffe auf VMware vCenter-Server, Proof of Concept verfügbar

[English]Ende Mai hatte ich im Beitrag Schwachstelle CVE-2021-21985 in vSphere-Client, patchen! über eine Schwachstelle CVE-2021-21985 im VMware vSphere-Client berichtet und zum Patchen aufgefordert. Nun ist nicht nur ein Proof of Concept (PoC) öffentlich geworden. Angreifer scannen auch das Internet nach … Weiterlesen

Veröffentlicht unter Sicherheit, Virtualisierung | Verschlagwortet mit , | 6 Kommentare

Erneut COVID-19-Testergebnisse in Berlin offen abrufbar

COVID-19-Testzentren sind momentan wohl die reinste Goldgrube, auf die sich zahlreiche Anwender stürzen. Kein Wunder, dass es jetzt den Verdacht auf Betrug gibt, dem Staatsanwaltschaften nachgehen. Aber auch mit der Sicherheit der Testergebnisse gegen Einsichtnahme durch Unbefugte ist es nicht … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Tenable findet ungefixte Installer-Schwachstelle in macOS

[English]Sicherheitsanbieter Tenable hat gleich mehrere sicherheitsrelevante Probleme aufgedeckt, die macOS-Anwendungsinstaller betreffen. Zu diesen Problemen gehört die Möglichkeit, die Standard-Sicherheitsmechanismen von macOS in Bezug auf signierte Anwendungsinstaller zu umgehen. Diese sollen eigentlich die Ausführung schädlicher Skripte verhindern sollen. Tenable warnte außerdem … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

DDoS-Angriff auf Fiducia: Onlinezugang bei Volks- und Raiffeisenbanken gestört

Am heutigen 3. Juni 2021 war in Hessen, Rheinland-Pfalz, Baden-Württemberg etc. Feiertag, daher war ich unterwegs. Glücklicherweise brauchte ich kein Geld von einer Volks- oder Raifeisenbank, denn da ging am heutigen Tag wohl nichts mehr.

Veröffentlicht unter Störung | Verschlagwortet mit , | 5 Kommentare

Bürgeramt nur mit der Luca-App betretbar? Meldung erwünscht

Gibt es öffentliche Stellen (Bürgerämter), die das Betreten von der Verwendung der Luca-App abhängig machen? Kann nicht sein! Digitalcourage e.V. hat daher eine Seite aufgesetzt, wo Bürger solche Verwaltungen melden können.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 16 Kommentare

Datenpanne bei BRK-Blutspendedienst in Bayern in 2020 bestätigt

Im August 2019 hatte ich im Blog-Beitrag Rotes Kreuz übermittelt Daten von Blutspendern an Facebook berichtet, dass beim bayrischen Roten Kreuz Daten von Blutspendern an Facebook übermittelt wurden. Das dies ein Datenschutzvorfall war, wurde jetzt von der Datenschutzaufsicht bestätigt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

PoC für Hyper-V-Schwachstelle (CVE-2021-28476) in vmswitch.sys

[English]In Microsofts Virtualisierungslösung Hyper-V gibt es eine Remote Code Execution-Schwachstelle (CVE-2021-28476), die einen Gast-zu-Host-Angriff ermöglicht. Microsoft hat im Mai 2021 Sicherheitsupdates bereitgestellt, die Schwachstelle konnte also geschlossen werden. Nun hat ein Sicherheitsforscher ein Proof of Concept (PoC) für die Schachstelle … Weiterlesen

Veröffentlicht unter Sicherheit, Virtualisierung | Verschlagwortet mit , | Schreibe einen Kommentar

Chinesischer UC Browser petzt Nutzerdaten in iOS and Android

[English]Das chinesische Unternehmen Alibaba bietet eine App namens UC Browser über seine Tochtergesellschaft UCWeb (residiert in Singapur) für Android und iOS an. Der Browser ist liegt von der Benutzerzahl weltweit auf dem vierten Platz. Nun ist herausgekommen, dass die Tochtergesellschaft … Weiterlesen

Veröffentlicht unter Android, App, iOS, Sicherheit | Verschlagwortet mit , , | 13 Kommentare