Schlagwort-Archiv: Sicherheit

Schwachstelle in OpenSSL – Update kommt am 25.3.2021

[English]In der Software OpenSSL gibt es wohl Schwachstellen (über Seitenkanalangriffe), die die Sicherheit der Verbindungen tangiert. Details sind noch unbekannt, aber das OpenSSL-Team will am heutigen Donnerstag (25.3.2021) ein Sicherheitsupdate veröffentlichen.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 4 Kommentare

Exchange ProxyLogon News: Patch-Stand, neue Ransomware etc. (25.3.2021)

[English]Das Patchen der ProxyLogon-Schwachstellen bei Microsoft On-Premises Exchange-Servern macht Fortschritte (92% sind gepatcht). Heißt aber, dass noch Zehntausende angreifbare Server per Internet erreichbar sind. Inzwischen gibt es neue Black Kingdom-Ransomware, die die Schwachstellen angreift. Hier ein Überblick über das Themenfeld.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

Kritische Schwachstelle im Cisco Jabber-Client für Windows und macOS/iOS

Sowohl im Jabber-Client für Windows als auch für macOS und iOS gibt es eine kritische Schwachstelle, die der Hersteller Cisco nun mit einem Sicherheitshinweis angesprochen hat. Es stehen Updates für die betreffenden Clients zur Verfügung.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Schweizer Impfplattform mit schweren Sicherheitsmängeln

Auch die Schweiz hat so ihre Probleme mit der Digitalisierung. Ein gerade verabschiedetes Gesetz sollte den Weg zu einem digitalen Impfausweis öffnen, der auch in Europa Bestand hat. Die dazu eingerichtete Impfplattform meineimpfungen.ch musste wegen gravierender Sicherheitsmängel komplett abgeschaltet werden. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

0patch fixt CVE-2021-26877 im DNS Server von Windows Server 2008 R2

[English]ACROS Security hat einen Micropatch für die Schwachstelle CVE-2021-26877 im DNS Server von Windows Server 2008 R2 freigegeben. Diese Schwachstelle wurde im März 2021 durch Microsoft mittels eines Sicherheitsupdates gefixt. Die 0patch-Lösung ist für Leute, die keine ESU-Lizenz besitzen.

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , | Schreibe einen Kommentar

Shell Opfer von Ransomware im Accellion-Fall

Der Hack des Cloud- und Filesharing-Anbieters Accellion hat jetzt auch für den Mineralöl-Konzern ernste Konsequenzen. Denn das Unternehmen wurde Opfer eines Ransomware-Angriffs.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

SolarWinds-Hackerangriff: 300 deutsche Ziele im Fokus

So ganz langsam kommt Licht ins Dunkel des sogenannten SolarWinds-Hacks durch mutmaßlich russische Angreifer. War erst von um die sechs Behörden in Deutschland als Opfer des SolarBurst-Hacks die Rede, geht man jetzt von 300 erfolgreich angegriffenen deutschen Zielen aus. Immerhin … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Android Schad-App MoqHao als angebliches Chrome-Update verteilt

Aktuell läuft wohl wieder eine Kampagne, bei der Cyber-Kriminelle versuchen eine schädliche App mit dem Namen MoqHao an Android-Nutzer zu bringen. Hier eine kurze Information, um was es geht.

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Marko Rogge: Kleiner Forensik-Leitfaden

Heute ein kleiner Tipp in Sachen Sicherheit und Aufbereitung eines Hacks/Datenklaus. Marko Rogge hat einen kleinen Forensik-Leitfaden mit Hinweisen zum Finden von gesendeten, kopierten und gelöschten Daten erstellt. Das Ganze bezieht sich auf eine Windows-Umgebung und der Leitfaden ist als … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Übermittelt die Corona-Warn-App des RKI ungewollt Benutzerdaten an Google?

Die Android-Version der Corona-Warn-App des RKI könnte unbeabsichtigt Eingaben des Benutzer an Google weiterreichen. Kritisch wird dies, wenn die App beispielsweise im Hinblick auf Funktionen eines Kontakt-Tagebuchs verwendet wird.

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , , | 13 Kommentare