Schlagwort-Archiv: Sicherheit

Fileless Malware: Meister der Tarnung

Sogenannte Fileless Malware ist für Cyberkriminelle ein beliebtes Mittel, um unbemerkt Systeme zu infiltrieren, ohne Spuren auf dem System zu hinterlassen. Über Schwachstellen nistet sich die Malware im Arbeitsspeicher des Systems ein und verrichtet dort ihr Werk. Christoph M. Kumpa, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Ein Kommentar

Microsofts neuer 'Security Update Guide'

[English]Microsoft hat seine Seite, die über alle veröffentlichten Sicherheitsupdates informiert, neu gestaltet. Die Seite richtet sich an IT-Experten und Benutzer, die nach Details zu Sicherheitsupdates von Microsoft suchen.

Veröffentlicht unter Office, Sicherheit, Update, Windows 10, Windows Server | Verschlagwortet mit , , , | 3 Kommentare

Iranische Spionageaktion: Kommunikation per Telegram kann überwacht werden

Die Kommunikation im Messenger Telegram ist verschlüsselt, damit die Nachrichten nicht eingesehen werden können. Sicherheitsforscher von Check Point sind jetzt auf eine sechs Jahre währende Spionage-Kampagne iranischer Behörden gegen Abweichler gestoßen. Dies war möglich, weil u.a. das beliebte Nachrichtenprogramm Telegram … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 9 Kommentare

Wurde Activision gehackt und Konten übernommen?

Verwirrung um den Spieleanbieter Activision (Doom, Call of Duty etc.). Es wird von Benutzerseite über einen massiven Hack berichtet, von dem über 500.000 Benutzerkonten betroffen sein sollen (die Zugangsdaten wurden veröffentlicht, wird gemunkelt). Der Hersteller dementiert jedoch, dass es einen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Ungesicherter Microsoft Bing Server leakt Suchanfragen, Standortdaten

[English]Ein nicht abgesicherter Microsoft Bing Server erlaubte Dritten Suchanfragen sowie Standortdaten von Benutzern abzurufen. Zu den offengelegten Daten gehörten auch Geräteinformationen – aber keine persönlichen Daten. Über die Kombination dieser Daten lassen sich aber Benutzer in manchen Fällen identifizieren.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Warnung: Unerkannte Variante eines Verschlüsselungstrojaners im Umlauf

Ich stelle die Info, die mir die Tage von einem Blog-Leser zuging, einfach mal unkommentiert hier im Blog ein. Er hat mehrfach E-Mails mit einem verschlüsselten ZIP-Anhang erhalten, in der eine unerkannte Variante eines Verschlüsselungstrojaners oder der Emotet-Trojaner enthalten ist. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 26 Kommentare

CISA-Warnung: Patcht eure Windows Server gegen CVE-2020-1472 (Zerologon)

[English]Die US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA) hat eine Dringlichkeitsanweisung erlassen, die den US-Regierungsbehörden eine Frist von vier Tagen für die Implementierung eines Windows Server-Patches gegen die Zerologon-Schwachstelle (CVE-2020-1472) einräumt.

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , | 19 Kommentare

BLESA: Neue Bluetooth Spoofing-Schwachstelle

Ein Forscherteam der Purdue-Universität in den USA hat ein Papier vorgelegt, welches einen  Spoofing-Angriff auf eine Low Energy Bluetooth-Verbindung beim Re-Connect beschreibt. Die Bluetooth Low Energy (BLE) Implementierungen von Android, Linux und iOS fordern keine Authentifizierung an, wenn sich ein … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Profile von Millionen Ausländern von chinesischer Firma gesammelt

Noch ein Informationsschnipsel in Punkto: Wir werden alle irgendwo erfasst und jemand legt Datensammlungen über uns an. Jetzt ist eine Datensammlung bekannt geworden, die eine chinesischer Firma über Millionen von Ausländern angelegt hat. Sicherheitsexperten sehen dies kritisch.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Datenleck bei Online-Anbieter windeln.de bestätigt

[English]Der deutsche Anbieter windeln.de hatte einen unsicheren Server betrieben, so dass die persönlichen Daten von 700.000 Kunden abrufbar waren. Nachdem ich hier im Blog darüber berichtet hatte und das Ganze weitere Kreise zog, hat der Anbieter eine Pressemitteilungen zum Vorfall … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar