Schlagwort-Archiv: Sicherheit

Northumbria Uni (Großbritannien) nach Cyber-Angriff geschlossen

Auf die Universität von Northumbria  in Großbritannien hat es einen Cyber-Angriff gegeben. Als Folge musste die Universität ihre Pforten jetzt erst einmal schließen. Ich tippe auf einen Ransomware-Angriff.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Trend Micro Apex One und Office Scan XG angreifbar

[English]Administratoren, die die Produkte Apex One, Apex One as a Service (SaaS) und Office Scan XG  von Trend Micro als Schutzlösung unter Windows und macOS einsetzen, müssen handeln. Die Produkte sind über vier Schwachstellen angreifbar, ein Update ist aber verfügbar.

Veröffentlicht unter macOS X, Sicherheit, Software, Update, Virenschutz, Windows | Verschlagwortet mit , , , | 16 Kommentare

0patch fixt CVE-2020-1337 in Windows 7/Server 2008 R2

[English]ACROS Security hat einen Micropatch für die Schwachstelle CVE-2020-1337  (Windows Print Spooler Elevation of Privilege) für Windows 7 und Server 2008 R2 (ohne ESU-Lizenz) veröffentlicht.

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , , | Ein Kommentar

Cisco Sicherheitsfixes für Network OS

[English]Administratoren von Cisco-Produkten (Switches etc.) müssen patchen. Denn der Hersteller hat die Woche sechs Sicherheitshinweise mit Warnungen vor Schwachstellen in Produkten herausgegeben.

Veröffentlicht unter Geräte, Sicherheit, Update | Verschlagwortet mit , | Schreibe einen Kommentar

Visa EMV-Karten: PIN-Autorisierung bei NFC-Pay ausgehebelt

[English]Zahlen mit einer Kreditkarte von Visa über NFC ist normalerweise ab bestimmten Beträgen per PIN abgesichert. Forschern ist es nun aber gelungen, Visa EMC-Karten über NFC-Verbindungen zu knacken, so dass Zahlungen ohne Autorisierung per PIN möglich waren. Hier ein kurzer … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 6 Kommentare

Horror: Wenn der eCommerce-Shop die Kundendaten verwürfelt …

Ein Fehler in einer eCommerce-Lösung kann gravierende Folgen haben. Hier ein Fall aus Großbritannien, wo Kunden Bestellungen und Daten von anderen Nutzern angezeigt bekommen haben – und das teilweise ohne Benutzeranmeldung. Und es gab plötzlich fremde Bestellungen auf den eigenen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Der CCC und der Hack der digitalen "Corona-Listen"

Der Chaos Computer Club (CCC) hat sich eine Cloud-Lösung für Gastronomen, u.a. auch zur digitalen Führung von Kontaktlisten (Corona-Listen der Gaststättenbesucher), angesehen, Schwachstellen gefunden und das Ganze gleich mal gehackt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 5 Kommentare

Edge 85.0.564.41 Sicherheitsupdate

[English]Microsoft hat zum 27. August 2020 den Chromium Edge Browser auf die Version 85.0.564.41 aktualisiert. Diese Version behebt eine Reihe kritischer Schwachstellen.

Veröffentlicht unter Edge, Sicherheit, Update | Verschlagwortet mit , , | Schreibe einen Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Conti Ransomware-Gang will VW-Gruppe gehackt haben

Die Conti Ransomware-Gang behauptet, Systeme der VW-Gruppe (Volkswagen AG) infiziert und Dokumente erbeutet zu haben. Die Cyber-Kriminellen drohen nun mit der Veröffentlichung der erbeuteten Dokumente. Entgegen der Behauptung der Ransomware-Gang scheint es aber nicht die Volkswagen AG selbst zu betreffen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Ein Kommentar

Zero-Day in Autodesk 3ds Max zur Industriespionage benutzt

[English]Sicherheitsanalysten von Bitdefender sind bei einer aktuellen Analyse auf einen neuen Fall von Industriespionage durch eine APT-Hackergruppe gestoßen. Über ein Plugin für Autodesk 3ds Max wurde eine Malware für Zwecke der Industriespionage in Unternehmen eingeschleust. Der Fall erlaubt aktuelle Einblicke … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , , | 3 Kommentare