Schlagwort-Archiv: Sicherheit

Schwachstelle in Google Drive ermöglicht Malware-Verteilung

[English]In Google Drive gibt es eine nicht gepatchte Schwachstelle in einem Feature. Diese Schwachstelle ermöglicht es Angreifern Malware über das Google Drive-Laufwerk zu verteilen.

Veröffentlicht unter Onlinespeicher, Sicherheit | Verschlagwortet mit , | 7 Kommentare

Chrome 84.0.4147.135 und Edge 84.0.522.63 verfügbar

[English]Noch ein Nachtrag von dieser Woche. Google hat ein Sicherheitsupdate für den Chrome 84.0.4147.135 veröffentlicht. Die Microsoft-Entwickler haben nachgezogen und ein Sicherheitsupdate für den Chromium Edge-Browser freigegeben. Dieses hebt den Browser auf die Version 84.0.522.63.

Veröffentlicht unter Edge, Google Chrome, Sicherheit, Update | Verschlagwortet mit , , , | Schreibe einen Kommentar

Cisco: Dringende Sicherheitspatches erforderlich (August 2020)

Ein statische Passwort für ein Benutzerkonto erlaubt die Übernahme diverser Cisco-Produkte. Administratoren von Cisco Virtual Wide Area Application Services (vWAAS) mit Cisco Enterprise NFV Infrastructure Software (NFVIS), die auf den Appliances CSP 5000-W und ENCS 5400-W sollten zeitnah ein Sicherheitsupdate … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

FritzFrog: Malware greift Linux-Server über SSH an

Sicherheitsforscher von Guardicore haben FritzFrog entdeckt, ein ausgeklügeltes Peer-to-Peer-Botnet (P2P), das seit Januar 2020 aktiv SSH-Server angreift. FritzFrog wurde in Golang geschrieben und ist sowohl ein Wurm als auch ein Botnetz, das auf Regierungs-, Bildungs- und Finanzsektoren abzielt.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , , , | Schreibe einen Kommentar

Google fixt Gmail-Spoofing-Schwachstelle

[English]In Googles E-Mail-Dienst Gmail gab es eine fette Spoofing-Schwachstelle, mit der Mails über fremde Konten hätten verschickt werden können. Google hat diese Schwachstelle nun beseitigt, nachdem ein Exploit öffentlich wurde.

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Elster Anwenderforum gehackt

Das Anwenderforum der Steuersoftware Elster wurde gehackt. Dabei konnte ein Angreifer die persönlichen Daten der im Anwenderforum registrierten Benutzer abgreifen. Betroffene sollten inzwischen benachrichtigt worden sein.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Werden Microsoft-Konten von Office ohne Telefonnummer gesperrt?

Nächstes Stück in Sachen Zwangssperre von Microsoft-Konten. Wer ein neues Benutzerkonto für Microsoft Office anlegt, dann aber die geforderte Telefonnummer zur Verifizierung nicht angibt, dessen Konto wird umgehend gesperrt. Da ich das nie probiert habe, fehlt mir die Erfahrung. Kann … Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , , , , | 49 Kommentare

Bug in Thales-Modulen gefährdet Sicherheit von Millionen Connected-Devices

[English]Eine Schwachstelle in Modulen von Thales gefährdet die Sicherheit von Millionen kritischer, miteinander verbundener Geräte im Automobil-, Energie-, Telekommunikations- und Medizinsektor. Hackern ermöglicht dies, das Gerät zu kapern oder auf das interne Netzwerk zuzugreifen. In einigen Fällen ist die Schwachstelle … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows 8.1/ Windows Server 2012 R2: Update KB4578013

[English]Microsoft hat zum 19. August 2020 ein außerplanmäßiges Sicherheitsupdate KB4578013 für Windows 8.1, Windows RT 8.1 und Windows Server 2012 R2 freigegeben. Es ist eine Revision, die die Remote Access Elevation of Privileges-Schwachstellen, die bereits am 11.8.2020 gepatcht wurden, erneut … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , , , | 24 Kommentare

Industrieanlagen und kritische Infrastrukturen (KRITIS) vermehrt remote angreifbar

[English]Einerseits nimmt die Notwendigkeit des Fernzugriffs auf industrielle Netzwerke während COVID-19 zu. Die Kehrseite der Medaille:  Energieversorgung, kritische Produktion sowie Wasserversorgung sind besonders von Angriffen betroffen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar