Schlagwort-Archiv: Sicherheit

Samba-Schwachstelle anfällig für DDoS-Angriffe

Im (unter Linux zur Freigabe von Dateien in Windows-Netzwerken genutzten) Samba-Paket gibt es Schwachstellen. Diese führen dazu, dass Samba 4-Server von außen in bestimmten Szenarien per DDoS angegriffen und lahm gelegt werden können. Updates und Workarounds sind aber verfügbar.

Veröffentlicht unter Linux, Sicherheit, Software, Update | Verschlagwortet mit , , , | Ein Kommentar

Datenleck bei Xiaoxintong: 200 Millionen Daten betroffen

[English]Sicherheitsforscher von CyberNews sind einem Datenleck bei chinesischen Anbieter Xiaoxintong auf die Spur gekommen. Dort lagen Informationen über 200 Millionen ältere Einwohner Chinas für jedermann offen. Es sind mehr als 200 Millionen Personen mit ihren persönlichen und geschäftlichen Daten betroffen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

ZoneAlarm von Check Point patchen

[English]In der Software ZoneAlarm (Firewall) gibt es einen Privilege Escalation Schwachstelle. Check Point hat aber einen Patch bereitgestellt, um diese Schwachstelle zu patchen.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | Schreibe einen Kommentar

Exploit bekannt, F5 BIG-IP-Appliances dringend patchen

[English]In den BIG-IP-Appliances gibt es gravierende Schwachstellen, für die der Hersteller ein Update freigegeben hat. Nun ist ein Exploit im Umlauf, so dass Administratoren, die für die F5 BIG-IP-Appliances verantwortlich sind, dringend patchen sollten.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

CERT-Bund: Betrügerische E-Mails zur Corona-Soforthilfe

Aktuell sind wohl wieder verstärkt Phishing-E-Mails im Umlauf, die das Thema Corona-Soforthilfe als Aufhänger für betrügerische Machenschaften wie Abfischen von persönlichen Daten missbrauchen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Fraunhofer-Test: Sicherheitsmängel bei Home-Routern

[English]Beim Fraunhofer-Institut haben sich Sicherheitsforscher 127 Router mit aktueller Firmware angesehen und kamen zu erschreckenden Ergebnissen. Bei fast allen Geräten gab es erschreckende Sicherheitsmängel.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 19 Kommentare

BSI zu Sicherheit im Medizinbereich und in der Verwaltung

Heute noch ein Sammelthema in Sachen Sicherheit. Das BSI äußert sich zur Absicherung kritischer Systeme und Prozesse, Kaspersky geht auf die zunehmenden Cyber-Attacken auf kommunale Einrichtungen ein und ESET hat was zu den zunehmenden Angriffen auf Remote Access-Zugänge.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Google zeichnet jede Suche und YouTube-Wiedergabe auf

[English]Kleine Information aus der Welt von Google. Der Suchmaschinen-Gigant zeichnet für die meisten Benutzer jede Suchanfrage und jedes wiedergegebenes Video auf. Die Daten werden aber nach einer bestimmten Zeit gelöscht. Zudem kann man selbst die Daten seines Google-Kontos einsehen und … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 6 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Nachträge zum Notfallpatch in der Windows Codecs Library

[English]Zum 30. Juni 2020 hatte Microsoft Notfall-Updates für Schwachstellen CVE-2020-1425 und CVE-2020-1457 in der Windows Codecs Library ausgerollt. Heute noch ein Nachtrag, da es bei diesem Vorgang zahlreiche Ungereimtheiten gab und gibt. Ergänzung: Und es gibt Fälle, wo die Update-Installation … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows 10 | Verschlagwortet mit , , | 43 Kommentare

Schwachstellen in drei Crypto-Wallets

Sicherheitsforscher der in Tel Aviv (Israel) ansässigen Firma ZenGo haben eine Schwachstelle gefunden, die mindestens drei große Krypto-Wallets – Ledger Live, Edge und Breadwallet (BRD) – und möglicherweise noch mehr betrifft. Damit könnten Crypto-Guthaben abgezogen werden. Details lassen sich hier … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar