Schlagwort-Archiv: Sicherheit

Lestipp 'Der dunkle Spiegel: Snowden-Enthüllungen und die Sicht der Betroffenen in 2020

Es sind jetzt sieben Jahre her, dass die Snowden-Enthüllungen über die Geheimdienstüberwachung der Welt an die Öffentlichkeit kamen. In Zeiten von US-Präsident Donald Trump hat sich die politische Landschaft nochmals verschoben. Wie ist die Sicht mancher Geheimdienstler auf die Snowden-Enthüllungen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 1 Kommentar

Software AG Opfer der Cl0p-Ransomware, Daten wurden veröffentlicht

[English]Die Software AG mit Sitz in Darmstadt und Konkurrent von SAP ist Opfer eines Cyberangriffs geworden. Aktuell sind die Webseiten offline und die Cl0p-Gang veröffentlicht Daten, die bei diesem Angriff erbeutet wurden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 3 Kommentare

Ungepatchte Exchange-Server in Österreich (Okt. 2020)

Die Tage hatte ich im Blog-Beitrag BSI-Warnung: Im Okt. 2020 noch 40.000 ungepatchte Exchange-Server in Betrieb auf das Problem der ungepatchten Exchange-Server in Bezug auf die kritische Schwachstelle (CVE-2020-0688) berichtet. Jetzt liegen mir Zahlen vom CERT-Österreich zur gleichen Problemstellung vor. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Fix für kritische Schwachstelle in QNAP-NAS-Geräten (7.10.2020)

[English]Der Hersteller QNAP hat zwei kritische Sicherheitslücken in seiner Helpdesk-Anwendung behoben, die es potenziellen Angreifern ermöglichen könnten, ungepatchte NAS-Geräte (Network-Attached Storage) von QNAP zu übernehmen.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 1 Kommentar

BSI-Warnung: Im Okt. 2020 noch 40.000 ungepatchte Exchange-Server in Betrieb

Ich hole das Thema nochmals hier im Blog hoch. Microsofts Exchange-Server erweisen sich als sicherheitstechnischer GAU. Fast 40.000 Installationen sind in Deutschland nicht auf dem aktuellen Update-Stand und damit eine tickende Zeitbombe. Das BSI hat jetzt eine deutliche Warnung herausgegeben. … Weiterlesen

Veröffentlicht unter Internet, Sicherheit, Software | Verschlagwortet mit , | 8 Kommentare

Google Chrome 86.0.4240.75 erschienen

[English]Google hat am 6. Oktober 2020 ein neues Update des Google Chrome-Browsers für den Desktop (Linux, macOS, Windows) veröffentlicht, das den Browser auf die Version 86.0.4240.75 hebt. Es ist ein Haupt-Update auf den 86er Zweig, das neben Bugfixes auch 35 … Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Update | Verschlagwortet mit , , | 2 Kommentare

Muah: Cellmate Keuschheitsschloss hackbar – für immer gesperrt

[English]Eine Geschichte, die einem die Tränen in die Augen treibt. Sicherheitsforscher haben festgestellt, dass das Cellmate Keuschheitsschloss für Männer hackbar ist. Das kann von Hackern für immer geschlossen/gesperrt werden, kein Weg zurück. Eh Mann, haste mal einen Bolzenschneider …

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 13 Kommentare

Apples T2-Chip in Intel Macs hackbar

Apple verbaut in seinen Intel Macs den T2-Chip, der die Sicherheit der Hardware und des Betriebssystems gewährleisten soll. Sicherheitsforscher haben einen Weg gefunden, die Sicherheitsmechanismen des T2-Chips auszuhebeln. Durch einen geeigneten Exploit könnten Angreifer die Festplattenverschlüsselung, Firmware-Passwörter und die gesamte … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 2 Kommentare

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Raccine: Volumenschattenkopien vor Ransomware schützen

[English]Interessante Geschichte – ein Sicherheitsforscher hat ein Tool mit dem Namen Raccine als einfachen Schutz gegen Ransomware entwickelt. Dieses soll verhindern, dass Ransomware oder andere Malware die Volumenschattenkopien auf Windows NTFS-Laufwerken löschen kann.

Veröffentlicht unter Sicherheit, Windows 10, Windows Server | Verschlagwortet mit , , | 6 Kommentare

MosaicRegressor: Wenn Malware im UEFI kommt

[English]Sicherheitsforscher von Kaspersky sind bei Kunden auf Schadfunktionen gestoßen, die im UEFI des Mainboard von Geräten installiert war. Die Schadfunktionen waren Teil eines größeren Framework für Malware, die Kaspersky MosaicRegressor getauft hat.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , | 4 Kommentare