Schlagwort-Archiv: Sicherheit

Microsofts UEFI Secure Boot-Zertifikat läuft im Juni 2026 ab

[English]Ich greife erneut ein Thema hier im Blog auf, was noch ein Jahr Zeit hat, aber arg unangenehme Folgen haben  dürfte. Im Juni 2026 laufen UEFI Secure Boot-Zertifikate ab. Im Oktober 2026 trifft es dann das nächste ablaufende UEFI-Zertifikat für … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Windows | Verschlagwortet mit , , | 43 Kommentare

NIS-2-Richtlinie: Wie ist der Status? Neuer Referentenentwurf (Juni 2025)

Wie sieht es eigentlich mit Umsetzung der NIS-2-Richtlinie der Europäischen Union in Deutschland aus? Eigentlich hätte die bis Oktober 2024 umgesetzt werden müssen. Nachfolgend eine kurzer Überblick über den Status des Vorhabens und einige Einschätzung des neuesten Referentenentwurfs des zuständigen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 21 Kommentare

TeamViewer-Schwachstelle CVE-2025-36537 im Remote Management

[English]Noch ein kurzer Nachtrag von dieser Woche betreffs der Fernwartungssoftware TeamViewer. Deren Entwickler haben bereits zum 24. Juni 2025 eine Sicherheitswarnung vor einer kritischen Schwachstelle (CVE-2025-36537) im TeamViewer Remote Management unter Windows vermeldet. Patchen ist angesagt.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 5 Kommentare

Sicherheitslücken in 689 Brother- und anderen Druckermodellen (Juni 2025)

[English]Sicherheitsforscher von Rapid 7 habe sich diverse Multifunktionsdrucker im Hinblick auf Schwachstellen angesehen. In der Firmware von 689 Brother-Druckermodellen sind sie fündig geworden. Aber auch einige Drucker anderer Hersteller sind über Schwachstellen angreifbar.

Veröffentlicht unter Geräte, Sicherheit, Update | Verschlagwortet mit , , | 37 Kommentare

Citrix Bleed Teil 2: Schwachstelle CVE-2025–5777 weitet sich aus

[English]Ist jemand unter der Leserschaft für Citrix NetScaler ADC und das NetScaler Gateway als Administrator verantwortlich. Die Tage hatte ich über gravierende Schwachstellen berichtet, die zeitnah geschlossen werden sollten. Nun hat Citrix die Beschreibung von CVE-2025–5777 geändert, die Sicherheitslücke (CVSS … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Software, Update | Verschlagwortet mit , , , | 12 Kommentare

Sicherheitsinfos: Insolvenzen durch Ransomware, Schwachstellen und mehr (Juni 2025)

Momentan stehen eine Menge Sicherheitskameras ungeschützt im Netz. Vor einigen Tagen machte eine Meldung über eine Firmeninsolvenz nach einer Ransomware-Infektion die Runde. Es gibt Sicherheitsvorfälle und Schwachstellen. Kleiner Sammelbeitrag rund um das Thema Cyber-Sicherheit.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 50 Kommentare

Vorsicht vor neuer Betrugs-Kampagne mit Mails (BGN, DGVU) – Juni 2025

Warnung vor einer neuen Betrugskampagne mit Mails, die angeblich von der Berufsgenossenschaft Nahrungsmittel und Gastgewerbe (BGN) oder der Deutsche Gesetzliche Unfallversicherung (DGUV) stammen. Nach der Kampagne von April 2025 enthält die Betrugsmail nun zusätzlich Drohungen mit Vollstreckung und Schufa-Eintrag samt … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 15 Kommentare

Microsoft Office-Zertifikat am 23. Juni 2025 ausgelaufen – gibt es Probleme?

[English]Kurze Information an die Leserschaft, die Microsoft Office verwenden. Ein Blog-Leser hat mich gerade informiert, dass am gestrigen 23. Juni 2025 ein Service-Zertifikat für Office-Online-Inhalte abgelaufen ist.

Veröffentlicht unter Office, Problem, Sicherheit, Software | Verschlagwortet mit , , | 16 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

CoPilot Control System Deep Dive

[English]Kurze Information für Administratoren, die vor dem Thema "CoPilot" stehen und dieses Features im Unternehmen absichern und verwalten müssen. Microsoft hatte am 17. /18. Juni 2025 eine zweitägige Online-Veranstaltung mit dem Titel "CoPilot Control System Deep Dive" veranstaltet, die Informationen … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software | Verschlagwortet mit , , | 17 Kommentare

Die Sache mit den 16 Milliarden Zugangsdaten

Die Woche ging die Meldung über ein riesiges Datenleck mit 16 Milliarden Zugangsdaten durch die Presse. Riesen-Problem für Apple, Google, Meta, Microsoft & Co. hieß es. Hintergrund ist, dass Sicherheitsforscher auf eine entsprechende Datensammlung stießen, die 16 Milliarden Datensätze mit … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare