Schlagwort-Archiv: Sicherheit

Troy Hunt behält Seite ‘Have I Been Pwned’

Sicherheitforscher Troy Hunt behält weiterhin seine Webseite 'Have I Been Pwned', nachdem Gespräche zu einem Verkauf in den letzten Monaten gescheitert sind.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Sophos RED50: Ursache für gebrickte UTMs gefixt

[English]Gute Nachrichten für für Administratoren, die RED50-Geräte von Sophos einsetzen. Der Bug in der Sophos UTM Version 9.603-Software, der zu einem Absturz der Firmware des Geräts, so dass dieses im Anschluss tot ist, ist gefunden und wurde per Firmware-Update beseitigt.

Veröffentlicht unter Geräte, Sicherheit, Software, Update | Verschlagwortet mit , , , , | 4 Kommentare

Sophos von Thoma Bravo aufgekauft

[English]Der britische Sicherheitsanbieter Sophos wurde von der US-Private Equity-Investorengruppe Thomas Bravo für den Preis von 3,9 Milliarden US-Dollar übernommen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Lass mal Mutti ran: IT-Sicherheit in Gefängnis ausgehebelt

Sicherheitsforscher John Strand hatte den Auftrag zur Prüfung der IT-Sicherheit einer US-Justizvollzugsanstalt. Kein Problem, heuer Mutti für den Penetrationstest an, und kurze Zeit später war der Rechner des Anstaltsleiters kompromittiert.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Symantec-Übernahme durch Broadcom endet im Lizenz-/Support-Chaos

[English]Noch eine kurze Meldung für IT-Dienstleister und Leute, die Lizenzen für Symantec Sicherheitsprodukte brauchen. Nach der Übernahme der Businesssparte von Symantec durch Broadcom geht wohl vieles drunter und drüber – und die Distributoren können keine neuen Lizenzen ausstellen. Ergänzende Informationen … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , , | 12 Kommentare

Autsch: Let’s encrypt zieht 3 Millionen Zertifikate zurück

[English]Kleine Meldung zum Feierabend: Let's encrypt ist ein Fehler bei der Zertifikatsausstellung passiert und die müssen jetzt 3 Millionen ausgestellter TLS-Zertifikate zurückziehen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Cryptolaemus und der Kampf gegen Emotet

[English]Eine Gruppe von Sicherheitsforschern und Administratoren versucht seit einiger Zeit Angriffe durch die Emotet-Schadsoftware abzuwehren. Jetzt ist ein Artikel über diesen Sachverhalt erschienen. Interessant finde ich die Referenzen auf die unter dem Namen Cryptolaemus agierende Gruppe von Sicherheitsforschern, die auch … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 2 Kommentare

Exchange Server 2013: Problem mit Sicherheitsupdate KB4536988 (Feb. 2020)

[English]Bei der Installation des Sicherheitsupdate KB4536988 (Feb. 2020) zum Schließen der Schwachstelle CVE-2020-0688 kann es bei Exchange Server 2013  ein Problem geben, welches bei Exchange Server 2016 schon vor einem Jahr beschrieben wurde.

Veröffentlicht unter Office, Problemlösung, Sicherheit, Software, Update | Verschlagwortet mit , , , , | 7 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Sicherheitsinfos (1. März 2020)

Noch einige Sicherheitsmeldungen der letzten Tage, für die ich keine eigenen Blog-Beiträge erstellen möchte. Windows-Admins sollten sich den Teil zum Windows 10 RDP ActiveX Control durchlesen, welches für eine Backdoor benutzt wird. Android-Nutzer tangiert die Cerberus Android Malware.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Bug in Googles Titan M Chip Firmware (CVE-2019-9465)

Kurzer Infosplitter für Nutzer eines Google Pixel-Smartphones. Seit dem Pixel 3 enthalten die Geräte einen Titan M Sicherheits-Chip. Der hatte aber einen Bug in der Firmware.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar