Schlagwort-Archiv: Sicherheit

25 Jahre USB-Stick: Vom Datenspeicher zum OT-Inspektor

Kaum zu glauben, aber der USB-Stick ist bereits 25 Jahre alt. Als Erfinder gilt der israelische Ingenieur Dov Moran. Der USB-Stick ist der Datenträger für einen Datenaustausch schlechthin. Inzwischen hat der USB-Stick aber seine Rolle im Bereich OT-Sicherheit gefunden, wie TXOne nachfolgend … Weiterlesen

Veröffentlicht unter Datenträger, Problemlösung, Sicherheit | Verschlagwortet mit , | 25 Kommentare

Microsoft SSL Zertifikat vom Partner-Center abgelaufen

Kurze Information für Microsoft Partner (Cloud Solution Provider etc.), die sich im Microsoft Partner Center verlustieren möchten. Irgend jemand hat bei Microsoft nicht aufgepasst, denn deren SSL-Zertifikat ist sein Tagen ungültig. Beim Versuch eines Zugriffs auf das Portal kommt dann … Weiterlesen

Veröffentlicht unter Cloud, Problem, Sicherheit | Verschlagwortet mit , , , | 18 Kommentare

Microsoft 365 blockt alte Authentication-Protokolle ab Mitte Juni 2025

[English]Ich ziehe mal ein Themen in einem Beitrag heraus, das mir die Tage untergekommen ist. Microsoft versucht die Sicherheit bei MS 365 zu erhöhen. Dazu werden ab Mitte Juli 2025 "Secure by Default-Einstellungen" für veraltete Authentication-Protokolle in Microsoft 365 eingeführt. Administratoren … Weiterlesen

Veröffentlicht unter Cloud, Edge, Office, Sicherheit | Verschlagwortet mit , | 9 Kommentare

Online-Veranstaltungen: Digitale Souveränität und OSS in Europa (23.6.); Kemp LoadMaster Webinar (25.6.)

In der kommenden Woche finden zwei Online- Veranstaltungen statt, die ggf. für Blog-Leser und -Leserinnen von Interesse sind. Es geht einmal um die kostenfreie Online-Veranstaltung des Arbeitskreises Open Source Software (AK OSS) der Gesellschaft für Informatik e.V. mit dem Thema … Weiterlesen

Veröffentlicht unter Allgemein, Software | Verschlagwortet mit , , | Schreib einen Kommentar

Refurbished Panasonic Toughpads FZ-G1(F) auf eBay/Priceholes mit Synaptics.Exe Wurm infiziert

[English]Warnung an IT-Dienstleister und Blog-Leser, die sich schon mal auf eBay einen gebrauchten Windows-Notebook, oder ein Tablet oder in Desktop-PC-System kaufen. Ein Leser wies mich die Woche darauf hin, dass er vom Anbieter Priceholes-com über eBay refurbished Panasonic Toughpads FZ-G1(F) … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 46 Kommentare

Kritische Schwachstellen CVE-2025-6018 und CVE-2025-6019 in Linux-Systemen

[English]Sicherheitsforscher von Qualys TRU haben zwei verknüpfte, kritische Schwachstellen in Linux aufgedeckt. Ausgehend von SUSE 15 führt die LPE-Kette bei Standardkonfigurationen vieler Linux-Distributionen direkt zum Root-Zugriff.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 10 Kommentare

Citrix Netscaler ADC: Kritische Sicherheitslücken dringend fixen

[English]Verschiedene Blog-Leser haben mich informiert, dass der Anbieter Citrix zum 17. Juni 2025 gleich mehrere Sicherheitshinweise zu kritischen Schwachstellen im Netscaler ADC veröffentlicht hat. Administratoren sind aufgefordert, die betroffenen Produkte zeitnah auf die gefixten Versionen zu aktualisieren.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 6 Kommentare

ASUS Armoury Crate-Schwachstelle CVE-2025-3464 ermöglicht Admin-Privilegien in Windows

[English]Kurze Information für Leser, die ASUS Armoury Crate auf ihren Windows-Systemen einsetzen. Die Schwachstelle  CVE-2025-3464 in der Software ermöglicht es einem Angreifer Administrator-Berechtigungen unter Windows zu erlangen. ASUS hat inzwischen die Software aktualisiert, um die Schwachstellen zu schließen.

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , , , | 4 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Veeam Backup & Replication 12.3.2 schließt kritische Schwachstellen (CVE-2025-23121 etc.)

[English]Nutzer von Veeam Backup & Replication müssen reagieren. Der Anbieter Veeam hat zum 17. Juni 2025 Veeam Backup & Replication 12.3.2 sowie Veeam Agent for Microsoft Windows 6.3.2 veröffentlicht. Veeam Backup & Replication 12.3.2 schließt unter anderem eine kritische Remote … Weiterlesen

Veröffentlicht unter Backup, Sicherheit, Software, Update | Verschlagwortet mit , , | 12 Kommentare

Archetyp Market durch Europol & Co. beschlagnahmt

[English]Der Darknet-Marktplatz für Drogen, Archetyp Market, wurde durch eine europaweit durchgeführte Aktion der Strafverfolger beschlagnahmt und abgeschaltet. Diese Aktion der Strafverfolgungsbehörden fan in sechs Ländern mit Unterstützung von Europol und Eurojust statt. Hier ein grober Überblick.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare