Schlagwort-Archiv: Sicherheit

Uni Gießen: Sicherheitsvorfall legt IT-Systeme lahm

An der Uni Gießen scheint es eine Infektion der IT-Systeme durch eine Malware gegeben zu haben. Aktuell sind alle IT-Systeme lahmgelegt, wie aktuelle Meldungen berichten.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Falle: Active Directory-Kennwortrichtlinie mit 15 Zeichen

[English]In den Gruppenrichtlinien für Active Directory gibt es eine ärgerliche Sache. Diese verhindert, dass ein Administrator eine Kennwortrichtlinie setzt, die Kennwörter mit mindestens 15 Zeichen verlangt. Noch schlimmer: Versucht jemand die Kennwortlänge auf 15 Zeichen festzulegen, wird intern eine vorher … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , | 4 Kommentare

DLL-Hijacking in Autodesk, Trend Micro, Kaspersky

Altes Thema neu aufgewärmt: Sicherheitsforscher haben mal wieder kritische Schwachstellen in Produkten von Autodesk, Trend Micro und Kaspersky aufgedeckt. Diese laufen unter der Rubrik: Schwachstellen, die ein DLL-Hijacking ermöglichen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

FAQ: Reagieren auf eine Emotet-Infektion

[English]Der Erpressungstrojaner Emotet bedroht ja quasi jeden Computeranwender. Für Unternehmen kann eine Emotet-Infektion quasi das Aus bedeutet. Daher sollte so etwas wie ein Notfallplan existieren, um im Fall der Fälle auf eine Emotet-Infektion (oder einen Verdacht) zu reagieren.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Ein Kommentar

OceanLotus: Hacker im Netzwerk von BMW

[English]Hacker sind Anfang des Jahres erfolgreich in Rechner des Automobilherstellers BMW eingedrungen. Allerdings ist die Aktion aufgefallen und Sicherheitsexperten von BMW haben das Vorgehen beobachtet. Der infizierte Rechner wurde jetzt abgeschaltet, die Hacker wurden so ausgesperrt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Ein Kommentar

Linux-Schwachstelle CVE-2019-14899 gefährdet OpenVPN, WireGuard und IKEv2/IPSec

Sicherheitsforscher haben in Linux eine Schwachstelle (CVE-2019-14899) aufgedeckt, welche die Sicherheit von OpenVPN, WireGuard und IKEv2/IPSec gefährdet. Aktuell wird noch getestet, ob Tor auch betroffen ist.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 2 Kommentare

Ungepatchte Android-Schwachstelle StrandHogg ausgenutzt

[English]Schlechte Nachrichten für Android-Nutzer, die viele Apps sammeln. Es gibt eine ungepatchte Android-Schwachstelle mit dem Namen StrandHogg. Diese wird bereits durch schädliche Apps ausgenutzt.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | Ein Kommentar

Google Chrome Schwachstelle CVE-2019-13667 in iOS-App

Sicherheitsforscher haben in der iOS-App von Google Chrome vor Version 77.0.3865.75 eine Schwachstelle CVE-2019-13667 gefunden, die einen Remote-Angriff ermöglicht.

Veröffentlicht unter Google Chrome, iOS, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Schwachstelle CVE-2019-19377 im Linux-Kernel 5.0.21

Im Linux-Kernel 5.0.21 existiert eine Use-After-Free-Schwachstelle CVE-2019-19377, die sich bei bestimmten Operationen ausnutzen lässt. Die am 29.11.2019 mit einer CVE-Nummer dokumentierte Schwachstelle harrt momentan der Analyse.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | Ein Kommentar

Microsoft Defender ATP Credential-Theft bypassing?

[English]Kurzer Sicherheitssplitter zum Morgen. Sicherheitsforscher haben einen Ansatz gefunden, um den Schutz bzw. die Erkennung von Angriffen auf den Diebstahl von Anmeldeinformationen auszutricksen und zu umgehen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar