Schlagwort-Archiv: Sicherheit

Apple aktualisiert macOS, um Zoom-Lücke zu schließen

Vor wenigen Stunden hatte ich im Blog-Beitrag Zoom-Lücke: Auch RingCentral und Zhumu betroffen über eine Schwachstelle in der Videokonferenz-Software von Zoom und den Clones RingCentral und Zhumu berichtet. The Verge berichtet hier, dass Apple nun ein weiteres stilles Update veröffentlicht, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

WordPress Plugin Ad Inserter dringend updaten

WordPress-Nutzer, die das Plug-In 'Ad Inserter' verwenden, sollten dringend auf die Version 2.4.22 aktualisieren, falls dieses nicht automatisch aktualisiert wurde. Grund ist eine gravierende Schwachstelle in früheren Versionen.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Schreibe einen Kommentar

Zoom-Lücke: Auch RingCentral und Zhumu betroffen

Die Tage hatte ich über die Sicherheitslücke in der Zoom-App auf Macs berichtet. Es gibt zwar Patches, aber es scheinen wohl weitere Anbieter wie Auch RingCentral und Zhumu betroffen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Google Sicherheitsupdate für Chrome

Google hat den Chrome 75.0.3770.142 für Windows, Mac und Linux freigegeben. Diese Version behebt zwei Schwachstellen, die ein Angreifer ausnutzen kann, um die Kontrolle über ein betroffenes System zu übernehmen. Heise hat hier noch einige Informationen veröffentlicht.

Veröffentlicht unter Google Chrome | Verschlagwortet mit , , | Schreibe einen Kommentar

Malware Agent Smith befällt Android-Apps

[English]Sicherheitsforscher von Check Point haben kürzlich eine neue Variante von mobiler Malware, Agent Smith  genannt, entdeckt, die Android-Apps über Sicherheitslücken infiziert. Aktuell wurden wohl rund 25 Millionen Geräte in aller Stille infiziert.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Zoom for macOS weiter angreifbar?

Die Zoom Videokonferenz-App für macOS ist möglicherweise weiterhin anfällig für kritische RCE-Fehler. Denn das Update des Anbieters von letzter Woche hilft nicht immer. Speziell, wenn der Webserver noch auf macOS läuft.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Teams: Erfolgreich, aber ein Sicherheits-GAU

Microsofts Teams hat gerade Slack in den Nutzerzahlen überholt. Das wird nun weltweit in Blogs und IT-Magazinen abgefeiert. Aber das Produkt hat auch seine Schattenseiten, sicherheitstechnisch hat Microsoft mal wieder einen GAU verbrochen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 13 Kommentare

Stadt in Florida zahlt nach Ransomware-Befall – und dann?

Aktuell werden in den USA ja einige Kommunen Opfer von Ransomware-Angriffen. In Florida haben zwei Kommunen Lösegeld gezahlt (siehe Florida: Ransomware erpresst ca. 1,5 Millionen $ im Juni 2019), auch wenn Sicherheitsspezialisten abraten. Was danach passiert ist und warum die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Active Directory Administrator ‘Backdoor’-Technik

Heute noch ein Sicherheitsschnipsel zum Sonntag. Es geht um Active Directory und dessen Administration, samt der Frage, wie jemand, der mal Admin war, quasi eine Art 'Backdoor' hinterlassen kann, über die er sich später selbst wieder zum Administrator machen könnte.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Shadow Server Org scannt geblockte Firewall

Noch eine kurze Info, auf die ich mir keinen wirklichen Reim machen kann. Die Betreiber von Shadow Server Org haben wohl einen Ansatz gefunden, Firewalls zu scannen, obwohl deren IP-Adressen geblockt wurden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar