Schlagwort-Archiv: Sicherheit

Tor-Projekt will seit Jahren bestehenden DDoS-Bug fixen

Das Tor-Projekt hat sich jetzt einem seit Jahren bestehenden Bug angenommen, der seit Jahren zu DDoS-Angriffen verwendet wurde. Ein Fix soll bald ausgerollt werden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

Sodin Ransomware nutzt Windows-Schwachstelle und Prozessorarchitektur aus

Sicherheitsforscher haben eine neue Ransomware entdeckt und Sodin genannt (wird auch als Sodinokibi bezeichnet). Diese nutzt eine (letztes Jahr gepatchte) Windows-Schwachstelle sowie Besonderheiten der Prozessorarchitektur zur Verbreitung aus. Auch Deutschland und weitere europäische Länder sind betroffen.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 2 Kommentare

Microsofts Threat & Vulnerability Management verfügbar

Microsoft hat übrigens zum 30. Juni 2019 seine Lösung für Threat & Vulnerability Management allgemein freigegeben. Das wird in Windows Defender ATP Protection, eine Schutzlösung für Unternehmenskunden, integriert.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Windows UAC über SilentCleanup ausgehebelt

Es gibt eine weitere Methode, um die Windows Benutzerkontensteuerung (UAC) schlicht auszuhebeln. Dabei ist nicht mal ein UAC-Bypassing erforderlich. Das Ganze läuft über die Aufgabe SilentCleanup der Aufgabenplanung.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 16 Kommentare

US Cyber Command warnt vor Outlook-Schwachstelle

Das US Cyber Command warnt aktuell vor einer Outlook-Schwachstelle CVE-2017-11774, die längst gepatcht sein könnte (gibt ein Update aus 2017). Hacker fahren aktuell Angriffe auf Outlook, um diese Schwachstelle auszunutzen, und verteilen Malware.

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , | 2 Kommentare

Sicherheitsinfos 3. Juli 2019

Kleine Zusammenstellung diverser Sicherheitsinformationen zum Monatsanfang. Die Juwelierkette Wempe wurde von Ransomware befallen. Die Outlook-App von Microsoft greift die IMAP-Anmeldedaten ab und überträgt diese an Microsoft-Server. Ein chinesischer SmartHome-Anbieter leakt Millionen Passwörter, in Geräten wie in einem Thermomix-Klone wurden Mikros … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Android: Juli 2019 Sicherheits-Update und Malware-Apps

Kleiner Sammelbeitrag rund um Android. Google hat sein Juli 2019 Sicherheits-Update für Android freigegeben. Zudem wurden mal wieder Apps mit Schadfunktionen im Google Play Store gefunden. Und Microsoft will die Unterstützung von Android-Geräte für die Windows 10 Your Phone-App ausweiten.

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Excel und die Power Query-Schwachstelle

[English]Sicherheitsforscher haben diese Woche auf eine potentielle Schwachstelle im Microsoft-Excel Add-In Power Query hingewiesen, die einen neuen Angriffsvektor ermöglichen könnte. Office-Sicherheitsmechanismen lassen sich umgehen und der Nutzer muss auch nicht aktiv eingreifen, um den Angriff zu starten. Microsoft will keinen … Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , | 8 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Surfaces bekommen Firmware-Updates mit Sicherheitsfixes

[English]Microsoft hat seinen Surface-Modellen (Surface Laptop 1 und 2, Surface Pro 4 und Surface Book 1 und 2) ein Juni 2019 UEFI-Firmware-Update mit Sicherheitsfixes.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , | Schreibe einen Kommentar

Westliche Geheimdienste hacken russisches Yandex

Hacker, die für westliche Geheimdienste arbeiten, drangen Ende 2018 in das russische Internet-Suchunternehmen Yandex ein, um Benutzerkonten auszuspionieren.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare