Schlagwort-Archiv: Sicherheit

BadCert: Symcrypt-Schwachstelle gefährdet Windows Server

[English] Google-Sicherheitsexperte Tavis Ormandy von Googles Sicherheitsinitiative Project Zero hat heute bekannt gegeben, dass eine ungepatchte Schwachstelle in der Hauptkryptobibliothek Symcrypt des Betriebssystems von Microsoft eine Denial-of-Service (DoS)-Bedingung in Windows 8-Servern und höher verursachen kann.

Veröffentlicht unter Sicherheit, Windows 10, Windows Server | Verschlagwortet mit , , | 2 Kommentare

Windows 10: Fünfte 0-day-Schwachstelle CVE-2019-084 mit PoC veröffentlicht

Der anonyme Hacker SandboxEscaper hat am 7.6. eine fünfte Schwachstelle (CVE-2019-084 bypassing) in Windows 10/Windows Server und ein Proof of Concept (PoC) auf GitHub veröffentlicht. Das war zu kurz, damit Microsoft diese Schwachstelle am 11. Juni 2019 patchen konnte.

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , , | Schreibe einen Kommentar

Microsoft Security Update Summary (11. Juni 2019)

[English]Zum 11. Juni 2019 hat Microsoft zahlreiche Sicherheitsupdates für Windows-Clients und –Server, für Office etc. freigegeben. Hier ein kompakter Überblick.

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | Schreibe einen Kommentar

Emotet-Trojaner bei heise, Troy Hunt verkauft Website

Ich kippe einfach mal zwei Sicherheitsmeldungen zum Abend hier in den Blog. Es ist mir schon eine Woche bekannt: Der Heise-Verlag kämpft seit Mitte Mai 2019 mit einer Infektion durch den Emotet-Trojaner. Und der Sicherheitsforscher Troy Hunt bietet seine Webseite … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 13 Kommentare

Spam-Mail mit Erpressungsversuch gegen Webseitenbetreiber

Cyber-Kriminelle versuchen Betreiber von Webseiten zu erpressen, indem sie drohen, die Seiten für immer zu sperren oder deren Reputation zu beschädigen. Dabei handelt es sich um einen Schwindel, in der Hoffnung, dass leichtgläubige Opfer darauf hereinfallen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Hacker verkauft Zugangsdaten zu Antivirus-Unternehmen und Wohltätigkeitsorganisationen

Aktuell scheint wohl ein Hacker mit dem Alias Achilles im Internet die Zugangsdaten von Herstellern von Antivirus-Software und Wohltätigkeitsorganisationen,

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Hacks und Datenlecks im Labor-/Medizinbereich in den USA

In den USA häufen sich momentan die Meldungen über Datenlecks im Bereich Labore und Gesundheitswesen. Ein Dienstleister, der Abrechnungen im US-Gesundheitswesen übernimmt, wurde über Monate gehackt. Das betrifft natürlich auch dessen Kunden, die Labore und Anbieter von Medizinleistungen. Hier ein … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Ein Kommentar

Cisco fixt Sicherheitslücken (Juni 2019)

Cisco hat zwei als kritisch eingestufte Schwachstellen bei der Eingabevalidierung in seinen Produkten behoben, die in der Update-Funktion der Cisco Industrial Network Director (IND)-Software und dem Authentifizierungsdienst von Cisco Unified Presence (Cisco Unified CM IM&P Service, Cisco VCS und Cisco … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

TurtleCoin: Über 50000 Datenbank-Server über Windows-Bug mit Krypto-Minern infiziert

Mutmaßlich aus China operierende Hacker haben schlecht konfigurierte Datenbank-Server über eine alte Windows-Schwachstelle gehackt und die Systeme mit Krypto-Minern infiziert.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 2 Kommentare

Ransomware-Angriff auf Baltimore: Millionen-Schaden

Das wird eine teure Angelegenheit. Die IT-Infrastruktur der US-Stadt Baltimore ist seit dem 7. Mai 2019 durch einen Ransomware-Angriff praktisch lahm gelegt. Jetzt werden die finanziellen Folgen für die Stadt so langsam sichtbar – da kommen Millionen zusammen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare