Schlagwort-Archiv: Sicherheit

RCE-Schwachstelle in ELBA5 Electronic Banking

In der in Österreich eingesetzten ELBA5 Electronic Banking-Lösung klafft in der Netzwerkinstallations-Variante eine Sicherheitslücke, die eine Remote Code Execution (RCE) ermöglicht. Hier ein paar Informationen zum Thema.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Amazon: Datenleck veröffentlicht e-Mail-Adressen

Amazon scheint eine Datenpanne unterlaufen zu sein, bei der wohl e-Mail-Adressen von Benutzern verraten wurden. Und das kurz vor dem Black Friday. Hier einige Informationen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Security Baseline für Windows 10 Version 1809/Server 2019

Microsoft hat gerade die endgültige Freigabe der grundlegenden Sicherheitskonfigurationseinstellungen (Security Baseline) bekannt gegeben. Diese gelten für das Windows 10. Oktober 2018 Update (V1809) und für Windows Server 2019.

Veröffentlicht unter Sicherheit, Windows 10, Windows Server | Verschlagwortet mit , , | Ein Kommentar

Sicherheitslücken in Intels Rapid Storage Technology

In Intels Intels Rapid Storage Technology (Intel® RST) gibt es im Installer sowie im Treiber/User-Interface-Paket diverse Schwachstellen. Hier eine kurze Übersicht, was man als Nutzer dieses Pakets unter Windows 7, Windows 8.1 und Windows 10 dazu wissen sollte.

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , , , | 41 Kommentare

Passwortfreie FIDO2-Anmeldung bei Microsoft

Microsoft hat mit Windows 10 Oktober 2018 Update (V1809) die passwortfreie Anmeldung für alle Dienste über den FIDO2-Standard im Edge-Browser freigegeben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Millionen SMS von Voxox öffentlich einsehbar

Der nächste Datenskandal: Sicherheitsforscher sind auf eine Datenbank des US-Anbieters Voxox mit Millionen SMS-Nachrichten gestoßen. Diese liegen im Klartext vor, was nicht nur Probleme in Punkto Privatsphäre bringt. Auch Sachen wie Zweifaktor-Authentifizierung sind durch diesen Vorfall quasi als kompromittiert entzaubert.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Hoster Mittwald gehackt? Passwort zurücksetzen

Kunden des Webhosters Mittwald erhalten derzeit wohl eine Mitteilung des Unternehmens, dass sie ihr Kennwort für Webpakete zurücksetzen bzw. ändern sollten. Möglicherweise gab es Zugriff durch unbefugte Dritte auf deren Daten.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Sicherheitsupdate: Google Chrome 70.0.3538.110 verfügbar

Am 19. November 2018 haben die Entwickler ein Sicherheitsupdate für den Google Chrome-Browser freigegeben. Dieses schließt eine als hoch eingestufte Schwachstelle und hebt die Version auf 70.0.3538.110.

Veröffentlicht unter Google Chrome, Sicherheit, Update | Verschlagwortet mit , , | Schreibe einen Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Sicherheitslücke in Exchange Server 2010-2019

[English]In Exchange existiert von Version 2010 bis 2019 eine Sicherheitslücke, die irgendwann durch ein Update behoben werden soll. Man kann die Schwachstelle aber per Registrierungseintrag deaktivieren – was aber Konsequenzen hat. Nachtrag Januar 2019: Jetzt ist ein 0-day Exploit veröffentlicht worden – … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 11 Kommentare

Microsoft aktualisiert Meltdown/Spectre-Schutzseite

Microsoft hat ja einige Updates zum Schließen von Spectre- und Meltdown-Schwachstellen veröffentlicht. Jetzt hat man wieder einmal die Informationsseite aktualisiert.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar