Schlagwort-Archiv: Sicherheit

Healthcare.gov-Hack: Einkommens-, Steuer- und Einwandungsdaten gestohlen

Im August 2018 wurde das Portal Healthcare.gov gehackt. Die Hacker konnten dabei sensitive Daten zu Einkommen, Steuern oder Immigrationsdaten von 75.000 beim Portal angemeldeten Personen abziehen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Verizon Data Breach Investigations Report

Die Firma Verizon hat Ende Oktober 2018 bereits zum elften Mal seinen Data Breach Investigations Report herausgegeben. Darin sind Identitätsdiebstahl, Phishing und Privilegienmissbrauch als drei der dringlichsten Bedrohungen für Computer-Systeme gelistet.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Sicherheitsupdate für VMware Workstation Pro/Player

VMware hat Sicherheitsupdates für seine Virtualisierungsprodukte  VMware Workstation Pro, VMware Player sowie VMware ESXi und VMware Fusion herausgegeben.

Veröffentlicht unter Update, Virtualisierung | Verschlagwortet mit , , | Schreibe einen Kommentar

Windows Defender: Keine Signatur-Updates mehr (8.11.2018)

Aktuell kann es sein, dass der in Windows enthaltene Windows Defender keine Signatur-Updates mehr beziehen kann (am 9.11. abends wurde mir das letzte Update zum 8.11. morgens gemeldet). Ich habe dann eine Update-Suche manuell angestoßen. Auf meinem System hat es … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , , , | 6 Kommentare

WordPress Plugin WP GDPR Compliance-Sicherheitslücke

Die Entwickler des WordPress-Plugin WP GDPR Compliance haben gerade die Version 1.4.3 freigegeben. Wer das Plugin einsetzt, sollte dringend auf diese Version aktualisieren, da in früheren Varianten Privilege Escalation-Schwachstellen vorhanden waren, die auch aktiv ausgenutzt wurden.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | 4 Kommentare

Sennheiser: Software mit Root-Zertifikat bricht https-Sicherheit

Kopfhörer-Hersteller Sennheiser liefert eine Software für seine Headsets mit, die die unangenehme Eigenschaft hat, durch ein Root-Zertifikat die Sicherheit von https-Verbindungen auszuhebeln. Ergänzung: Sennheiser hat mir inzwischen eine Stellungnahme zukommen lassen, die ich im Beitrag angehängt habe.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Achtung: Fake-Sites pushen Notepad2-Adware-Bundle

Kurzer Hinweis, falls ihr zufällig auf der Suche nach einer Notepad-Alternative seid und über das Programm Notepad2 nachdenkt. Es gibt Fake-Seiten, die den Editor mit einem Adware-Bundle bereitstellen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

WordPress Design-Fehler und WooCommerce-Schwachstelle ermöglichen Übernahme

Wer das Plugin WooCommerc unter WordPress verwendet, läuft Gefahr, dass die Site übernommen werden kann. Ein Design-Fehler in WordPress und eine Schwachstelle im WooCommerce-Plugin machen das möglich.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Schreibe einen Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Statcounter: Schadcode in Webseite hijackt Krypto-Börse

Da haben ein paar findige Köpfe 'über Bande gespielt'. Hacker haben die Website von Statcounter kompromittiert und ein Script zum SchürfenKlauen von Krypto-Geld auf der Seite als Tracker hinterlegt. Ziel war es, Benutzer der Krypto-Börse Gate.io beim Besuch der Seite … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Ein Kommentar

Microsoft Security Advisory Notification ADV180028 zu Bitlocker auf SSDs (6. Nov. 2018)

[English]Microsoft hat zum 6. November 2018 einen neuen Sicherheitshinweis (Security Advisory ADV180028) mit Hinweisen zur Hardware- bzw. Software-Verschlüsselung durch Bitlocker bei SSDs veröffentlicht. Das passt zu einem Thema, was ich vor wenigen Stunden in einem separaten Blog-Beitrag angesprochen habe.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 4 Kommentare