Schlagwort-Archiv: Sicherheit

Microsoft Edge: XSS-Filter kaputt?

In Microsofts Edge-Browser ist ein XSS-Filter als Sicherheitsfeature enthalten. Aber der XSS-Filter in Microsoft Edge scheint nicht zu funktionieren bzw. ist standardmäßig ausgeschaltet. Ergänzung: Das Rätsel ist gelöst – siehe Anmerkung am Artikelende (Microsoft schlachtet das Ganze jetzt).

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , | Ein Kommentar

Singapurs größter Gesundheitskonzern gehackt

Gerade ist ein Hack bei Singapurs größtem Gesundheitskonzern bekannt geworden. Bei diesem Hack wurden die Daten von 1,5 Millionen Patienten entwendet.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

OpenBSD: Systemaufruf beeinträchtigt Sichtbarkeit des Dateisystems

Nur ein kurzer Sicherheitssplitter, auf den ich die Tage gestoßen bin. Es gibt einen OpenBSD-Systemaufruf, der verwendet werden kann, um die Ansicht des Dateisystems einzuschränken. Der erste Aufruf kann die Sichtbarkeit des gesamten Dateisystems von allen anderen Dateisystem-bezogenen Systemaufrufen entfernen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Aktualisierte Microsoft Security Advisory-Informationen

Microsoft hat am 19. Juli 2018 einige Sicherheitsinformationen (Microsoft Security Advisory Notification) überarbeitet. Zudem gab es Revisionen bei den Beschreibungen der Sicherheitsupdates. Hier ein Überblick, was sich geändert hat.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Kitische Sicherheitslücken in Cisco Policy Suite (CSP)

[English]Am 18. Juli 2018 hat Cisco 25 Sicherheitsupdates, darunter ein kritischer Patch für die Cisco Policy Suite, der ein undokumentiertes Passwort für das "root"-Konto entfernt, veröffentlicht. Hier einige Informationen für Administratoren, die die Cisco Policy Suite (CSP) in Unternehmensumgebungen einsetzen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Malspam-Kampagne zielt auf Banken

Kurzer Infosplitter in Sachen Sicherheit, speziell für Administratoren und Sicherheitsbeauftragte in Unternehmen bzw. Banken. Check Point Research ist auf eine Malware-Kampagne gestoßen, die weltweit Banken im Fokus hat.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

MDOP/MBAM-Update KB4340040 und die Sicherheitlücken

[English]Vorige Woche wurde das Microsoft Desktop Optimization Pack (MDOP) Juli 2018 Service Release freigegeben. Heute nochmals ein kurzer Blick auf das MDOP/MBAM-Update KB4340040 in Punkte Sicherheitslücken bzw. vermeidbare Schwachstellen.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , | Schreibe einen Kommentar

Datenleck bei Telefónica Spanien; Millionen Kunden betroffen

Der spanische Telefonanbieter Telefónica (bzw. dessen Tochter Movistar) musste die Woche ein Datenleck vermelden. Persönliche Daten (einschließlich Zahlungsdaten) von Millionen Kunden konnten (theoretisch) von unbefugten Dritten eingesehen werden. Ursache war mal wieder ein altbekannter Fehler beim Zugriff auf das Online-Konto … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 4 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Microsoft Security Advisory Notification-Revisionen

Microsoft hat zum 16. Juli 2018 noch Revisionen seiner Sicherheitsbenachrichtigungen, die zu früheren Patchdays freigegeben wurden, veröffentlicht.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , , | Schreibe einen Kommentar

Remote-Admin-Software Ammyy Admin mit Trojaner verteilt

Kurze Information zum Feierabend für Nutzer der Remote-Admininstrator-Software Ammyy Admin. Diese wurde wohl (erneut) mit einem eingebauten Trojaner verteilt. Bereits im Oktober 2015 wurde die kostenfreie Software-Version von Ammyy Admin durch einen Trojaner verseucht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar