Schlagwort-Archiv: Sicherheit

Sicherheitsinfos: CISCO ASA, ADB-Geräte

Noch zwei Sicherheitsinformationen für Administratoren, die gerade bei mir eingetroffen sind bzw. bereits einige Tage vorliegen. Für CISCO ASA ist ein Exploit aufgetaucht. Und für ADB Breitband-Router wurde ebenfalls ein Exploit öffentlich.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

HPE iLO4 Server: Authentifizierung durch 29 ‘A’s aushebelbar

Hinweis zum Wochenende für Administratoren von HP-Proliant-Servern, die auf HPEs Integrated Lights-out 4 setzen. Eine Sicherheitslücke ermöglicht es Unbefugten, die Authentifizierung durch wiederholte Eingabe des Buchstabens A zu umgehen. Die Lücke wurde bereits vorheriges Jahr gepatcht, aber nun sind Proof … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

WordPress Version 4.9.7 freigegeben

Die WordPress-Entwickler haben am 5. Juli 2018 die Version 4.9.7 der CMS-Software freigegeben. Es handelt sich um ein Wartungsupdate, welches diverse Sicherheitslücken behebt.  

Veröffentlicht unter Update, WordPress | Verschlagwortet mit , , | Schreibe einen Kommentar

Windows 7 Defender funktioniert seit 4. Juli 2018 wieder

Noch ein kurzer Infosplitter, den ich für regelmäßige Blog-Leser nachtrage. Der Windows Defender funktioniert unter Windows 7 seit dem 4.7.2018 wieder und erhält auch regelmäßig Updates. Es scheint ein Server-Problem gewesen zu sein. Ergänzung: Microsoft hat das inzwischen bestätigt.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , | 4 Kommentare

Microsoft hat doppelten Zero-Exploit geschlossen

Microsoft hat im Mai 2018 gleich zwei Zero-Day-Sicherheitslücken in Windows-Kernel und in Adobes PDF-Readern geschlossen. Dies geht aus einem Microsoft-Beitrag hervor.

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , | 3 Kommentare

Windows 10: Defender cloud protection testen

[English]Verwendet jemand den Windows Defender unter Windows 10 im Unternehmensumfeld? Dann ist sicherzustellen, dass der Windows Defender mit diversen Cloud-Diensten Verbindung aufnehmen kann. Andernfalls ist die Funktion 'Defender cloud protection' nicht sichergestellt.

Veröffentlicht unter Sicherheit, Virenschutz, Windows 10 | Verschlagwortet mit , , | 4 Kommentare

Malware-Erkennungsdienst Any.Run gestartet

Noch eine kurze Meldung zum Themenfeld Erkennung und Analyse von Malware (könnte Sicherheitsspezialisten in Unternehmen interessieren). Der Dienst Any.Run ist gestartet.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Linux Malware (Wurm) im Anflug?

Es sind zur Zeit nur recht vage Informationen, die ich über Sicherheitsforscher aufgeschnappt habe. Aktuell scheint sich eine Malware, im Gegensatz zu Mirai aber wohl ein Wurm, auf Linux-Systemen zu verbreiten.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Rampage-Schwachstelle betrifft Android ab 4.x

Quasi alle Android-Geräte ab der Version 4.x (Ice Cream Sandwich) lassen sich durch Angriffe auf den Speicher mittels der Rampage-Methode manipulieren. Das ermöglicht ggf. sogar die Übernahme des Geräts durch Angreifern.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | 6 Kommentare

Gefahr: Digital signierte Malware

Fehlende Kontrolle bei der Ausgabe von Zertifikaten zum Signieren von Windows-Programmen führt dazu, dass auch Malware-Autoren ihre Exzerpte mit gültigen digitalen Signaturen (Microsoft Authenticode-Zertifikate) versehen können.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 3 Kommentare