Schlagwort-Archiv: Sicherheit

PayPal schreibt ab 30. Juni 2018 TLS 1.2 und HTTP/1.1 vor

Kleiner Hinweis für Nutzer des US-Zahlungsdienstleisters PayPal. Dieser schreibt ab dem Monatsende zwingend die Verwendung von TLS 1.2 und HTTP/1.1 für den Zugriff auf das PayPal-Angebot vor.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Office 365: Zero-Font-Bypassing hebelt E-Mail-Sicherheit aus

[English]Cyber-Kriminelle benutzen derzeit einen länger bekannten Zero-Font-Bypassing-Trick, um bei E-Mails die Microsoft Sicherheitsfilter von Office 365 auszutricksen und Spam auf die System zu schleusen.

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Microsoft Exchange Server Sicherheitsupdate (19. Juni 2018)

[English]Microsoft hat zum 19. Juni 2018 noch eine Sicherheitsbenachrichtigung veröffentlicht. Es handelt sich um das Security Advisory ADV180010 mit Sicherheitsupdates für den Microsoft Exchange Server.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , , , , | 3 Kommentare

Experten warnen: SCADA-Systeme hoffnungslos unsicher

Sicherheitsexperten warnen, dass heutige SCADA-Systeme immer noch hoffnungslos unsicher seien. Vier Zeilen Code genügen, um in solche Systeme einzubrechen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Schwachstellen im CA Privileged Access Manager

Kurze Sicherheitsmeldungen für Administratoren, die den CA Privileged Access Manager 2.x in Unternehmensumgebungen einsetzen. Im Produkt sind gleich mehrere Schwachstellen gefunden worden, die Angriffe ermöglichen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

BSI-Warnung: Angriff auf deutsche Stromversorger

Noch ein Nachtrag von dieser Woche. Das BSI warnte, dass ein Angriff auf deutsch Stromversorger stattgefunden habe. Im Rückblick einige Informationen, was genau passiert ist.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Privater Schlüssel von TREZOR abgezogen …

Bei TREZOR handelt es sich um eine sogenannte 'Hardware Wallet' (digitales Portemonnaies auf Hardware-Basis), in dem sich Bitcoins speichern lassen. Dumm nur, wenn sich mit einfachen Mitteln der private Schlüssel abgreifen lässt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Docker-Sicherheitsprobleme: 17 Container entfernt

Docker- und Kubernetes-Container stellen durchaus eine Herausforderung für Administratoren dar. Zum Wochenabschluss noch Infosplitter in Sachen Sicherheit in diesem Bereich. So sind in einem Fall Daten per Kubernetes-Container geleakt worden. Und im Docker-Hub mussten 17 Container wegen bösartiger Inhalte entfernt … Weiterlesen

Veröffentlicht unter Sicherheit, Virtualisierung | Verschlagwortet mit , | Schreibe einen Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Sicherheit: Wie Microsoft Patch-Entscheidungen trifft

Wird eine Sicherheitslücke entdeckt, geht man davon aus, dass der Hersteller der Software diese meist zügig schließt. Manchmal dauert es aber auch, bis ein Patch kommt. Microsoft hat jetzt erklärt, nach welchen Kriterien Sicherheitsupdates bereitgestellt werden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

InvisiMole: Mikro-/Kamera-Spyware blieb seit 2013 unentdeckt

Seit 2013 existiert wohl die Spyware InvisiMole, die das Mikrofon und die Kamera von Geräten anzapfen kann, um den Benutzer auszuspionieren. Erst jetzt hat ESET die Schadsoftware an Hand von Telemetriedaten aufgespürt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar