Schlagwort-Archiv: Sicherheit

Windows Server: April 2025-Updates Windows Hello-Problem und Kerberos-Ereignisse bestätigt

[English]Die Sicherheitsupdates vom April 2025 für Windows Server können Probleme bei Domänencontrollern verursachen, so dass die Kerberos-Ereignis-IDs 45 und 21 protokolliert werden. Microsoft hat dieses Problem bestätigt und schreibt, dass die Anmeldung mit Windows Hello im Key Trust-Modus fehlschlagen kann. … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Update, Windows Server | Verschlagwortet mit , , , , | Ein Kommentar

Achtung bei iVentoy, es werden obskure Zertifikate und Treiber installiert

[English]Kurze Warnung an Leute aus der Blog-Leserschaft, die das Tool iVentoy zur Verteilung von Betriebssystem-Images über ein Netzwerk und einen PXE-Server einsetzen. Es gibt aktuell eine Diskussion, dass das Tool (aktuell Version 1.0.2) einen unsicheren Kernel-Driver sowie ein obskures Zertifikat … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Software, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , | 29 Kommentare

SS7 0-day im Darknet

Unschöne Sache, wenn sich das bewahrheitet. Ein neuer Nutzer bietet in einem Untergrundforum angeblich eine 0-Day-Schwachstelle im SS7-Protokoll zum Verkauf an. Diese 0-day-Schwachstelle soll das Abfangen von SMS, die Verfolgung von Telefonen in Echtzeit und vieles mehr ermöglichen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 18 Kommentare

Samsung Datenleck und Galaxy-Smartphones können Passwörter leaken

Ich fasse mal zwei Themen rund um Samsung und deren Smartphones zusammen. Es muss wohl ein größeres Datenleck bei Samsung durch einen Angriff bei einem Dienstleister gegeben haben, von dem deutsche Kunden betroffen sind. Und Samsung hat eingestanden, dass Galaxy … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , | 43 Kommentare

Microsofts CEO Nadella sagt "30% des Codes sind KI-generiert"

[English]In einem Interview, welches Meta-Chef Mark Zuckerberg mit dem CEO von Microsoft, Satya Nadella, geführt hat, wurden auch Aussagen zum Einsatz von AI genannt. Laut Satya Nadella seien bei Microsoft ca. 30% des Codes von Windows und anderer Produkte durch … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , , , , | 10 Kommentare

Skype läuft am 5. Mai 2025 aus, was man wissen sollte

[English]Kurze Erinnerung für Nutzer von Microsofts Dienst Skype. Microsoft stellt am heutigen 5. Mai 2025 seinen Skye-Dienst ein. Für Nutzer mit Restguthaben gibt es die Möglichkeit, per Wähltastatur Telefonate zu führen. Skype-Nutzer sollten die App bzw. Anwendung aus Sicherheitsgründen löschen.

Veröffentlicht unter Sicherheit, Skype | Verschlagwortet mit , | 2 Kommentare

Windows: RDP-Zugang mit alten Zugangsdaten aus dem Cache möglich

[English]Die Tage wurde bekannt, dass Remote Desktop-Verbindungen (RDP-Zugänge) auch alte, widerrufene Passwörter aus dem Cache für Verbindungen verwenden können. Das wird von einigen Leuten als Sicherheitsrisiko betrachtet. Microsoft will aber nichts an dieser Situation ändern.

Veröffentlicht unter Sicherheit, Windows, Windows Server | Verschlagwortet mit , , | 31 Kommentare

Irische Datenschutzbehörde verhängt 530 Millionen Euro-Strafe gegen TikTok

Die irische Datenschutzbehörde (Data Protection Commission) hat dem chinesischen Unternehmen Bytedance als Eigentümer von TikTok eine Geldstrafe von 530 Millionen Euro auferlegt, weil Nutzerdaten nach China abgeflossen sind. Zudem gab es Anordnungen, bestimmte Sachverhalte zu korrigieren.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 4 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Geschlossene ePA 3.0-Sicherheitslücke: Das BSI hatte wohl gewarnt

Einen Tag nach dem Deutschlandstart der elektronischen Patientenakte (ePA 3.0) musste die Betreiberin der Infrastruktur, die gematik, bereits eingestehen, dass man eine weitere Sicherheitslücke, die der CCC gemeldet hatte, kurzfristig beseitigt habe. Jetzt wurde bekannt, dass das Bundesamt für Sicherheit … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 10 Kommentare

AirBorne: Schwachstellen in Apples AirPlay-Protokoll gefährden Geräte und Netzwerke

Apple Geräte (Macs, iPads, iPhones) unterstützen AirPlay zur Übertragung von Musik, Fotos und Videos zwischen Geräten. Schwachstellen im Protokoll ermöglichen es, per WiFi die AirPlay-Geräte anzugreifen und sich so im Netzwerk zu bewegen.

Veröffentlicht unter Geräte, iOS, iPad, iPhone, macOS X, Netzwerk, Sicherheit | Verschlagwortet mit , , , | 8 Kommentare