Schlagwort-Archiv: Sicherheit

Unpatchbarer Exploit für BadUSB bekannt geworden

Schlechte Nachrichten zum Wochenende. Anfang September hatte ich im Artikel Black Hat 2014: USB-Geräte als Sicherheitsrisiko über Sicherheitslücken der USB-Schnittstelle geschrieben. Was damals noch Theorie war, könnte nun bittere Realität werden, sind doch Exploits zum Ausnutzen der Sicherheitslücken öffentlich geworden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Vorsicht bei 1Password

Viele Nutzer haben ja das Problem, sich nicht zig Kennwörter für diverse Konten merken zu können. Ein Password-Manager (bzw. Password-Safe) könnte da weiter helfen. Wer vorhat, die App 1Password zu verwenden, sollte das aktuell nochmals überdenken. So wie es ausschaut, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 3 Kommentare

Fast 5 Millionen Google-GMail-Kontendaten öffentlich

Neue Hiobsbotschaft für Android-Besitzer und Nutzer von Google-Diensten wie GMail. In einem russischen Untergrundforum ist eine Liste mit 4,93 Millionen Kontendaten, bestehend aus dem Benutzernamen und dem Kennwort aufgetaucht. Update: Die Quelle der Kontendaten scheint jetzt auch bekannt zu sein.

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

G Data BadUSB-Protector: Nützlich oder Schlangenöl?

Heute noch ein kleiner Blog-Beitrag zu einem kostenlos von G Data angebotenen Windows-Tool G Data USB Keyboard Guard, mit dem sich die USB-Anschlüsse gegen Bedrohungen durch Angriffe schützen lassen sollen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 5 Kommentare

WLAN-Router durch WPS-Sicherheitslücke angreifbar

Zum Wochenstart noch eine kleine Sicherheitsmeldung, die die Routerhersteller zum Handeln veranlassen sollte. Router sind wegen einer Sicherheitslücke über die WPS-Schnittstelle angreifbar.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 3 Kommentare

Heartbleed-Lücke zum Klau der Gesundheitsdaten genutzt

Vor einigen Monaten ging ja die Info zur Heartbleed-Sicherheitslücke durch die Presse (ich hatte im Blog berichtet). Und vor ein paar Tagen wurde bekannt, dass Hacker in den USA bei einem Einbruch in eine Community Healt System (CHS) ca. 4,5 … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Die 'sichere' Anmeldung bei Zalando, Web.de & Co

Angesichts immer neu bekannt gewordener Fälle von Passwort-Abfischung werfe ich im Blog-Beitrag mal einen Blick auf die Anmeldeseiten diverser Anbieter im Web. Dabei beleuchte ich verschiedene Fälle und gebe Hinweise auf Sicherheitsmängel bei der Anmeldung. Beispiel ist der Webshop von … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | 2 Kommentare

Spionage: Bewegungssensor in Mobilgeräten als Mikroersatz

Kennt ihr das aus Agentenfilmen: Da werden das Akku und die SIM-Karte vor konspirativen Treffs aus den Smartphones entnommen. Könnte eine gute Übung für Besprechungen in der Zukunft sein. Und für NSA & Co.-Geschädigte auch eine schlechte Nachricht: Selbst wer … Weiterlesen

Veröffentlicht unter SmartPhone | Verschlagwortet mit , | Ein Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Hacker leitet Internetverkehr von 19 Providern um, um Bitcoins zu stehlen

Noch eine kurze Meldung im Bereich Sicherheit und Crypto-Geld (Bitcoins). Einem Hacker ist es wohl gelungen, den kompletten Internetverkehr von 19 Providern per Redirect umzuleiten. Ziel war es offenbar, Bitcoins während der Umleitung von anderen schürfen zu lassen und zu … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Microsoft-Patchday: IE-Update blockt alte JAVA-Versionen

Nächste Woche Dienstag ist ja wieder Microsoft Patchday. Neben dem "August Update" für Windows 8.1 wird es noch eine nette Neuerung für den Internet Explorer geben: Ein JAVA-Blocker für Altversionen.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , , | Ein Kommentar