Schlagwort-Archiv: Sicherheit

Kurzinfo: Spam, angeblich von borncity.com – Missbrauch von IP 95.211.93.115

Kurzer Hinweis an IT-Mitarbeiter und Administratoren unter der Leserschaft. Gerade bin ich von einer Stelle darüber informiert worden, dass von borncity.com "SPAM versendet wird" – und es wurde ein Problem vermutet. Ich bin noch am Recherchieren, gehe aber davon aus, … Weiterlesen

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , , | 29 Kommentare

Android von installierten (Tracking-)Diensten wie SafetyCore befreien

Google hat in den letzten Wochen und Monaten einige neue Dienste und Apps auf Android-Geräten installiert. So gibt es plötzlich eine SafetyCore-Funktion, eine Android System Intelligence und mehr. Nachfolgend eine kleine Übersicht, um ggf. solche ungewollten Funktion loszuwerden.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | 16 Kommentare

Firefox vor Version 128: Root-Zertifikat läuft am 14. März 2025 ab

Kurze Informationen für Leute, die noch einen Firefox als Browser in Altversionen vor Version 128 (bzw. vor der ESR-Version 115.13) betreiben. Da läuft das Root-Zertifikat am 14. März 2025 ab.

Veröffentlicht unter Firefox, Sicherheit | Verschlagwortet mit , , | 23 Kommentare

Patchday: Microsoft Office Updates (11. März 2025)

[English]Am 11. März 2025 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für Microsoft Office 2016, sowie die C2R-Varianten (Office 2016-2021 und 365) und andere Produkte veröffentlicht. Zum 4. März 2025 wurden keine Updates freigegeben. Nachfolgend finden … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | Schreibe einen Kommentar

All4Labels Opfer der Akira-Ransomware-Gruppe (11. März 2025)

Die Ransomware-Gruppe Akira behauptet, die in Deutschland beheimatete Global Packaging Group All4Labels erfolgreich angegriffen zu haben. Dabei seien auch massive Daten abgezogen worden, die die Cyberkriminellen wohl auf ihre Leak-Seite hochladen wollen. Hier ein kurzer Überblick über den Informationsstand.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Patchday: Windows Server-Updates (11. März 2025)

[English]Am 11. März 2025 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Versionen von Windows Server freigegeben. Nachfolgend habe ich die bereitgestellten Updates samt einigen Details für diese Windows Server-Versionen (von Windows Server 2012 … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , | 13 Kommentare

Patchday: Windows 10/11 Updates (11. März 2025)

[English]Am 11. März 2025 (zweiter Dienstag im Monat, Patchday bei Microsoft) hat Microsoft kumulative Updates für die noch unterstützten Client-Betriebssystem-Versionen von Windows 10 und Windows 11 veröffentlicht. Hier einige Details zu diesen Updates, die Schwachstellen sowie Probleme beheben sollen.

Veröffentlicht unter Sicherheit, Update, Windows, Windows 10 | Verschlagwortet mit , , , , | 29 Kommentare

Microsoft Security Update Summary (11. März 2025)

[English]Microsoft hat am 11. März 2025 Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 56 Schwachstellen (CVEs), sieben davon wurden als 0-day klassifiziert. Sechs Schwachstellen werden bereits angegriffen. Nachfolgend findet sich … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software, Update, Windows, Windows Server | Verschlagwortet mit , , , , | 4 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

RCE-Schwachstelle CVE-2025-24813 in Apache Tomcat

Kurze Information für Leser, die für einen Apache Tomcat-Server verantwortlich sind. Es gibt wohl eine Schwachstelle CVE-2025-24813, die eine Remote Code Execution (RCE) ermöglicht. Es sind auch Datenabflüsse möglich – daher sollten entsprechende Installationen umgehen aktualisiert werden.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Ein Kommentar

Tarlogic Security entdeckt unbekannte Befehle in ESP32-Chip (BlueTooth, WiFi)

[English]Sehr unschöne Geschichte, die Sicherheitsforscher von Tarlogic Security gerade offen gelegt haben. Es gibt einen Satz unbekannter Befehle, die quasi als Backdoor missbraucht werden könnten) in einem populären Chip, der in Millionen Geräten zur Unterstützung von BlueTooth- und WiFi-Verbindungen verbaut … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 32 Kommentare