Schlagwort-Archiv: Sicherheit

Avast-Forum gehackt–Benutzerdaten sind betroffen

Gerade kommt die Information rein, dass das Avast-Forum von Alwil wohl gehackt wurde. Dabei sollten Benutzerdaten samt Kennwörtern abgegriffen worden sein. Details liefere ich später nach.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Kommentar hinterlassen

Achtung Outlook.com legt unter Android Benutzerdaten offen

Ich weiß nicht, wie es euch geht, aber Microsofts E-Mail-Dienst Outlook.com nutze ich, außerhalb eines Testkontos für Windows 8/8.1 nicht wirklich. Trotzdem scheint der Dienst (zumindest nach Zahl der Webbeiträge) populär zu sein. Und Outlook.com fällt immer mal wieder durch … Weiterlesen

Veröffentlicht unter Android, Outlook.com, Sicherheit | Verschlagwortet mit , , | Kommentar hinterlassen

Browsergestütztes, verschlüsseltes NSA-festes E-Mail-System

Seit die NSA und der britische Geheimdienst bei der Überwachung jeglicher Kommunikation aufgeflogen sind, denken Menschen über eine verschlüsselte und sichere Kommunikationsmöglichkeit nach. Mit ProtonMail steht jetzt ein E-Mail-System zur Verfügung, welches die Nachrichten bereits beim Schreiben im Browser verschlüsselt, … Weiterlesen

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , , , | Kommentar hinterlassen

Leute, ändert euer eBay Kennwort

Mal wieder Ärger an der Web-Front: eBay scheint gehackt worden zu sein und den ganzen Tag geht die Warnung schon durch's Web, dass man sein Kennwort ändern solle.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | 1 Kommentar

Windows 8.1 Update: Patch KB 2962140 für Heartbleed-Lücke

Noch ein kleiner "Nonsense"-Beitrag zum frühen Morgen für Windows 8.1 Update-Benutzer. Am 5. Mai 2014 hat Microsoft das Update KB 2962140 bereitgestellt – dieses soll die als Heartbleed-Lücke bekannte Schwachstellen in OpenSSL schließen. Wie, Microsoft nutzt OpenSSL in Windows 8.1 … Weiterlesen

Veröffentlicht unter Update | Verschlagwortet mit , , , | Kommentar hinterlassen

Überraschung: iOS 7 verschlüsselt E-Mail-Anhänge nicht

Noch eine kurze Meldung zum Wochenstart bzgl. E-Mail-Verschlüsselung. In Deutschland stellen die Internetprovider ja ihre E-Mail-Server alle auf Zwangsverschlüsselung um. Die TLS-Verschlüsselung sollte dabei natürlich auch die E-Mail-Anhänge umfassen. Bei iOS scheint das wohl nicht der Fall zu sein.

Veröffentlicht unter iOS, Sicherheit | Verschlagwortet mit , , | 3 Kommentare

Details zu Internet Explorer Sicherheits-Patch 2965111

Ich habe es hier ja bereits berichtet – Microsoft hat zum 1. Mai ein  außerplanmäßiges Sicherheitsupdate KB 2965111 für den Internet Explorer ausgerollt. Nun liegt mir auch das Microsoft Security Bulletin vor.

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , | Kommentar hinterlassen

Fix für den Internet Explorer Zero-Day Exploit: Heftige Angriffe auf Win XP in China, ein Patch auch für Win XP!

Heute Morgen mal wieder ein "Sammelthema" zur unendlichen Geschichte "Windows XP & End of Support", in Kombination mit der kürzlich entdeckten Zero Day Exploit-Sicherheitslücke im Internet Explorer, Angriffe auf Windows XP und ein Fix der Sicherheitslücke. Denn Microsoft hat einen … Weiterlesen

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , , , | 1 Kommentar

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

SSL-Zertifikate: Was man wissen sollte

Spätestens seit dem Auftauchen der OpenSSL-Heartbleed-Lücke, den Snowden-Enthüllungen und den Phishing-Wellen sollten Anwender zumindest Basiskenntnisse über das Thema SSL-Zertifikate haben. Und Anbieter benötigen Wissen zur Zertifkatsauswahl. Möglicherweise ist es aber für den einen oder andere Blog-Leser ganz hilfreich, eine kurze … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 2 Kommentare

Medizintechnik im Internet: Geht aus Sicherheitsgründen nicht

Medizintechnik ist wichtig, sollte zuverlässig sein, nicht ausfallen, nicht gehackt werden können und die Daten des Patienten nicht in falsche Hände gelangen lassen. Jetzt gibt es eine Studie, die zeigt, wie leicht sich die in amerikanischen Krankenhäusern eingesetzten Medizin-Geräte hacken … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | 1 Kommentar