Schlagwort-Archiv: Sicherheit

Eskaliert der Streit um den Einbau intelligenter Vonovia-Rauchmelder?

Der Wohnungsbaukonzern Vonovia will in seinen Mietobjekten sogenannte intelligente Rauchmelder einbauen lassen. Diese sollen viele zusätzliche Funktionen haben und können dazu eine Menge Daten übertragen. Mieter laufen Sturm, weil dadurch die Privatsphäre ausspioniert wird. Die Datenschutzbeauftragte von Nordrhein-Westfalen hatte Ende … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 79 Kommentare

DORA, oder wie steht es um die IT-Sicherheit bei Banken?

Die IT-Sicherheit der Banken ist ein essentielles Thema und die Funktionalität und Zuverlässigkeit des internationalen Zahlungssystems sicherzustellen. Aber wie sicher ist die IT der Bankenlandschaft? In der EU gibt es ja DORA, was die Sicherheit verbessern soll.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 18 Kommentare

Tenable Plugin-Update legt Nessus lahm – Agenten gehen offline

[English]Tenable hat einen Supportbeitrag veröffentlicht, der auf ein durch Plugin-Updates verursachtes Problem bei seiner Nessus-Sicherheitslösung hinweist. Nach dem Update sind die Nessus-Agenten offline. Administratoren müssen manuell eingreifen, um ein Update einzuspielen und die Nessus-Agenten wieder online zu nehmen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Weiteres Anerkennungsurteil gegen die 1N Telecom GmbH

Kurze Aufbereitung des Sachstands "Opfer gegen die 1N Telecom GmbH", die ja mit in meinen Augen "windigen Methoden" versucht, Schadensersatz von vermeintlichen Kunden einzutreiben. Mir liegt ein zweites Anerkennungsurteil des Amtsgericht Ansbach gegen die 1N Telecom GmbH vor, wo das … Weiterlesen

Veröffentlicht unter Allgemein, Sicherheit | Verschlagwortet mit , , | 12 Kommentare

Windows 10: Supportende im Oktober 2025 – 32 Millionen Systeme vor Ablösung?

[English]Aktuell sind in Deutschland noch 32 Millionen Systeme mit Windows 10 in Betrieb, schreibt ESET. Das Sicherheitsunternehmen warnt vor einem GAU, weil ja der Support für Windows 10 zum Oktober 2025 ausläuft. Ein "Umstieg" wird propagiert. Dabei bin ich der … Weiterlesen

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , , , | 79 Kommentare

Was steckt hinter DKIM, SPF und DMARC?

[English]E-Mail-Sicherheit für Security Operations Center (SOC) Teams. Was versteckt sich hinter Begriffen wie DKIM, SPF und DMARC, die zur Absicherung der E-Mail-Kommunikation verwendet wird?

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , | 23 Kommentare

38C3: Bitlocker über Schwachstellen ausgehebelt (Dez. 2024)

[English]Noch ein kleiner Nachtrag vom Wochenende – auf dem 38C3-Kongress des Chaos Computer Clubs hat Thomas Lambertz, ein Sicherheitsexperte, gezeigt, wie sich Microsofts Bitlocker-Verschlüsselung über ein "Downgrade" einer gepatchten Schwachstelle aushebeln lässt. Der Weg, über den Geheimdienste oder Strafverfolger an … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows, Windows Server | Verschlagwortet mit , , | 44 Kommentare

Schwachstellen in G DATA Business-Software; Fix mit Version 15.8.333

[English]Blog-Leser Fabian D. ist Anfang April 2024 zufällig auf eine Privilege Escalation-Schwachstelle G Data Security-Client gestoßen und konnte bei gezielter Nachforschung dann noch eine Privilege Escalation-Schwachstelle im G Data Management Server nachweisen. Beide Schwachstelle wurden an G DATA gemeldet und … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Virenschutz, Windows | Verschlagwortet mit , , , | 4 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Microsoft 365: Geräte-Compliance-Bypass in Intune

[English]Works as designed, oder doch etwas größerer GAU? Administratoren sollen Geräte über Microsoft Intune verwalten können. Die Prüfung der Geräte-Compliance in Microsoft 365 lässt sich aber in Intune umgehen. Nachdem sich in den letzten Wochen bereits Angriffe angedeutet haben, sind … Weiterlesen

Veröffentlicht unter Cloud, Geräte, Sicherheit, Software | Verschlagwortet mit , , | 8 Kommentare

BSI-Hinweis: Smarte Weihnachtsgeschenke vor Cyberkriminellen schützen

Auch 2024 dürften zu Weihnachten viele "smarte" Elektronik-Geräte gekauft oder geschenkt worden sein. Von Smart Watches über Smart Speaker bis zu smarten Glühlampen: Gerade in der Weihnachtszeit landen viele internetfähige Geräte in den Warenkörben. Mitunter bergen sie jedoch Risiken, die … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 19 Kommentare