Archiv der Kategorie: Sicherheit

Unberechtigte Abbuchungen bei HypoVereinsbank-Kreditkarte: Datenabfluss?

Ich stelle mal ein Thema hier im Blog ein, was mir aus zwei Quellen zugegangen ist. Leser haben mir darüber informiert, dass plötzlich Kreditkarten Commerzbank und HypoVereinsbank unberechtigt belastet wurden und vermuten Datenlecks. Meine Vermutung auf Skimming in Online-Shops oder … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 13 Kommentare

Microsoft untersucht, ob SharePoint 0-day vorab an Hacker geleakt wurde

[English]Konnten mutmaßlich chinesische Hacker vorab auf interne Beschreibungen von 0-Day-Schwachstellen in Microsoft SharePoint Server zugreifen, bevor diese am vorigen Wochenende ausgenutzt wurden? Microsoft untersucht jedenfalls, ob es ein Leak in internen Systemen gab, wo solche Informationen gespeichert sind.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 12 Kommentare

Brave-Browser blockiert Microsoft Recall auf Tabs

[English]Die Entwickler des Brave-Browsers haben zum 22. Juli 2025 angekündigt, dass sie ab der neuen Version 1.81 die Microsoft Recall-Funktion auf allen Tabs standardmäßig blockieren. Dies soll verhindern, dass Informationen auf den geöffneten Tabs an Microsofts sehr umstrittene Windows AI-Funktion … Weiterlesen

Veröffentlicht unter Internet, Sicherheit, Windows | Verschlagwortet mit , , , | 17 Kommentare

Sharepoint Server 0-Day-Schwachstelle: über 400 Opfer, Warlock-Ransomware-Infektionen

[English]Langsam wird das Ausmaß der beobachteten Angriffswelle auf 0-Day-Schwachstellen in Microsoft SharePoint sichtbar. Microsoft hat inzwischen zwar Notfall-Updates für SharePoint Server freigegeben.  Mittlerweile ist aber bekannt, dass über 400 Organisation wohl kompromittiert wurden. Und es steht fest, dass Angreifer die … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 9 Kommentare

Passwort-Reset beim api-Online-Shop: Was ist das los?

Kurze Frage an die Leserschaft, ob jemand da vielleicht näheres weiß. Der Anbieter api.de informiert Kunden, dass man "aus Sicherheitsgründen" die Passwörter für den Online-Shop zurück gesetzt habe. Weitere Informationen gibt es dazu leider nicht – klingt aber irgendwie nach … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit | 20 Kommentare

Verfassungsbeschwerde gegen Palantir-Einsatz in Bayern eingelegt

Die Gesellschaft für Freiheitsrechte (GFF) hat am 23. Juli 2025 mit Unterstützung vom Chaos Computer Club (CCC) Verfassungsbeschwerde gegen den Palantir-Einsatz in Bayern eingelegt.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 39 Kommentare

Exchange 2016/2019 und Skype 2015/2019 bekommen 6 Monate ESU

[English]Kurzer Nachtrag, der für Administratoren von Microsoft Exchange Server 2016/2019 sowie Microsoft Skye for Business 2015 bzw. 2019 interessant sein kann. Diese Software-Varianten sollten eigentlich zum 14. Oktober 2025 aus dem Support fallen. Wer noch nicht auf neuere Versionen umgestiegen … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , , , | 5 Kommentare

Ameos-Kliniken: Patientendaten bei Cybervorfall abgeflossen?

Der in der Schweiz angesiedelte Betreiber der Ameos-Kliniken wurde Anfang Juli 2025 Opfer eines Cyberangriffs, bei dem eine hohe zweistellige Anzahl von Einrichtungen über deren IT betroffen war. Nun hat der Betreiber eine Mitteilung veröffentlicht, in der nicht mehr ausgeschlossen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

Schwachstellen in ca. 750 Druckermodellen werden seit Juli 2025 ausgenutzt

[English]Zum Juni 2025 wurde bekannt, dass es Schwachstellen in der Firmware von knapp 700 Druckermodellen von Brother und weiteren Herstellern gibt. Nun gibt es Berichte, dass Angreifer die nicht per Firmware-Update aktualisierten Drucker über diese Schwachstellen angreifen.

Veröffentlicht unter Geräte, Sicherheit, Software | Verschlagwortet mit , , | 18 Kommentare

Patch für Sharepoint Server 2016; China hinter Angriffen, ca. 400 Organisationen kompromittiert

[English]Noch ein Nachtrag zur 0-Day-Schwachstelle in Microsoft SharePoint sowie der beobachteten Angriffswelle. Microsoft hat auch für SharePoint Server 2016 ein Notfall-Update freigegeben. Inzwischen gibt es Meldungen, dass ein Teil der Angriffe über einen 0-day-Exploit aus China kamen. Und über 400 … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 9 Kommentare