Bei allen VW und Audi Händlern wird die EVA-Software (Elektronischer Verkäuferarbeitsplatz) zur Unterstützung eingesetzt. Die Software arbeitet mit einer Datenbank, in der dann auch Kundendaten gespeichert werden. Ein Blog-Leser wies mich darauf hin, dass die Zugangsdaten für die Oracle-Datenbank fest in der Software abgelegt sind und seit 20 Jahren unverändert wären. Ich habe den Kontakt mit VW übernommen, und deren Sicherheitsabteilung hat inzwischen diese Schwachstelle beseitigen lassen.
Translate
Suchen
Blogs auf Borncity
Spenden
Den Blog durch Spenden unterstützen.
Links
Seiten
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Exchadmin bei Microsoft aus Nutzersicht ohne Plan?
- Tim B. bei Microsoft aus Nutzersicht ohne Plan?
- Anonymous bei Diskussion
- Gänseblümchen bei Microsoft aus Nutzersicht ohne Plan?
- Anonymous bei Windows 11 Pro: Problem mit Energieeinstellungen, Netzwerk weg
- Olli bei Microsoft aus Nutzersicht ohne Plan?
- Gänseblümchen bei Windows 11 Pro: Problem mit Energieeinstellungen, Netzwerk weg
- Daniel A. bei Microsoft aus Nutzersicht ohne Plan?
- P.B. bei Microsoft aus Nutzersicht ohne Plan?
- Gänseblümchen bei Windows 11 Pro: Problem mit Energieeinstellungen, Netzwerk weg
- Jan bei Windows Update: Update-Fehler bei EdgeWebView2
- Andy bei Amazon plant Entlassungen von ca. 30.000 Mitarbeitern
- Viola bei Microsoft aus Nutzersicht ohne Plan?
- Gänseblümchen bei Outlook, Exchange, Windows: Immer Ärger mit dem Autodiscover
- Marius K. bei Microsoft aus Nutzersicht ohne Plan?
[
[
Irgendwie dumm gelaufen: Ein Software-Entwickler hat vor einigen Wochen ein privates AWS S3 Bucket aufgesetzt, aber leer gelassen. Als er zwei Tage später die AWS-Abrechnungsseite überprüfte, um sicherzustellen, dass das aufgesetzte S3-Bucket kostenlos bleiben würde, sah er sich mit aufgelaufenen Kosten von 1.300 US-Dollar konfrontiert. Dumm gelaufen, die Cloud kann schon echte "Schmerzen" bereiten.
Ich greife nochmals ein Thema auf, welches seit Wochen erhebliche Wellen schlägt. Es geht um den erfolgreichen Cyberangriff auf den US-Anbieter Change Healthcare der UnitedHealth Group. Der Anbieter von Abrechnungsleistungen im US-Gesundheitssystem war Opfer zweier Ransomware-Angriffe und hat sogar Lösegeld gezahlt. Die Angriffe habe das US-Gesundheitssystem an den Rand des Kollapses gebracht, und dem Unternehmen eine Milliarde US-Dollar Umsatzeinbuße beschert. Inzwischen wurde auch bekannt, dass ein Angriff über einen ungesicherten Citrix VPN-Zugang erfolgen konnte. Nette Vorzeichen, wenn wir an Deutschland mit seinen Digitalisierungsplänen in der Medizin (Stichwort ePA) und an die EU mit ihrem European Health Data Space (EHDS) denken.


MVP: 2013 – 2016



