Desaster Windows MSHTML-Schwachstelle CVE-2021-40444, hoffentlich kommt heute ein Patch

Sicherheit (Pexels, allgemeine Nutzung)[English]Liefert Microsoft am heutige 14. September 2021 ein Sicherheitsupdate zum Schließen der Schwachstelle CVE-2021-40444 in der Windows MSHTML-Bibliothek aus? Und vor allem: Falls ein Patch kommt, schließt der die Sicherheitslücke, oder ist das Ganze mal wieder „weiße Salbe“? Nachdem Exploits in Untergrundforen kursieren, möchte ich in einem Blog-Beitrag nochmals den aktuellen Sachstand zusammenfassen.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit Sicherheit, Windows | 18 Kommentare

Anzeige

Deutsche eVergabe-Portal nach Ransomwareangriff down

Sicherheit (Pexels, allgemeine Nutzung)Das Portal Deutsche eVergabe ist Opfer eines Ransomware-Angriffs geworden. Der Angriff erfolgte bereits vorige Woche (8. auf den 9. Sept. 2021), wobei eine Reihe Server verschlüsselt wurden. Aktuell ist das betreffende Portal immer noch nicht funktionsfähig. Das hat Auswirkungen auf öffentliche Ausschreibungen, die über dieses Portal abgewickelt werden. Der Angriff erfolgte über die ungepatchte Confluence-Schwachstelle, die ich Anfang September 2021 im Blog thematisiert hatte.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit Ransomware, Sicherheit | 4 Kommentare

Wegen Embargo: Xiaomi sperrt Smartphones

Der chinesische Hersteller Xiaomi hat wohl damit begonnen, seine Smartphone-Modelle in bestimmten Ländern zu sperren. Blog-Leser Jaoe G. hat mich per Mail darauf hingewiesen. Er schrieb: Das Problem betrifft offenbar unter anderem Nutzer auf Kuba, in Syrien und einigen anderen Ländern.

Weiterlesen

Veröffentlicht unter SmartPhone | Verschlagwortet mit SmartPhone | 13 Kommentare

Anzeige

Chrome 93.0.4577.82 Sicherheitsupdate

[English]Google hat zum 13. September 2021 die Stable Version des Google Chrome 93.0.4577.82 für Windows, Mac und Linux freigegeben. Es ist ein Sicherheitsupdate, welches 0-day-Schwachstellen schließt. Einige Schwachstellen werden bereits ausgenutzt. Hier ein kurzer Überblick, was man vom Update erwarten kann.

Weiterlesen

Veröffentlicht unter Google Chrome | Verschlagwortet mit Chrome | 1 Kommentar

Wie Irlands IDPC systematisch Google, Facebook & Co. vor DSGVO-Verfahren schützen

[English]Es ist ein Skandal erster Güte, der seit langem bekannt ist. Die irische Datenschutzbehörde (IDPC, Irish Data Protection Commission) blockiert und verschleppt systematisch Verfahren gegen US-Giganten wie Google, Facebook etc. wegen Verstößen gegen die Datenschutzgrundverordnung (DSGVO). Das Ganze wurde mehrfach von Datenschutzaktivisten und anderen europäischen Datenschützern öffentlich benannt. Aber die EU-Kommission sieht diesem Treiben tatenlos zu. Jetzt hat das Irish Councile for Civil Liberties (irische Datenschutzaktivisten) einen Bericht vorgelegt, der die systematische Sabotage des Datenschutzes durch die irische Datenschutzbehörde IDPC erneut belegt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit Datenschutz | 6 Kommentare

Anzeige

Motorrad-Vibrationen kann Kameras am iPhone schädigen

[English]Motorradfahrer und deren weibliche Pendants sollten sich den Kauf moderner Smartphones mit Bildstabilisatoren und deren Montage als Navi auf der Maschine gut überlegen. Speziell iPhones scheinen ein Problem mit den Vibrationen auf den Maschinen zu haben, da dadurch der Kamerakomponenten für Bildstabilisator und Auto-Fokus dauerhaft beschädigt werden können.

Weiterlesen

Veröffentlicht unter iPhone, Störung | Verschlagwortet mit iPhone, Problem | 16 Kommentare

Microsoft-Studie zeigt: Remote-Arbeit gefährdet Zusammenarbeit und Zukunftsfähigkeit

[English]Brisantes Ergebnis, was eine Studie bezüglich des Remote-Arbeitens aus dem Home-Office bei 61.000 Microsoft-Angestellten herausgefunden hat. Die neue Studie kommt zu dem Schluss, dass die Corona-bedingte unternehmensweite Umstellung von Microsoft auf Remote-Arbeit aus dem Home-Office die Kommunikation und Zusammenarbeit zwischen den verschiedenen Geschäftsbereichen innerhalb des Unternehmens beeinträchtigt hat, was die Produktivität der Mitarbeiter und langfristige Innovationen gefährdet.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit Allgemein | 14 Kommentare

Schwachstelle CVE-2021-3773 in OpenVPN-Clients (Linux, FreeBSD)

Sicherheit (Pexels, allgemeine Nutzung)[English]In den OpenVPN-Clients von Linux und FreeBSD gibt es eine Schwachstelle CVE-2021-3773, die eine Privilegien-Erweiterung ermöglicht. Das Problem tritt bei der OpenVPN-Nutzung von Netfilter für NAT unter Linux und FreeBSD 13, OpenVPN und natd auf. Ein detaillierter technischer Bericht kann auf dieser Webseite abgerufen werden.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit OpenVPN, Sicherheit | Schreib einen Kommentar

Anzeige

Windows Server 2022 Security Baseline

Windows[English]Microsoft hat die finale Version des Security Baseline Pakets für Windows Server 2022 freigegeben. Die Ankündigung findet sich in diesem Techcommunity-Blogpost. Der Blog-Post beschreibt die Neuerungen in der Baseline im Bereich Edge, Script Scanning und Restrict Driver Installations.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit Sicherheit, Windows Server | Schreib einen Kommentar

Acronis True Image wird Acronis Cyber Protect Home Office

Noch eine kurze Information für Nutzer der Acronis-Backup-Software True Image. Die gibt es bald nicht mehr, denn das Acronis-Marketing hat beschlossen, dass ein neuer Name her muss. Die Software schimpft sich jetzt Acronis Cyber Protect Home Office. Hintergrund ist, dass man weitere Funktionen wie einen Kryptomining-Blocker, einen Virenschutz und eine Anti-Malware integriert hat. Die Kollegen von deskmodder.de haben letztens auf diese „Innovation“ hingewiesen. Wisst ihr jetzt Bescheid.

Veröffentlicht unter Software | Verschlagwortet mit Software | 46 Kommentare