Bundesverwaltung Schweiz erneut von Datenabfluss durch Hacker betroffen

Sicherheit (Pexels, allgemeine Nutzung)Was ist nur bei den Schweizern los? Die Bundesverwaltung der Schweiz ist wohl erneut Opfer eines Cyberangriffs geworden. Dabei wurden wohl erneut Daten der Bundesverwaltung gestohlen, wie Nationale Zentrum für Cybersicherheit (NCSC) gestern informiert hat. Es ist nicht das erste Mal, dass der Bundesverwaltung der Schweiz Daten durch einen Cyberangriff entwendet wurden (siehe Sicherheitsvorfälle (13. Juni 2023)). Problem ist, dass die Bundesverwaltung IT-Dienstleister nutzt, und diese gehackt werden. Ergänzung: Inzwischen sind die Daten im Darknet aufgetaucht.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

VMware Cloud-Director Schwachstelle CVE-2023-34060 gefixt

Sicherheit (Pexels, allgemeine Nutzung)In älteren Versionen des VMware Cloud-Director gab es die Schwachstelle CVE-2023-34060, die eine Umgehung der Authentifizierung ermöglichte. VMware hat dieses Advisory zur Schwachstelle CVE-2023-34060, die den CVSSv3 Indix 9.8 erhielt, veröffentlich. Laut Supportbeitrag liefert der VMware Cloud Director 10.5 GA einen Workaround für CVE-2023-34060 (95534). heise hat hier noch einige Informationen auf deutsch zusammen getragen.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit | Schreib einen Kommentar

Google Chrome 119.0.6045.159/.160 und 118.0.5993.144

Chrome[English]Google hat zum 14. November 2023 Updates des Google Chrome Browsers 119 im Stable Channel für Mac, Linux und Windows freigegeben. Auch der Extended Stable Channel bekam die Version 118.0.5993.144 und die Android-App des Chrome-Browsers wurde am 8.11. aktualisiert. Hier ein Überblick über diese Updates. Weiterlesen

Veröffentlicht unter Google Chrome | Verschlagwortet mit | Ein Kommentar

Windows 7/Server 2008 R2; Server 2012 R2: Updates (14. November 2023)

Windows[English]Zum 14. November 2023 wurden diverse Sicherheitsupdates für Windows Server 2008 R2 (im 4. ESU Jahr) sowie für Windows Server 2012/R2 (1. ESU Jahr) veröffentlicht (die Updates lassen sich ggf. auch noch unter Windows 7 SP1 installieren). Hier ein Überblick über diese Updates für Windows Server 2008 R2 und Windows Server 2012/R2 sowie Windows 7 SP1. Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , , | 16 Kommentare

Solvenius GmbH Webseite nicht erreichbar – hat jemand Informationen, was los ist?

Stop - PixabayKurze Rundfrage an die Leserschaft, ob was spezielles bekannt ist. Ein Leser hat mich heute per Mail kontaktiert und fragte, ob ich weiß, was mit den Webseite der Solvenius GmbH los sei. Die betreiben ein Abrechnungsportal bei diesem Anbieter, der dort wohl als Hoster fungiert. Das Portal ist seit dem 13. November 2023 offline und deren Abrechnungsportal folglich auch nicht. Der Leser befürchtet einen Cyberangriff.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit , | 6 Kommentare

Patchday: Windows 10-Updates (14. November 2023)

Windows[English]Am 14. November (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Windows 10 Builds (von der RTM-Version bis zur aktuellen Version) sowie für die Windows Server-Pendants freigegeben. Hier einige Details zu den jeweiligen Sicherheitsupdates für Windows 10. Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows 10 | Verschlagwortet mit , , , | 37 Kommentare

Exchange Server Sicherheitsupdates (14. November 2023)

Exchange Logo[English]Microsoft hat zum 14. November 2023 Sicherheitsupdates für Exchange Server 2016 und Exchange Server 2019 veröffentlicht. Diese Sicherheitsupdates schließen Schwachstellen in dieser Software. Die Updates sollen zeitnah auf den Systemen installiert werden, um die betreffenden Schwachstellen zu schließen. Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , , | 12 Kommentare

Microsoft Security Update Summary (14. November 2023)

Update[English]Am 14. November 2023 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 57 Schwachstellen (CVEs), drei sind 0-day-Sicherheitslücken, die bereits ausgenutzt werden. Nachfolgend findet sich ein kompakter Überblick über diese Updates, die zum Patchday freigegeben wurden. Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software, Update, Windows | Verschlagwortet mit , , , , , | 16 Kommentare

Gebrauchte VMware-Lizenzen im Fokus: Interview mit Software ReUse über Einsatzbereiche und Vorteile von Perpetual-Lizenzen

[Sponsored Post]Über die Wirrungen bei VMware durch die Broadcom Übernahme und die steigenden Preise für Abos hatte ich ja mehrfach geschrieben. Für Kunden, denen Kauflizenzen fehlen oder ablaufen, bietet sich eine Erweiterung bzw. Verlängerung über den Kauf von Gebrauchtlizenzen an. In einem Interview spricht Herr Stefan Tauchhammer von Software ReUse über Einsatzbereiche und Vorteile von (gebrauchten) Perpetual-Lizenzen. Weiterlesen ... [

Starke Passwörter nach BSI IT-Grundschutz in Active Directory? So geht's!

[Sponsored Post]Wie kann ich sicherstellen, dass starke Passwörter im Active Directory verwendet werden? Das BSI hat mit seinem "IT-Grundschutz" quasi ein Kochrezept für IT-Administratoren geliefert, um Ressourcen einer Institution zu schützen. Specops Software hat sich des Themas angenommen und nachfolgend einige Hinweise zusammengestellt. Weiterlesen ...

Load Balancing im Wandel – welche Alternativen gibt es?

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Anbieter Kemp bietet dazu zum 26. September 2025 um 11 Uhr ein kostenloses Webinar an. Weiterlesen ...

Patchday: Windows 11/Server 2022-Updates (14. November 2023)

Windows[English]Am 14. November 2023 (zweiter Dienstag im Monat, Patchday bei Microsoft) hat Microsoft auch kumulative Updates für Windows 11 23H2 bis 21H2 veröffentlicht. Zudem erhielt Windows Server 2022 ein Update. Hier einige Details zu diesen Updates, die Schwachstellen sowie Probleme beheben sollen. Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 8 Kommentare

0-day Schwachstelle CVE-2023-47246 in SysAid wird von Ransomware ausgenutzt

Sicherheit (Pexels, allgemeine Nutzung)Noch ein Nachtrag in Sachen Sicherheit. Die Tage hat Microsoft öffentlich gemacht, dass die 0-day-Schwachstelle CVE-2023-47246 in der IT Service Management-Software SysAid IT durch Ransomware-Gruppen ausgenutzt wird. Konkret wurde beobachtet, dass die Schwachstelle CVE-2023-47246 in SysAid wurde von Cl0p-Ransomware-Ablegern ausgenutzt wird. Das ist die Ransomware-Gruppe, der eine breite Ausnutzung der MoveIT Filetransfer-Software gelungen war.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar