Datenpanne bei Dating-App betrifft bis 50 Millionen Nutzer

Sicherheit (Pexels, allgemeine Nutzung)Ein Sicherheitsforscher stieß letztens im Internet auf eine ungeschützte Datenbank, die ca. 2,3 Millionen Datensätze aufwies. Bei der Untersuchung dieser Daten durch vpnMentor wurde klar, dass die Datensätze zu mehreren Dating-Anwendungen gehören und in der Datenbank zusammengeführt worden waren. Daraus ziehen die Sicherheitsforscher von vpnMentor den Schluss, dass die persönlichen Daten von bis zu 50 Millionen Nutzer solcher Apps vom Datenleck betroffen sein können.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Windows 10/11: Microsoft pfuscht an den Grafikeinstellungen herum

Windows[English]Noch ein kurzer Hinweis für Gamer, auf den mich ein Leser gebracht hat. Microsoft pfuscht wohl seit Windows 10 21H2 wieder an den Grafikdarstellungen und den Vorgaben für die Grafik-Performance herum. Das führt dazu, dass Einstellungen (z.B. die GPU), die die Grafikhersteller für bestimmte Spiele vorsehen, überschrieben werden. Am Ende des Tages wird das alles dann schlechter für den Anwender.

Weiterlesen

Veröffentlicht unter Windows, Windows 10 | Verschlagwortet mit , , | 12 Kommentare

Super Mario Game Installer verteilt SupremeBot Malware

Sicherheit (Pexels, allgemeine Nutzung)[English]Noch ein kleiner Nachtrag in Punkto Sicherheit. Bereits Ende Juni 2023 haben Sicherheitsforscher von Cyble eine Warnung vor einem Super Mario Game Installer  herausgegeben. Sicherheitsforscher sind auf einem entsprechenden Installer gestoßen, der einen Trojaner enthält und die SupremeBot Malware verbreitet.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 6 Kommentare

Windows Admin Center 2306 bleibt bei Anmeldung hängen …

Windows[English]Kurze Frage in die Runde der Windows Server-Administratoren, die mit dem Windows Admin Center 2306 arbeiten. Gibt es bei euch das Problem, dass die Anmeldung am Windows Admin Center im Browser einfach hängen bleibt? Ein Leser hat mich diesbezüglich kontaktiert und schreibt, dass die Version 2211 dieses Problem nicht habe.

Weiterlesen

Veröffentlicht unter Software, Störung, Update, Windows Server | Verschlagwortet mit | 8 Kommentare

Schufa Bonify-App: Sicherheitslücke ermöglicht beliebige Daten abzufragen

Sicherheit (Pexels, allgemeine Nutzung)Fehlstart der Schufa Bonify-App, mit der registrierte Nutzer eine Bonitätsauskunft erfragen konnten. Eine Sicherheitslücke ermöglichte den Abruf von Bonitätsdaten Dritter.  Sicherheitsforscherin Lilith Wittmann hat sich gleich mal die Daten zur "Mieterauskunft" von Ex-Minister Jens Spahn anzeigen lassen, wie sie orakelt. Das ist der nächste Flop nach der Check Now-Geschichte aus 2021.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

Edge 114.0.1823.90 und 115.0.1901.183

Edge[English]Microsoft hat den Edge-Browser zum 21. Juli 2023 auf die Version 1114.0.1823.90 aktualisiert sowie die Version 115.0.1901.183 veröffentlicht (danke an den Leser für den Tipp). Es sind Sicherheitsupdates, die Bugs und Schwachstellen beseitigen.

Weiterlesen

Veröffentlicht unter Edge | Verschlagwortet mit | 7 Kommentare

Generischer Windows 8 USB-3-Treiber durch Windows 7-Community auf Windows 7 portiert

Windows[English]Windows 7 unterstützt von Seiten Microsoft keine USB 3-Ports durch generische Treiber – man ist auf Dritthersteller-Treiber angewiesen. Microsoft hatte vor vielen Jahren schon einmal in Erwägung gezogen, solche generischen USB 3.0-Treiber für Windows 7 zu portieren und als Update bereitzustellen. Daraus ist meines Wissens nie was geworden. Tobias wies mich die Tage darauf hin, dass der Backport der USB-3-Treiber aus Windows 8 nun dank der Windows 7-Community nun Realität geworden sei.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit , | 7 Kommentare

Cyberangriffe auf die Stadtverwaltung Potsdam und auf Sachsen-Anhalt, ein Blick hinter die Kulissen

Sicherheit (Pexels, allgemeine Nutzung)Anfang 2020 wurde die IT der Stadtverwaltung Potsdam durch einen Cyberangriff über eine Citrix-Schwachstelle lahm gelegt und im Dezember 2022 gab es zumindest wieder einen Sicherheitsalarm. Der andere "Cybervorfall" betraf die IT des Landkreises Anhalt-Bitterfeld, wo 2021 eine Ransomware zuschlug. Danach war die IT des Landkreises für Monate offline und der Landrat musste die "IT-Notstand" erklären. Zu beiden Fällen sind mir die Tage "Nachlesen" untergekommen, die ich kurz im Blog für interessierte Leser und Leserinnen vorstellen bzw. anreißen möchte.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

Gebrauchte VMware-Lizenzen im Fokus: Interview mit Software ReUse über Einsatzbereiche und Vorteile von Perpetual-Lizenzen

[Sponsored Post]Über die Wirrungen bei VMware durch die Broadcom Übernahme und die steigenden Preise für Abos hatte ich ja mehrfach geschrieben. Für Kunden, denen Kauflizenzen fehlen oder ablaufen, bietet sich eine Erweiterung bzw. Verlängerung über den Kauf von Gebrauchtlizenzen an. In einem Interview spricht Herr Stefan Tauchhammer von Software ReUse über Einsatzbereiche und Vorteile von (gebrauchten) Perpetual-Lizenzen. Weiterlesen ... [

Starke Passwörter nach BSI IT-Grundschutz in Active Directory? So geht's!

[Sponsored Post]Wie kann ich sicherstellen, dass starke Passwörter im Active Directory verwendet werden? Das BSI hat mit seinem "IT-Grundschutz" quasi ein Kochrezept für IT-Administratoren geliefert, um Ressourcen einer Institution zu schützen. Specops Software hat sich des Themas angenommen und nachfolgend einige Hinweise zusammengestellt. Weiterlesen ...

Load Balancing im Wandel – welche Alternativen gibt es?

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Anbieter Kemp bietet dazu zum 26. September 2025 um 11 Uhr ein kostenloses Webinar an. Weiterlesen ...

Interview: Microsoft hat in Sachen Cybersicherheit noch einen weiten Weg vor sich

Sicherheit (Pexels, allgemeine Nutzung)[English]Sicherheit bei Softwareprodukten und deren Absicherung kommt eine kritische Bedeutung zu. Kein Wunder, dass sich viele Anbieter im Bereich SASE (Secure Access Service Edge) tummeln und einen Markt wittern. Die Tage hat Microsoft angekündigt, in den Markt der Cybersicherheit einsteigen zu wollen. Der CEO des Sicherheitsanbieters Palo Alto Networks hat CNBC ein Interview gegeben, in dem als Eye-Catcher die Aussage "Microsoft hat in Sachen Cybersicherheit noch einen weiten Weg vor sich" zu finden ist.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

GAU: Geklauter AAD-Schlüssel ermöglichte (Storm-0558) weitreichenden Zugang zu Microsoft Cloud-Diensten

[English]Die Tage musste Microsoft eingestehen, dass mutmaßlich chinesische Hacker der Gruppe Storm-0558 mittels eines gestohlenen privaten MSA-Schlüssels Sicherheitstokens fälschen und dann breit auf Microsoft Cloud-Dienste zugreifen konnten. Es geht also nicht nur um die Möglichkeit, auf Konten bei Exchange Online und Outlook.com zuzugreifen, was Microsoft ja kürzlich eingestanden hatte.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 51 Kommentare