Statistisches Bundesamt hostet seinen Zensus 2022 über Cloudflare

Sicherheit (Pexels, allgemeine Nutzung)Ab Sonntag, den 15. Mai 2022, läuft eine neue "Volkszählung" in Deutschland, der Zensus 2022, bei dem eine Bevölkerungs-, Gebäude- und Wohnungszählung erfolgt. Ich habe die Tage bereits einen entsprechenden Fragebogen per Post erhalten und soll die notwendigen Daten in einer Webseite Zensus 2022 eintragen. Das Statistische Bundesamt (Destatis), welches diesen Zensus 2022 durchführt, erklärt zwar, dass man den Datenschutz ernst nehme. Aber die Formulare und Webseiten werden über die US-Dienst Cloudflare gehostet bzw. es ist ein entsprechender Redirekt eingerichtet.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 27 Kommentare

China steigt bei Behörden und Staatsbetrieben aus Mac, Windows und ausländischen PCs aus

Kleine Meldung am Rande, die mir bereits die Tage untergekommen ist. Die chinesische Führung (KP) hat den Beschluss gefasst, sich binnen zwei Jahren aus den Abhängigkeiten von ausländischen Anbietern zu befreien. Dazu sollen Apple-Produkte, Windows und ausländische PCs, vor allem von Dell und HP, in allen Behörden sowie in Staatsbetrieben durch inländische Lösungen/Produkte abgelöst werden.

Weiterlesen

Veröffentlicht unter Geräte, Windows | Verschlagwortet mit , , | 5 Kommentare

SonicWall-Warnung: SSLVPN SMA1000-Bugs sofort patchen

Sicherheit (Pexels, allgemeine Nutzung)[English]Der Hersteller SonicWall hat eine Sicherheitswarnung veröffentlicht, in dem Kunden dringend empfohlen wird, verschiedene, als hoch riskant eingestufte Schwachstellen unverzüglich durch Updates zu schließen. Dies betrifft die Produkte der Secure Mobile Access (SMA)-Serie 1000. Die Schwachstellen könnten Angreifern ermöglichen, die Autorisierung zu umgehen und möglicherweise ungepatchte Appliances zu kompromittieren.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreib einen Kommentar

Zyxel-Firewalls mit kritischer Schwachstelle CVE-2022-30525 – dringend patchen

Sicherheit (Pexels, allgemeine Nutzung)[English]Neben der im Blog-Beitrag Zerstörerische Angriffe über kritische F5 BIG-IP-Schwachstelle erwähnten Schwachstellen in F5 BIG-IP-Netzwerkgeräten hat auch Zyxel in seinen Firewalls mit einer Unauthenticated Remote Command Injection-Schwachstelle CVE-2022-30525 zu tun. Betreiber entsprechender Zyxel-Firewalls sollten umgehend die bereitgestellten Updates installieren, um die gravierende Schwachstelle zu schließen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Xing und die Spam-Welle (9-12. Mai 2022)

Sicherheit (Pexels, allgemeine Nutzung)Nutzer des sozialen Business-Netzwerks Xing haben sich in den letzten Tagen über Benachrichtigungen gewundert oder geärgert, in denen sie erwähnt wurden. In den meisten Fällen ließen sich diese Benachrichtigungen nach kurzer Zeit nicht mehr aufrufen – denn der Betreiber hat diese Nachrichten als Spam wieder gelöscht. Wie diese Spam-Welle auf Xing erfolgen konnte ist mir bisher noch nicht bekannt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Windows 11 Update KB5013943 verursacht Probleme mit DATEV (0xc0000135)

WindowsIch ziehe die Info mal heraus, auch wenn es noch nicht allzu viele DATEV-Anwender unter Windows 11 geben dürfte. Wer das KB5013943 vom 10. Mai 2022 unter Windows 11 installiert und DATEV-Software einsetzt, muss mit Problemen rechnen. Die DATEV-Software dürfte mit dem Fehlercode 0xc0000135 abstürzen. Diesen Fehler hatte ich im Zusammenhang mit weiteren Anwendungen bereits im Blog besprochen. Hier ein kurzer Überblick, was für DATEV-Nutzer relevant ist.

Weiterlesen

Veröffentlicht unter Problemlösung, Sicherheit, Update, Windows | Verschlagwortet mit , , , | Schreib einen Kommentar

Windows 10: Microsoft testet Preview-Update KB5014023 mit Insidern

Windows[English]Kurze Meldung zum Wochenausklang – nach dem "sehr erfolgreichen" Patchday vom 10. Mai 2022 mit zahlreichen Kollateralschäden ist Microsoft zu neuen Ufern unterwegs. Zum 12. Mai 2022 hat man das Preview Update KB5014023 für Windows Insider freigegeben. Details zum Update habe ich noch nicht gefunden (auf der der Windows 10 Update-History-Seite ist es natürlich nicht aufgeführt) – es ist lediglich hier, hier und hier erwähnt.

Veröffentlicht unter Update, Windows 10 | Verschlagwortet mit , , , | 3 Kommentare

BIOS-Updates fixen kritische Schwachstellen in HPs Business- und Consumer-Modellen sowie in Intel-CPUs (Mai 2022)

Sicherheit (Pexels, allgemeine Nutzung)[English]Der Hersteller Hewlett Packard (HP) hat die Tage einen Sicherheitshinweis (Security Advisory) veröffentlicht. Diese Warnung adressiert zwei Schwachstellen in der Firmware von über 200 HP-Modellen (Business- und Consumer-Varianten), die ein Überschreiben der Firmware ermöglichen. Die Schwachstellen wurden mit einem Sicherheits-Score von 8.8 eingestuft – Updates stehen zur Verfügung. Weiterhin hat Intel einen Sicherheitshinweis auf eine Schwachstelle im BIOS von Intel-Systemen hingewiesen, die ebenfalls mit dem Score von 8.2 versehen sind und eine Privilegien-Ausweitung ermöglichen.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | Schreib einen Kommentar

Zerstörerische Angriffe über kritische F5 BIG-IP-Schwachstelle

Sicherheit (Pexels, allgemeine Nutzung)[English]In F5 BIG-IP wurde vorige Woche die Sicherheitslücke CVE-2022-1388 öffentlich. Die Schwachstelle ermöglicht Angreifern die Befehlsausführung auf BIG-IP-Netzwerkgeräten als "root", ohne dass eine Authentifizierung erforderlich ist. Der Hersteller F5 hatte Administratoren der Netzwerkgeräte dringend empfohlen, diese kritisch Schwachstelle durch Updates zu schließen. Exploits sind auf Twitter und GitHub öffentlich geworden. Nun gibt es erste destruktive Angriffe, bei denen versucht wurde, das Dateisystem eines Geräts zu löschen und den Server unbrauchbar zu machen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

Windows Mai 2022-Updates verursachen AD-Authentifizierungsfehler (Server, Client)

Windows[English]Die Sicherheitsupdates vom 10. Mai 2022 für Windows führen zu diversen Problemen. Eines betrifft die Authentifizierung auf Domain Controllern. Diese scheint für verschiedene Maschinen (Client und Server) wegen Zertifikatsfehlern zu scheitern. Betroffen sind alle Clients, von Windows 7 SP1 (mit ESU) bis hin zu Windows 11 und die betreffenden Server-Pendants. Microsoft hat das Problem inzwischen bestätigt.

Weiterlesen

Veröffentlicht unter Störung, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , | 33 Kommentare