Schlagwortarchiv: Internet

Sicherheitsvorfall bei helden.de (Versicherungen)

Die Webseite helden.de informiert ihre Benutzer über einen Sicherheitsvorfall, bei dem persönliche Daten abgeflossen sein sollen. Hintergrund ist, dass Dritte wohl bei einem  externen "Dienstleister" auf die Daten von Verträgen zugreifen konnten. Der Vorfall führt, neben dem möglichen Datenabfluss, zu Störungen … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , | 24 Kommentare

Alibaba Website mit "Fingerprinting" verhindert Bluetooth-Headset "handover"

Der chinesische Online-Händler Alibaba soll auf seiner Webseite Scripte verwenden, die im Browser "stumme" Audiosignale generieren. Ziel ist es, die Nutzer durch Auswertung der Verarbeitung im Browser per Fingerprinting zu identifizieren. Aufgefallen ist dies, weil ein geöffneter Alibaba Browser-Tab die … Weiterlesen

Veröffentlicht unter Internet, Problem, Sicherheit, Software, Störung | Verschlagwortet mit , , , | 24 Kommentare

RADIO 21: Datenschutzvorfall über Brands Are Live-Hack (Juli 2026)

Noch ein kurzer Nachtrag von dieser Woche. Ein Leser hat mich als Nutzer von radio21.de über einen Datenabfluss beim Anbieter "Brands Are Live" informiert. Bei einem Angriff, der bereits Ende Juli 2026 passierte, sind wohl Kunden- bzw. Nutzerdaten abgeflossen. Hier … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | 1 Kommentar

Midnight Blizzard greift M365-Zugangsdaten über kompromittierte Hotelrouter ab

Die staatsnahe russische Cybergruppe Midnight Blizzard konnte wohl weltweit WLAN-Portale von Hotels und Konferenzzentren kompromittieren. Gäste, die über diese WLAN-Zugänge ins Internet gingen, um auf M365-Zugänge zuzugreifen, wurden auf Phishing-Seiten sowie gefälschte Software-Update-Seiten umgeleitet. So wurden die Anmeldedaten, Sitzungstoken und … Weiterlesen

Veröffentlicht unter Geräte, Internet, Sicherheit | Verschlagwortet mit , , | 42 Kommentare

Rosenheim: Docsis-Ausfall (August 2026)

Kurze Information und Frage, ob jemand betroffen ist. Ein Blog-Leser hat die Information: "Vodafone Docsis ausgefallen. Landkreis Rosenheim" im Diskussionsbereich hinterlassen. DOCSIS ist ein Übertragungsstandard, der es ermöglicht, das herkömmliche TV-Kabelnetz (Koaxialkabel) für den schnellen Empfang von Internet und Telefonie … Weiterlesen

Veröffentlicht unter Internet, Störung | Verschlagwortet mit , | Kommentar hinterlassen

Mehr als 24.000 Server mit BMC per Schwachstelle CVE-2013-4786 gefährdet

Im vom Baseboard Management Controller (BMC)-Interface verwendeten IPMI 2.0-Protokoll gibt es eine Authentifizierungsschwachstelle (CVE-2013-4786). Diese besteht wohl seit 2004 und kann den Password-Hash zur Authentifizierung leaken. Die Server wären dann per Internet öffentlich angreifbar, und die Passwort-Hashes sind in vielen … Weiterlesen

Veröffentlicht unter Geräte, Internet, Sicherheit, Software | Verschlagwortet mit , , | 11 Kommentare

Sicherheitsvorfall bei Open-Xchange (OX) Community/Forum

Kurze Information für Leute, die ein Konto im Open-Xchange-Forum haben. Ein Blog-Leser hat mich am späten Abend des 31. Juli 2026 darauf hingewiesen, dass einen Sicherheitsvorfall es im Community-Bereich von Open-Xchange gegeben hat. Ein Angreifer konnte eine Schwachstelle in der … Weiterlesen

Veröffentlicht unter Internet, Problem, Sicherheit | Verschlagwortet mit , , | 2 Kommentare

SSL-Zertifikat des Elster-Portals ausgelaufen (zum 31.7.2026 korrigiert)

Kurze Information zum Elster-Portal der Finanzämter. Ein Blog-Leser hat mich gestern darauf hingewiesen, dass deren SSL-Zertifikat ein Problem für eine bestimmte URL hat und nicht gültig ist. Damit können bei einer Eingabe keine https-Verbindungen mehr aufgebaut werden. Ich habe mir … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , | 22 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

HARICA hat TLS/SSL-Zertifikate am 25.7.2026 zurückgezogen

Kurze Information, die mich bereits die Tage von einem Leser erreichte. Es hieß in einer Mail nur ganz kurz "HARICA zieht Zertifikate zurück". Die etwas längere Fassung lautet, dass die Zertifizierungsstelle HARICA am 25.07.2026 um 12:00 Uhr Serverzertifikate gesperrt hat. … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | 13 Kommentare

Verbraucherzentrale mahnt Starlink wegen Preiserhöhungen ab

Die Verbraucherzentrale Niedersachsen hat den Internetanbieter Starlink wegen der kürzlich durch geführten, einseitigen Preisänderungen abmahnen lassen. Dieses Geschäftsgebaren sei unzulässig meinen die Verbraucherschützer.

Veröffentlicht unter Allgemein, Internet | Verschlagwortet mit , , | 6 Kommentare