Schlagwortarchiv: Sicherheit

Fast 22.000 Exchange-Server angreifbar (Sept. 2026)

Der Sicherheitsanbieter ShadowServer hat sich offen im Internet erreichbare Microsoft Exchange Server angesehen und ist auf eine erschreckende Erkenntnis gestoßen, die nicht so sonderlich neu ist. Laut ShadowServer fehlt auf fast 22.000 Microsoft Exchange-Servern nach wie vor der Patch für … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Kommentar hinterlassen

SCCM-Sicherheits-Update KB38982839

Kurzer Nachtrag: Microsoft hat für den Configuration Manager (Current Branch, Version 2603 sowie die Versionen 2509 und 2503 mit installiertem Update-Rollup) das Sicherheits-Update KB38982839 veröffentlicht. Dieses Update behebt Sicherheitsprobleme in Configuration Manager. Es wird dringend empfohlen, das Update zeitnah zu installieren.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Kommentar hinterlassen

Sicherheitsupdates für Hoymiles-Wechselrichter (30.8. 2026)

Kurze Meldung für Nutzer von Hoymiles-Wechselrichtern, die am Internet hängen. Im Juli 2026 hatte der Chaos Computer Club (CCC) vor gravierenden Schwachstellen im DTU-Protokoll des Herstellers Hoymiles gewarnt. Nun hat der Anbieter Firmware-Updates für verschiedene Modelle bereitgestellt, die die Schwachstellen … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Software, Update | Verschlagwortet mit , , | Kommentar hinterlassen

Chinesische Fire Ant-Hacker verwandeln Cisco-Router in Spionageplattform

Sicherheitsforscher von Sygnia haben eine mutmaßlich aus China operierende Gruppe von Cyberangreifern entdeckt, die Cisco-Router kapert. Die als "Feuerameisen" (Fire Ant) bezeichnete Gruppe kapert bei Angriffen Cisco-Router und versucht eine aktive GRE-Tunnelschnittstelle einzurichten, um dann Spionageaktivitäten zu betreiben.

Veröffentlicht unter Geräte, Sicherheit, Software | Verschlagwortet mit , | Kommentar hinterlassen

Altersverifikation: Kalifornien verabschiedet Ausnahmegenehmigung für Linux und OSS

Der US-Bundesstaat Kalifornien hat ein Gesetz verabschiedet, das eine Altersverifikation für die Nutzung von Software wie Betriebssystemen vorschreibt. Nun hat man nachgebessert und eine Ausnahmegenehmigung für Linux und Software, die unter den Lizenzen GPL, MIT, BSD und Apache vertrieben wird, … Weiterlesen

Veröffentlicht unter Allgemein, Sicherheit, Software | Verschlagwortet mit , , | Kommentar hinterlassen

Sicherheitsvorfall bei kommunaler Terminbuchungsplattform TEVIS-Online seit 26. August 2026

Kurze Information zu einem Sicherheitsvorfall bei TEVIS-Online, der sich bereits am 26. August 2026 ereignet hat. Betroffene scheinen am gestrigen 31. August 2026 informiert worden zu sein. Die Plattform ist abgeschaltet und wird neu aufgebaut. Das betrifft möglicherweise zahlreiche Kommunen, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 15 Kommentare

Virtualizor mutmaßlich kompromittiert (August 2026)

Das hört sich wirklich nicht gut an – mit ist gerade eine Meldung untergekommen, dass Virtualizor vor einigen Tagen kompromittiert worden sein soll. Beim BGP-Hijack, der vor einigen Tagen stattfand, scheint ein Schadprogramm eingeschleust worden zu sein. Wer den Virtualizor … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Software | Verschlagwortet mit , , | 4 Kommentare

Proton warnt: 85 % der VPN-Apps in US-App-Stores enthalten Tracker

Der Anbieter Proton hat sich VPN-Apps, die in US-App-Stores angeboten werden, vorgenommen und analysiert. Dabei kam heraus, dass der überwiegende Anteil (85 %) dieser VPN-Apps die Benutzer tracken. Davon befinden sich 64 dieser Apps im Besitz chinesischer Unternehmen, oft durch … Weiterlesen

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , , | 9 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Backdoor SLEEPWALKER nutzt ESET Management Agent for Windows

Neben der heute von mir im Beitrag Windows: HardBreacher Kaspersky AV-0-Day von Nightmare Eclipse veröffentlicht angesprochenen 0-Day-Schwachstelle im Kaspersky-Virenschutz, gibt es eine Backdoor namens SLEEPWALKER, die den ESET Management Agenten in Windows-Systemen für Angriffe missbraucht. Ein Sicherheitsforscher hat das Ganze … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz, Windows | Verschlagwortet mit , , , | 11 Kommentare

Windows: HardBreacher Kaspersky AV-0-Day von Nightmare Eclipse veröffentlicht

Sicherheitslösungen von Drittanbietern lassen sich als Angriffsziel unter Windows missbrauchen. Nun hat Nightmare Eclipse einen weiteren 0-Day veröffentlicht, der Windows-Nutzer tangiert. In Kaspersky Antivirus For Endpoint gibt es eine 0-Day-Schwachstelle, die für normale Benutzer eine Erhöhung der Privilegien auf Systemrechte … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz, Windows | Verschlagwortet mit , , | 8 Kommentare