Mo. 13. Dez. 2021 12:09vor 5 Jahren
Kategoriebild
LOG4J Sicherheitslücke JAVAIn Servern und Serverdiensten, die auf der Programmiersprache #JAVA basieren (nicht Javascript!), gibt es eine Bibliothek namens #LOG4J zum Protokollieren von Informationen. Manche Software-Produkte verwenden diese Bibliothek. Ist diese Bibliothek nicht auf dem neusten Stand (betrifft Versionen 2.0 bis 2.16),…
Fr. 16. Sep. 2022 13:29vor 4 Jahren 9 M
Kategoriebild
Mobile Geräte mit Bitlocker verschlüsselnIn den BSI-Grundschutz-Katalogen 200-1 und im Prüfungsstandard 330 und auch aus der DSGVO lässt sich ableiten, dass mobile Geräte (Notebooks, Laptops) Daten (insbesondere personenbezogene Daten) verschlüsselt speichern müssen. Unter Windows steht dafür der Bitlocker ab den Pro-Versionen von Windows 10…
Di. 26. Okt. 2021 19:10vor 5 Jahren 11 M
Kategoriebild
Neulich in OutlookWie der „Kudnenservice“ der Sparkasse mitteilt, ist es unbedingt erforderlich, auf den Link in der E-Mail zu klicken. Durch das neue Verfahren S-CERT leert sich dann Ihr Girokonto, nachdem Sie alle Zugangsdaten eingegeben haben, automatisch 😉 und Sie sparen das…
Di. 21. Sep. 2021 13:27vor 5 Jahren 1 M
Kategoriebild
Drucken oder nicht – SeptemberpatchUpdate vom 21.09.2021: Wer seine Systeme bestmöglich absichern möchte, kann nun doch das September-Update installieren. Damit weiterhin gedruckt werden kann, müssen vorher zwei Registry Schlüssel gesetzt werden. Danach die betreffenden Systeme neu starten und dann erst das Update installieren. Laut…
Do. 22. Juli 2021 11:26vor 5 Jahren 2 M
Kategoriebild
Jetzt auch noch HIVE NightmareElm Street lässt grüßen: Beim Schließen der kritischen #Sicherheitslücken in #Windows hat Microsoft die Print Nightmare Lücke nicht vollständig gepatcht. Deshalb kann ein Angreifer, nur wenn er sich bereits im selben IP-Netzwerk befindet, immer noch im System-Kontext Schadprogramme installieren. Die…
Do. 22. Juli 2021 11:16vor 5 Jahren 1 s
Kategoriebild
Print- und HIVE-Nightmare SicherheitslückenDie Elm Street und Freddy lassen grüßen: Beim Schließen der kritischen #Sicherheitslücken in #Windows hat Microsoft etwas nicht gepatcht. Deshalb kann ein Angreifer, nur wenn er sich bereits im selben IP-Netzwerk befindet, immer noch im System-Kontext Schadprogramme installieren. Die Lücke…
Mi. 14. Juli 2021 18:25vor 5 Jahren 1 W
Kategoriebild
Crypto-Angriffe – wenn nur noch eine Datensicherung hilftWenn ein Crypto Angriff erfolgt, ist trotz technischer Sicherungsmaßnahmen meist ein Mitarbeiter Schuld, der auf Links oder Anhänge klickt, die nicht das enthalten, was sie vorgeben. Ein Restrisiko bleibt also trotz aktuellem Virenscanner und einer Gen2 Firewall mit SSL-Interception und…
Mo. 05. Juli 2021 17:12vor 5 Jahren 1 W
Kategoriebild
Datenübertragungen richtig verschlüsselnLange Zeit gab es verschiedene Verschlüsselungsverfahren, um Daten sicher von A nach B zu übertragen. Einige davon (SSL 3.0, TLS 1.0 und 1.1 und #Verschlüsselung mit RC4-Hashwerten) sind so alt, dass Sie leicht zu entschlüsseln sind. Viele Provider haben daher…
Fr. 02. Juli 2021 16:56vor 5 Jahren 3 T
Kategoriebild
Windows Print Nightmare Lücken – geschlossenUpdates verfügbar: 07.07.2021 Microsoft hat außerplanmäßig das Update KB5004945 und andere Updates bereitgestellt. Stand 8.7. auch für Server 2016 und alte Windows 10 Versionen. Diese schließen die Print Nightmare Lücke. Die Updates werden allerdings nur für alle Produkte, die noch nicht „end…
Di. 01. Juni 2021 13:15vor 5 Jahren 1 M
Kategoriebild
Exchange Server betreiben? Nicht mehr!Bereits im März und im April wurden in den #Exchange Server Produkten kritische #Sicherheitslücken geschlossen. Die als #Hafnium betitelten Angriffe auf Server weltweit machten Schlagzeilen und sorgten für zahlreiche Schäden und Ausfälle. Exchange 201x versus Exchange online Bei Einsatz und…