Do. 11. Aug. 2022 14:27 vor 3 Jahren
Kategoriebild
August-Patchday schließt 0-Day-LückenDer diesjährige August #Patchday von Microsoft verdient besondere Aufmerksamkeit. So wurden am Dienstagabend unter anderem zwei kritische #Sicherheitslücken geschlossen, die als 0-Day-Lücken bezeichnet werden. Zero-Day-Lücken sind Sicherheitslücken, die schon im Internet von Kriminellen genutzt werden, um Kontrolle über angegriffene Systeme…
Mi. 20. Juli 2022 16:04 vor 3 Jahren3 W
Kategoriebild
BSI-Werkzeug gegen TelemetrieJedes Windows System telefoniert, wenn das nicht bei der Installation, im Assistenten bei der ersten Anmeldung oder per Gruppenrichtlinie verhindert wird, nach Hause. Da das Zuhause in den vereinigten Staaten liegt, könnten die gesammelten Informationen aus datenschutzrechtlichen Gründen kritisch sein.…
Mo. 04. Juli 2022 16:27 vor 3 Jahren2 W
Kategoriebild
BSI Tipps nicht nur vor dem UrlaubIn einem aktuellen Twitter-Post gibt das Bundesamt für #Sicherheit in der Informationstechnik, kurz #BSI Tipps zur Vorbereitung der digitalen und social Umgebung vor dem Urlaub: Zitat: „Überprüft die Privatsphäre-Einstellungen eurer Social-Media-AccountsSchaltet Standortinformationen nur ein, wenn ihr sie brauchtMacht ein Backup…
Fr. 24. Juni 2022 10:38 vor 3 Jahren1 W
Kategoriebild
Sicherheitslücken in PHP 7 – 8.1Update: Nach meinen Recherchen haben die führenden Hosting-Provider (all-inkl.com, Strato, ionos…) das PHP-Punktrelease 8.0.20 installiert, so dass diese Plattformen derzeit vor Angriffen gegen diese Lücken abgesichert sind . In den aktuell von der Community unterstützten Versionen von PHP wurden einige…
Fr. 22. Apr. 2022 12:17 vor 4 Jahren2 M
Kategoriebild
Lenovo UEFI-SicherheitslückenIm Security Advisory Report „Lenovo Notebook BIOS Vulnerabilities“ führt lenovo drei kritische Sicherheitslücken CVE-2021-3970, CVE-2021-3971 und CVE-2021-3972 auf und empfiehlt betroffenen Anwendern, die UEFI-Firmware ihres Notebooks umgehend zu aktualisieren. Gute Nachricht: sieht man die Liste durch, tauchen dort keine „Thinkpad“…
Di. 19. Apr. 2022 12:52 vor 4 Jahren3 T
Kategoriebild
Sicherheitslücke in 7-ZIPwie mit CVE-2022-29072 bekannt wurde, enthält auch die aktuelle 7-ZIP Version 21.07 kritische #Sicherheitslücken in der Hilfedatei (7-zip.chm). Der Hauptentwickler des Projekts hat sich noch nicht dazu geäußert, der Workaround ist aber recht einfach zu bewerkstelligen: Löschen Sie die Hilfe-Datei…
Mo. 11. Apr. 2022 15:39 vor 4 Jahren1 W
Kategoriebild
Java: Spring4Shell Sicherheitslückevor einigen Tagen wurde im #Java Basierten Spring Framework eine kritische #Sicherheitslücke #Spring4Shell entdeckt und mittlerweile auch geschlossen. Nach intensiver Recherche konnten wir keine Software entdecken, die das Framework im uns bekannten Umfeld einsetzt. Außerdem erfordert das Ausnutzen der Lücke…
Mo. 04. Apr. 2022 18:16 vor 4 Jahren1 W
Kategoriebild
Sicherheitslücke in d.3 Server geschlossenDV-SEC-2022-02: Schwachstelle in der d.velop documents Komponente d.3 server Unser Partner d.velop hat außerplanmäßig sein Software-Portfolio einer vollständigen Sicherheitsprüfung unterzogen und dabei eine Schwachstelle identifiziert, über welche wir hier informieren wollen. Der d.3 Server ist beim #s.dok Archiv im Einsatz.…
Do. 17. März 2022 10:20 vor 4 Jahren3 W
Kategoriebild
veeam Sicherheitsupdate erforderlichInsbesondere wegen der aktuellen weltpolitischen Lage erfordert die Sicherheitsbetrachtung und das Schließen von Sicherheitslücken besondere Beachtung. Wer die Software „veeam Backup & Recovery“ einsetzt und einen aktiven Wartungsvertrag hat, sollte schnellstens auf die aktuelle Version aktualisieren. Hintergrund ist eine kritische…
Do. 27. Juni 2024 13:26 vor 1 Jahr2 J
Kategoriebild
Sicherheitsbetrachtung Kaspersky Antivirusviele von Ihnen haben die #Kaspersky #Virenschutz Produkte (managed und unmanaged) im Einsatz. Einige von Ihnen fragen sich, wie sicher die Verwendung der Software ist und ob es Alternativen gibt. Am Ende müssen Sie die Entscheidung für sich selbst treffen.…
Fr. 18. März 2022 15:33 vor 4 Jahren2 J
Kategoriebild
IT-Sicherheit – erhöhtes Risiko von Cyberangriffenderzeit verweisen Verbände auf ein Schreiben vom Verfassungsschutz Baden-Württemberg: „Warnung Kritischer Infrastrukturen vor dem Hintergrund der aktuellen Entwicklungen im Ukrainekonflikt“, in dem der Verfasser #Bedrohungen auflistet und Handlungsempfehlungen gibt. Grundsätzlich ist festzustellen, dass die Zielgruppe des Schreibens nicht das klassische…
Sa. 05. März 2022 11:37 vor 4 Jahren2 W
Kategoriebild
IT-Sicherheit: und sie klicken dochweil viele Spam Filter und Mitarbeiter, die immer noch gern alles anklicken englische E-Mails löschen, sind seit einiger Zeit Mails mit #Schadsoftware Schaltfläche auf deutsch im Umlauf. Diese drohen dem Empfänger mit fürchterlichen Folgen, wenn er nicht auf den Link…
Mi. 02. März 2022 14:02 vor 4 Jahren3 T
Kategoriebild
BSI Maßnahmenkatalog RansomwareDas Bundesamt für Sicherheit in der Informationstechnik, kurz #BSI hat einen neuen Maßnahmenkatalog zum präventiven Schutz gegen Verschlüsselungs-Trojaner veröffentlicht. Das Dokument ist als Ergänzung zum BSI-Grundschutz zu verstehen und ersetzt diesen nicht. Maßnahmenkatalog gegen Ransomware BSI-Website
Di. 01. Feb. 2022 15:33 vor 4 Jahren4 W
Kategoriebild
Ändere Dein Passwort – TagSeit vielen Jahren gibt es immer am 01. Februar den Motto Tag „Ändere Dein Passwort“. Nachdem schon vor Jahren durch Studien mehrerer Universitäten belegt wurde, dass der Zwang, seine Kennwörter regelmäßig zu ändern genau das Gegenteil bewirkt – nämlich unsichere…
Di. 18. Jan. 2022 17:02 vor 4 Jahren2 W
Kategoriebild
s.dok (d.3 ECM) jetzt patchenSicherheitsupdates gibt es nicht nur wegen LOG4J. Während bei Microsoft am 2. Dienstag im Monat Patchday ist und der Chrome-Browser für Enterprise tagaktuell Sicherheitslücken schließt, hat unser Partner d.velop eine Sicherheitslücke informiert. Handlungsbedarf für Sie? Unser Partner d.velop hat im Rahmen einer…
Mo. 13. Dez. 2021 12:09 vor 4 Jahren1 M
Kategoriebild
LOG4J Sicherheitslücke JAVAIn Servern und Serverdiensten, die auf der Programmiersprache #JAVA basieren (nicht Javascript!), gibt es eine Bibliothek namens #LOG4J zum Protokollieren von Informationen. Manche Software-Produkte verwenden diese Bibliothek. Ist diese Bibliothek nicht auf dem neusten Stand (betrifft Versionen 2.0 bis 2.16),…