Anydesk kompromittiert
Moin, Seit einigen Tagen gingen Gerüchte um, inzwischen ist es "offiziell": Anydesk ist seit Januar kompromittiert und alle Systeme, auf die man via Anydesk-Vermittlung kommt, ...
61 Comments
8
6960
0
Freeradius Management mit WebGUI
Radius Grundlagen Das Radius Protokoll findet vielfache Anwendung im Netzwerk bzw. IT Umfeld. Primär wird es zur Nutzer Authentisierung verwendet, kann aber auch Accounting Aufgaben ...
Freeradius Management mit WebGUI
50 Comments
9
22587
5
Firewall und Antivirensoftware für Unternehmen
Hallo zusammen, ich bin auf der Suche nach einer Firewall und einer Antivirensoftware für unsere Firma (ca. 50 Mitarbeiter). ich wollte gerne mal eure Erfahrungen ...
36 Comments
0
4640
3
Ist es wirklich so einfach Bitlocker auszuhebeln?
Moin, Anbei ein Video was zeigt wie Jemand bei einem Lenovo-Notebook den Bitlocker-Schlüssel mit einer Open-Source-Special-hardware ausliest. Sollte es so "einfach" sein. Ja es ist ...
33 Comments
1
5738
1
Ransomware - Verschlüsselung NetzlaufwerkeSolved
Moin, da bin ich so am täglichen Rumfrickeln (na, springt jemand auf dieses Wort an? :-D) und verbinde ein Netzlaufwerk auf einem Rechner manuell. Da ...
24 Comments
1
4053
0
Sinn oder Unsinn von USGs, SGWs, NGFWs
Hallo Zusammen, ich möchte an dieser Stelle mal die Frage über Sinn oder Unsinn von sogenannten USG’s (Unified Security Gateways) / SGW’s (Security Gateways) / ...
23 Comments
2
4417
1
Angriffswelle auf OpenVPN Server (Synology, QNAP etc.)
Kurzer Hinweis für Administratoren, die Produkte (Synology, QNAP, SecurePoint) mit OpenVPN Server betreiben. Ein Leser hatte mich gestern über zahlreiche Zugriffsversuche aus Süd-Afrika auf sein ...
22 Comments
6
12222
2
Zwei Dateien anhand Dateialter miteinander vergleichenSolved
Hallo, Ich möchte gern in mein Login-Script eine Abfrage einbauen, die eine lokale Config-Datei aktualisiert, wenn auf dem Netzwerk-Share eine aktuellere liegt. Beispiel: Im lokalen ...
18 Comments
0
2742
0
Passwordmanager für Windows mit AD-Anbindung gesucht
Moin, die Suche hier im Forum brachte nichts aktuelles (was ich finden konnte) und bevor ich im Internet schaue möchte ich Einmal nach Eure Erfahrungen ...
17 Comments
0
3852
1
RECOBS - Verbreitungsgrad
Moin moin, ich würde mich gerne mal umhören, ob ich zu den Paranoiden zähle: Systeme sind alle getrennt vom Internet, Zugriff nur via RECOBS möglich. ...
17 Comments
0
1593
0
Email gibt sich als Firma aus
Guten Morgen zusammen, aktuell sendet jemand emails im Namen unserer Firma bzw. Nutzer er eine Signatur die vermuten lässt das es sich um unsere Firma ...
17 Comments
0
3329
0
Router IPv6 Präfix unterscheidet sich von IPv6-Adresse
Hallo, Ich weiss, das mein Heimnetzwerk in der Vergangenheit infiltriert gewesen ist, es gab verschiedene Anzeichen und auch verschiedene "Angriffe", egal was ich getan habe, ...
16 Comments
0
1856
0
Desinfect 2023 ist draußen
Moin Leute, heute flatterte die neuste ct-13/2023 in meinen Briefkasten mit dem aktuellen desinfect 2023. Da ich daß Tool schon seit der ersten Version verwende, ...
12 Comments
8
10948
0
GMSA kaum sicherer als pre-set ServiceAccount?Solved
Hallo zusammen noch im alten Jahr! ich frage mich gerade, ob die Sicherheit von diesen group-managed Service Accounts nicht ein Sicherheits-Kuhhandel bzw. potentiell sogar unsicherer ...
12 Comments
0
2337
0
Wie überwacht man effektiv Änderungen an Domain Administrator Konten?Solved
Hallo alle zusammen, ich habe kürzlich darüber nachgedacht, wie man am besten benachrichtigt werden kann, wenn ein neuer Domain Administrator angelegt bzw. im AD sich ...
12 Comments
0
2796
0
Netzwerk absichern vor fremder Hardware Ports sperren RJ45
Hallo zusammen, ich suche eine Lösung, die Netzwerke absichert vor unerlaubten Zugriff. Sobald ein User ein unbekanntes Gerät ins Netzerk einbinden möchte (z.B. per RJ45-Stecker), ...
11 Comments
0
5559
0
IDS IPS-Lösungen Erfahrungen
Hallo, weil das Thema gerade bei mir im Hause hoch aktuell ist, wollte ich mal in die Runde fragen, was bei euch anderen im Einsatz ...
11 Comments
1
2515
1
Unbekannter wiederkehrender "Host Exposure"
Hallo zusammen, seit ein paar Tagen beobachte ich, dass meine Vodafone Station immer wieder mir unbekannte "IPv6 Host Exposure" Einträge hinzufügt (siehe Bild). Ich selbst ...
11 Comments
0
1465
0
Mailgateway unter Windows?Solved
Servus, ich traue mich dann auch mal (wieder) eine Frage zu stellen. Aktuell habe ich eine (für mich) ungewöhnliche Anforderung auf dem Tisch liegen. Ein ...
11 Comments
0
2296
0
Ausführen von Dateien im Download Ordner verhindern (GPO, usw?)Solved
Guten Morgen zusammen, kurze Frage zu folgender Vorstellung: Ist es möglich unter den Windows Clients den C:\Users\*\Downloads Ordner (bzw. allgmeine Ornder) so zu härten, dass ...
10 Comments
1
2633
1
Busylight wird nicht im Citrix erkannt
Moin Community, ich habe ein Problem. Ich arbeite als Systemintegrator in einem Logistikunternehmen und wir würden unsere Disponenten gern mit Busylights ausstatten. Für alle die ...
10 Comments
0
2762
0
Zero-Day-Lücke: Erste Cybergangs greifen MSDT-Sicherheitslücke an
Moin, Momentan scheint es aktive Angriffe zu geben. Näheres dazu z.B. bei Heise oder Deskmodder: Zero-Day-Lücke: Erste Cybergangs greifen MSDT-Sicherheitslücke an Zero-Day-Lücke in MS Office: ...
9 Comments
2
4355
1
Sophos XG eMail Protection BlacklistSolved
Hallo ich habe eine Sophos XG135 mit eMail-Protection als Firewall. Die Mails eines unseres Kunden werden geblockt mit der Meldung, die IP steht auf einer ...
9 Comments
0
5377
0
Email wurde abgefangen. Vom Absender oder Empfänger?
Hallo Zusammen, schon ein paar mal ist mir aufgefallen dass eine Email die ich an einem Empfänger gesendet habe, abgefangen wurde und jetzt an mich ...
9 Comments
0
3571
0
Sentinelone vs bitdefender gravityzone Business Premium
Moin, ich teste gerade die die oben aufgeführten Endpoint Sicherheiten und bin mir nicht sicher was Sentinelone angeht. Bitdefender kennt jeder, von Sentinelone habe ich ...
8 Comments
0
3414
0
Unified-IT-Operations-Lösung ninjaone vs n-sight
Hey Leute, wie sieht bei euch die Unified-IT-Operations-Lösung aus? Teste gerade die beiden Konkurrenten und würde mal eure Meinung dazu hören. Vor allem auch was ...
7 Comments
0
1956
0
Spammeldung auf Windows 10 pro GerätSolved
Moin Leute, heute ist ein MA an mich herangetreten mit seinem privaten Gedöns, ich setze euch mal einen Screenshot unten rein. Er hat mich gebeten ...
7 Comments
0
4932
0
Informationsquellen IT-Sicherheit für medizinische Geräte und Anwendungen
Hallo in die Runde, ich bin auf der Suche nach guten Informationsquellen wenn es um Thema "medizinische Geräte und Applikationen" geht. Es ist für mich ...
6 Comments
0
1548
0
PowerShell: Funktion: Ping 1x, warte auf ErgebnisSolved
Moin, entweder ist es einfach zu spät und ich bin müde oder einfach dumm, weil es sich so basic anfühlt Ich will per PowerShell eine ...
6 Comments
1
2818
0
Ist Microsoft Defender for Endpoints doch die bessere Lösung?Solved
Hallo zusammen, ich weiß - eine umstrittene These. Aber neulich habe ich Purple Knight getestet. Das Tool testet über verschiedene Skripte die Angriffsfläche des eigenen ...
6 Comments
0
2344
0
Wildcore.VirusSolved
Moin an Alle, ich bekomme nun den zweiten Tag hintereinander vom AV der Firewall (Zyxel USG110) die Meldung, das mehrere Infected Files detected wurden. Dabei ...
6 Comments
0
1411
0
Empfehlung für Threema-Benutzer: CVE-News via Broadcast
Hallo Kollegen, da ich als alleinigen Messenger nur Threema einsetze, freue ich mich sehr, Euch folgendes vorstellen zu dürfen: Die Firma Tecxero bietet für Threema-Nutzer ...
6 Comments
1
1726
1
DKIM private key exposed?
Hallo, mein privater Mailserver nutzt schon seit Jahren DKIM und SPF-Einträge im DNS Eintrag. Die DMARC-Richtlinie ist auf p=reject gestellt, sodass alle invaliden Mails abgelehnt ...
6 Comments
0
2762
3
Fragwürdige Arbeitsweise des Sicherheitseventlogs
Ich grüße alle Admins! Bei weiteren Untersuchungen angelehnt an meinen Tipp habe ich Folgendes herausgefunden (getestet auf einem gepatchten Windows Server 2019): Die GPO System ...
4 Comments
1
2150
1
Kontrolle einer Dateinachladung aus dem InternetSolved
Hallo zusammen, ich habe hier ein sehr nützliches Programm (Wrapper-GUI for Android Debug Bridge (ADB)) / "https://github.com/hexadezi/adbGUI"), welches beim Starten der .exe (hab mit einem ...
4 Comments
0
1073
0
Spamerkennung Exchange Online - "FilteredAsSpam"
Hallo Leute, wir nutzten Exchange Online. Aktuell haben wir leider schon länger das Problem, dass Mails als Spam eingestuft und somit in den Junkordner verschoben ...
4 Comments
0
3159
1
Kann mir jemand eine Regex erstellen
Hallo ich brauche Hilfe bei Regex habe überhaupt keinen Plan davon. Ich suche einen Code der nach Texten Sucht mit . anstatt Leerzeichen. Beispiel. Eingabe: ...
4 Comments
0
1943
1
Auswertung von infiziertem Rechner (interne DoS-Attacke)
Hallo Forum ein Rechner aus dem eigenen lokalen Netzwerk hat sich in irgendeinerweise etwas eingefangen und in Folge dessen eine ICMPv6 DoS Attacke aus dem ...
4 Comments
0
2020
0
Verdächtige Anmeldeaktivität SMB
In unserem Serversystem ist mir aufgefallen, dass ein Server eine SMB-Verbindung zu anderen Servern aufbaut. Diese Verbindungen wurden jedoch nicht von uns konfiguriert. Die Frage ...
4 Comments
0
1944
0
Sophos Advanced Threat Protection interpretieren
Hallo Community, ich habe Sophos im Einsatz und jetzt hat die Advanced Threat Protection diese Meldung ausgegeben: Dieses Event war einmalig gestern, Sonntag 2022-08-07 16:22:42 ...
4 Comments
0
5110
0
IONOS Mail Account Hack - Spam-Mails
Hallo zusammen, Ich habe folgendes Problem: Eins unserer Mail Business Konten bei IONOS wurde (wieder) gehackt. Zur Vorgeschichte, das Postfach von kurz@meinedomain.de wurde bereits 2017 ...
3 Comments
1
5712
0
Kennwortrichtlinien anpassenSolved
Guten Morgen zusammen, ich hätte ein paar Fragen zu Kennwortrichtlinien: 1. Wenn ich aktuell in meiner GPO als Kennwortrichtlinie 10 Zeichen mit einer unendlichen Lebensdauer ...
3 Comments
0
4076
0
PfSense - Squid Package wird entfernt
Nicht mehr ganz frisch, aber hier noch nicht beklagt: Deprecation of Squid Add-On Package For pfSense Software Squid ist sicher nicht das gepflegteste Projekt. Ich ...
3 Comments
1
1865
0
Postfix Warnung bei externer Mail einfügen
Hallo Community, ich hoffe, dass die Kategorien richtig gewählt sind :). Folgendes "Problem": Wir möchten, dass unsere User, wenn sie eine Mail bekommen, eine Warnung ...
3 Comments
0
1329
0
Seltsame Logwatch EinträgeSolved
Hallo, ich habe auf einem Ubuntu 20.0.4 LTS Server immer wieder mal komische Einträge in Logwatch, wie z.B. diese: Kann mir jemand sagen, was es ...
3 Comments
0
1467
1
Webanwendung und Biometrie
Moin, da ich gerade das Anmeldemodul meiner Web-Anwendung überarbeite, schaue ich auch wie man Biometrie implentieren kann. Die Software wird primär auf Windows-Geräten verwendet. Ich ...
3 Comments
0
787
1
Defenderfund "HTML-Phish!pz"
Hallo in die Runde! auf einem unserer Systeme hat der MS-Defender, welchen wir im Firmenumfeld über unsere Softwareverteilung zentral steuern und die Funde aufbereitet bekommen, ...
3 Comments
0
1817
0
TrendMicro Worry-Free Business Security 10.0 SP1 - Patch 2497 verfügbar
Moin Kollegen, eben entdeckt, es gibt einen neuen Patch 2497 für Trend Micro Worry-Free Business Security 10.0 SP1 unter. Nähere Infos unte. Gruß VGem-e ...
2 Comments
1
2472
0
Kerio Control
Hallo habe folgendes Problem. Ich nutz in meinem Netzwerk eine Kerio Control als Firewall. und habe folgendes Problem das ich auf der Firewall "nicht angemeldete" ...
2 Comments
0
1329
0
Textdatei manipulieren mit sedSolved
Ich habe eine Textdatei in der spezische Werte drin stehen. Ein Auszug Ich möchte nun mittels sed jede Zeile die z.B. rs2274064 enthält, aus der ...
2 Comments
0
2062
0