Desinfect 2024 erschienen
Moin, wie im Titel schon erwähnt, hat c't vom Heise-Verlag im akutellen Heft das neueste Desinfect veröffentlicht. Ich kann es nur jedem Admin ans Herz ...
4 Comments
10
947
0
Checkpoint Gateways unter Beschuss - Notfallpatch verfügbar
Moin Zusammen, so wie es aussieht, werden aktuell die Checkpoint Gateways angegriffen, ein Notfallpatch steht jedoch bereits zur Verfügung. Weitere Infos: Gruss Alex ...
Add
1
895
1
Adobe KI hat neue Funktionen und scannt automatisch Dokumente
Hallo Administratoren Gemeinde, habe soeben den Artikel von Adobe gelesen und finde die Entwicklung nicht berauschend. Daten vom Kunden zu lesen um die KI zu ...
11 Comments
2
965
0
Steigende Scan- und Angriffsintensität auf Internetanschlüsse seitens Russland
Moin Zusammen, ich habe mir gestern und heute die Logs von diversen SGW‘s unserer Kunden auf mögliche Angriffsspuren durchgesehen und musste dabei feststellen, dass insbesondere ...
87 Comments
3
4888
0
CISCO - ASA- und Firepower-Appliances - SQL-Injection und weitere Lücken
Moin Zusammen, so wie es aussieht, ist mal wieder dringend das Patchen von ASA's und Firepower-Appliances angesagt. Gruss Alex ...
1 Comment
3
1124
0
BSI verklagt Microsoft auf Herausgabe von Informationen
Moin Zusammen, laut der folgenden Info der Heise , hat das BSI nun wohl Microsoft auf Herausgabe von Informationen betreffend deren jüngsten Security-Desaster verklagen müssen, ...
Add
5
1167
1
POLIZEI - Warnung vor Cyberattacken über Office 365 Komponenten
Moin Zusammen, heute morgen bin ich über die folgende Warnmeldung, die gestern erst erschienen ist, gestolpert. Ich muss jedoch aus eigenen Erfahrung dazusagen, dass die ...
Add
4
1123
0
Windows zero-day vulnerability CVE-2024-30051
CVE-2024-30051 is a zero-day privilege escalation vulnerability discovered by Kaspersky Lab in April 2024 while researching CVE-2023-36033. It is a critical vulnerability in Windows (CVSS ...
Add
0
634
1
Windows Zero-Day-Schwachstelle CVE-2024-30051
CVE-2024-30051 ist eine Zero-Day-Schwachstelle für Rechteerweiterung, die von Kaspersky im April 2024 bei der Untersuchung von CVE-2023-36033 entdeckt wurde. Es handelt sich um eine kritische ...
7 Comments
3
1751
2
CLOUD - Google löscht aus versehen Daten eines australischen Pensionsfonds
Moin Zusammen, so wie es aussieht ist Google die Tage ein "kleines" Missgeschick passiert, bei dem die Daten eines australischen Pensionsfonds, der 620.000 Mitglieder und ...
5 Comments
5
1249
0
Docker-Hub - Millionen von Repositories verseucht!
Moin Zusammen, so wie es aktuell aussieht, wurden wohl etwa 2,8 Millionen Docker-Hub-Repositories, mit Malware oder Phishing verseucht. Weitere Infos: Gruss Alex ...
7 Comments
6
1843
1
Broadcom gibt E-Mails von VMware-Administratoren weiter
Gerade bei Günther gelesen: Broadcom gibt E-Mails von VMware-Administratoren weiter; AWS bei VMware als Kunde raus, Erleichterungen für Cloud-Kunden Da will man doch gerne bei ...
3 Comments
3
1630
0
Cyberkriminelle können pfSense übernehmen
Quellen: security-insider.de Quelle: heise.de Und da sag noch mal einer, OpenSource sei besser denn Systeme der großen Hersteller wie Cisco, FortiNet, PaloAlto, Sophos, Gruß em-pie ...
15 Comments
2
1817
2
MICROSOFT - SmartScreen - CVE-2024-29988 wird bereits aktiv ausgenutzt!
Moin Zusammen, laut der folgenden Meldung der CISA, wird die Lücke im SmartScreen (CVE-2024-29988) bereits aktiv ausgenutzt. Betroffenen Systeme (W10, W11, WS2019, WS2022), sollten daher ...
2 Comments
2
1434
0
CISCO - IP Phone - CVE-2024-20376 - CVE-2024-20378 - CVE-2024-20357
Moin Zusammen, am 01.05.2024 hat Cisco für die folgenden Produkte - IP Phone 6800 Series with Multiplatform Firmware - IP Phone 7800 Series with Multiplatform ...
Add
2
983
0
Zyxel VPN - Zero-Day-Schwachstelle
Hallo zusammen, eine potenziell kritische Sicherheitslücke in (alten) VPN-Geräten von Zyxel könnte unbefugten Zugriff auf private Netzwerke ermöglichen und somit die Sicherheit sensibler Daten und ...
Add
2
1213
0
Microsoft - Printspooler - Aktive Ausnutzung eines seit 2022 gepatchten CVEs
Moin Zusammen, laut der folgenden Studie von Microsoft wird eine, eigentlich seit 2022 geschlossene Sicherheitslücke, aktuell aktiv von Hackern ausgenutzt. Sprich, dass bedeutet jedoch im ...
4 Comments
3
1382
1
CITRIX - XenServer und Hypervisor - Kritische Schwachstellen - Updates verfügbar
Moin Zusammen, vor ein paar Tagen hat Citrix Updates veröffentlicht, die mehrere kritische Schwachstellen beseitigen sollen. Weitere Infos. Gruss Alex ...
Add
2
1029
0
CISCO - ASA und FTD - Backdoor Alarm!
Moin Zusammen, Rest hier Gruss Alex ...
5 Comments
3
1471
1
Windows vulnerability reported by the NSA exploited to install Russian malware
Moin, Wie fefe schon sagt: Man sollte sich nicht auf MS verlassen: Zitat von Fefe: Dem ist eigentlich nichts hinzuzufügen. lks ...
1 Comment
7
1095
1
MICROSOFT - Nationales Sicherheitsrisiko
Moin Zusammen, nein, die Einschätzung aus der Überschrift habe nicht ich aus dem Hut gezaubert, sondern der A. J. Grotto, sprich der ehemalige Direktors für ...
7 Comments
4
1498
2
FORTINET - Zugangsdaten für über 3000 Geräte im Darknet aufgetaucht
Moin Zusammen, im Darknet sind so wie es aussieht, Admin-Zugangsdaten zu über 3000 Fortigates aufgetaucht. Sprich, mindestens 3000 Mal, mindestens kein MFA. Gruss Alex ...
2 Comments
4
1266
2
MICROSOFT - Weitere kritische Datenpannen
Moin Zusammen, soeben bin ich über den folgenden Artikel der Heise gestolpert. Weitere Infos: Gruss Alex ...
11 Comments
1
2021
1
PALO ALTO - Kritische Sicherheitslücke mit CVSS-Score 10.0!
Moin Zusammen, die GlobalProtect Gateways von Palo Alto mit PAN-OS < 11.1.2-h3 PAN-OS < 11.0.4-h1 PAN-OS < 10.2.9-h1 haben so wie es aussieht eine sehr ...
4 Comments
3
1316
0
NAS - SYNOLOGY und D-Link - Diverse kritische Lücken die zum Teil bereits ausgenutzt werden!
Moin Zusammen, alle Besitzer einer Synology NAS, die die Erweiterung Surveillance Station in der Version < 9.2.0-11289 nutzen und vor allem die, die das Gerätle ...
11 Comments
1
2097
0
MICROSOFT - PATCHDAY - CVE-2024-21322 CVE-2024-21323 CVE-2024-29053
Moin Zusammen, es ist mal wieder ist dringendes Patchen angesagt, weil die entsprechenden Lücken zum Teil schon aktiv ausgenutzt werden. Gruss Alex ...
Add
3
1391
1
Win11 Remote Credential Guard läuft endlich sauber
Wer wie wir lange darauf gewartet hat, darf sich freuen. Microsoft hat mit dem gestrigen Patchday endlich für alle supporteten Clients und Server Updates rausgegeben, ...
Add
7
1323
2
TrendMicro Worry-Free Business Security 10.0 SP1 - Patch 2500 verfügbar
Servus Kollegen, eben entdeckt, es gibt inzwischen einen neuen Patch 2500 für Trend Micro Worry-Free Business Security 10.0 SP1 unter. Nähere Infos unter. Gruß VGem-e ...
2 Comments
1
1782
0
BSI - Tausende Microsoft-Exchange-Server durch kritische Schwachstellen verwundbar!
Moin Zusammen, laut der folgenden Meldung des BSI sind in Deutschland aktuell ~ !!! 17.000 !!! Exchange-Server durch kritische Schwachstellen verwundbar. Gruss Alex ...
1 Comment
1
1904
2
LINUX - XZ - Backdoor im Kernbestandteil diverser Linux Versionen!
Moin Zusammen, so wie es aussieht, hat sich in einem nicht unwesentlichen Kernbestandteil von diversen Linux Versionen, wohl ein Backdoor eingeschlichen! Gruss Alex ...
40 Comments
2
4472
1
CyberRisikoCheck für läpsche 1000 Euro
Guten Tag, ich musste den Artikel gerade zweimal lesen, ich dachte zuerst, es ist ein Aprilscherz, bis ich festgestellt habe, dass wir noch keinen April ...
6 Comments
1
2090
0
Microsoft, Google und Amazon haben am 20.03.2024 diverse Cloud-Dienste in Russland eingestellt!
Moin Zusammen, soeben bin ich über die folgende Nachricht gestolpert und habe danach auch die folgende Info dazu entdeckt. So wie es aussieht, haben sowohl ...
77 Comments
5
4220
0
Automatisches Scannen von Dokumenten durch Adobe AI
Hallo @all, ich habe gerade bei Born einen kleinen Beitrag gelesen der mir wichtig erscheint: Deaktiviert das Scannen von Adobe AI Zur Info, zum Nachdenken ...
2 Comments
3
1640
0