Latest post

Uncategorized

Docker: Alte Sicherheitslücke zur Rechteausweitung wieder aufgetaucht

Eine Schwachstelle in den Autorisierung-Plug-ins hatte Docker 2019 geschlossen. Sie ist aber kurz danach als Regression wieder in die Engine eingeflossen.

Posted on
Uncategorized

CrowdStrike veröffentlicht Untersuchungsbericht und bleibt Antworten schuldig

Ein Blogartikel zum fehlerhaften Update beim Falcon Sensor erläutert haarklein den Testprozess der Software – nicht aber den der fatalen Regel-Aktualisierung.

Posted on
Uncategorized

NIS2-Umsetzungsgesetz passiert Bundeskabinett 

Die deutsche Umsetzung der NIS2-Richtlinie ist ein Jahr nach dem Entwurf endlich durchs Bundeskabinett. Die Betroffenen sind weiter nur teilweise zufrieden.​

Posted on
Uncategorized

Crowdstrike wird vorgeladen: Homeland Security will IT-Ausfälle analysieren

Die weltweiten IT-Ausfälle durch einen Fehler im Update von Crowdstrike sorgen die US-Behörden. Sie fordern komplette Aufklärung.

Posted on
Uncategorized

Sicherheitsupdates: Angreifer können Sonicwall-Firewalls lahmlegen

Einige Firewalls von Sonicwall sind verwundbar. Attacken könnten bevorstehen.

Posted on
Uncategorized

BIOS-Sicherheitslücke gefährdet unzählige HP-PCs

Angreifer können viele Desktopcomputer von HP mit Schadcode attackieren.

Posted on
Uncategorized

CrowdStrike-Ausfälle: Microsoft veröffentlicht Wiederherstellungstool

Microsoft hat ein Image für USB-Sticks veröffentlicht, mit dem sich betroffene Systeme wiederherstellen lassen. Vorausgesetzt, man hat den BitLocker-Key.

Posted on
Uncategorized

Play Store: Google mistet Spam-Apps aus

Google schmeißt Apps aus dem Play Store, die „eingeschränkten Umfang“ haben. Gemeint sind in erster Linie Spam-Anwendungen, die niemand braucht.

Posted on
Uncategorized

heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren

Lernen Sie, wie Sie Entra ID einschließlich Azure-Diensten härten und effektiv vor Angriffen schützen. (10 % Rabatt bis 06.08.)

Posted on
Uncategorized

Sicherheitsupdates: Angreifer können Sonicwall-Firewalls lahmlegen

Einige Firewalls von Sonicwall sind verwundbar. Attacken könnten bevorstehen.

Posted on
Uncategorized

BIOS-Sicherheitslücke gefährdet unzählige HP-PCs

Angreifer können viele Desktopcomputer von HP mit Schadcode attackieren.

Posted on
Uncategorized

Atlassian Bamboo: Angreifer können Entwicklungsumgebungen kompromittieren

Es sind Attacken auf Atlassian Bamboo Data Center und Server vorstellbar. Dagegen abgesicherte Version sind erschienen.

Posted on
Uncategorized

Schlupfloch für Schadcode in Ivanti Endpoint Manager geschlossen

Stimmen die Voraussetzungen, sind Attacken auf Ivanti Endpoint Manager möglich. Ein Sicherheitspatch schafft Abhilfe.

Posted on
Uncategorized

SolarWinds Access Rights Manager: Angreifer mit Systemrechten und Schadcode

Die Entwickler haben in SolarWinds ARM acht kritische Sicherheitslücken geschlossen.

Posted on
Uncategorized

Atlassian Bamboo: Angreifer können Entwicklungsumgebungen kompromittieren

Es sind Attacken auf Atlassian Bamboo Data Center und Server vorstellbar. Dagegen abgesicherte Version sind erschienen.

Posted on
Uncategorized

Weltweiter IT-Ausfall: Betrieb wird wieder aufgenommen

Das Update eines Programms hat weltweit Windows-Computer zum Absturz gebracht. Crowdstrike hat den Fehler mittlerweie gefunden und behoben.

Posted on