IT Security

Microsoft ändert die Default Security-Settings

Erstellt von Manojlo Mitrovic am 15.01.2020 16:10:41

Voraussichtlich in der zweiten Jahreshälfte 2020 wird Microsoft mittels eines Patches die Standardeinstellungen der LDAP-Signierung und der LDAP-Kanalbindung ändern, damit diese standardmässig aktiviert sind. Diese Änderung betrifft alle Serversysteme ab Version Windows Server 2008 R2.

weiterlesen

Themen: IT Security

So planen Sie eine gnadenlose Phishing-Attacke

Erstellt von Manojlo Mitrovic am 14.01.2020 13:29:40

So planen Sie eine gnadenlose Phishing-Attacke! Wissen Sie, wie Ihre Mitarbeitenden bei einer Phishing-Attacke reagieren? Haben Sie ein entsprechendes Notfallkonzept? Sensibilisieren Sie jetzt Ihre Mitarbeitenden und üben Sie den Notfall!

weiterlesen

Themen: IT Security

Citrix Sicherheitslücke CVE-2019-19781

Erstellt von Markus Fumasoli am 06.01.2020 13:03:29

Im Dezember 2019 veröffentlichte Citrix eine kritische Sicherheitslücke mit der Nummer CVE-2019-19781 in ihrem Produkt Citrix Application Delivery Controller (ADC). Citrix ADC ist auch unter dem ehemaligen Namen Citrix Netscaler oder Citrix Gateway bekannt.

weiterlesen

Themen: IT Security

Microsoft stellt für ältere Produkte den Support ein: Gefahr droht

Erstellt von Manojlo Mitrovic am 20.12.2019 08:57:21

Gemäss einer Mitteilung von Microsoft werden am 14. Januar 2020 für verschiedene ältere Produkte der Support und somit die Updates eingestellt. Betroffen sind folgende Produkte: Betriebssystem «Windows 7», «Windows Server 2008» und «Windows Server 2008 R2».

weiterlesen

Themen: IT Security

Trend Micro schließt zwei Schwachstellen in Sicherheitssoftware für Windows

Erstellt von Manojlo Mitrovic am 30.10.2019 14:59:49

Patches für Apex One, OfficeScan und WFBS fixen zwei Schwachstellen. Trend Micro hat Exploit-Versuche beobachtet und rät zum zügigen Update

weiterlesen

Themen: IT Security

So schützen Sie sich vor E-Mail-Attacken

Erstellt von Manojlo Mitrovic am 17.10.2019 09:04:02

MAN-IN-THE-E-MAIL-ATTACK

E-Mail-Attacken sind so alt wie die E-Mail selbst. Schon seit jeher versuchen Betrüger, sich in die Kommunikation per E-Mail einzuklinken und dabei Daten abzugreifen. Besonders die sogenannten Impersonation-Attacken steigen in letzter Zeit massiv an. Dabei schlüpft jemand mit bösen Absichten in die Online-Identität eines Menschen, dem er oder sie schaden möchte.

weiterlesen

Themen: IT Security

Update Verschlüsselungs-Trojaner

Erstellt von Manojlo Mitrovic am 30.07.2019 13:14:31

 

In den vergangenen Wochen wurden Schweizer Unternehmen Ziel einer neuen Art von Angriffen, mit der unbekannte Angreifer Unternehmensnetzwerke erfolgreich infiltrieren und deren Daten mittels einem Verschlüsselungstrojaner grossflächig verschlüsseln. Auch diverse namhafte Schweizer Unternehmen sind von den Angriffen betroffen.

weiterlesen

Themen: IT Security

Kabellose Logitech-Produkte als Sicherheitsrisiko

Erstellt von Manojlo Mitrovic am 16.07.2019 15:13:41

Der Security-Experte Marcus Mengs hat eine Reihe von Sicherheitslücken bei der Nutzung von kabellosen Tastaturen und Mäusen von Logitech entdeckt. Der Angreifer kann durch diese Sicherheitslücken Tastatureingaben „mithören“. So lassen sich etwa Passwörter abgreifen und eigene Befehle an einen Fremdrechner schicken. Nach Angaben von Logitech sind alle Tastaturen und Mäuse betroffen, die die Unifying-Funktechnik (erkennbar am orangefarbenen Logo mit Stern) einsetzen.

weiterlesen

Themen: IT Security

Schwachstelle im TLS- und SSL-Treiber in diversen Cisco ASAs

Erstellt von Manojlo Mitrovic am 15.07.2019 07:45:54

Eine Schwachstelle in den Kryptographie-Treibern der Cisco Adaptive Security Appliance Software (Cisco ASA) und Firepower Threat Defense (FTD) kann dazu führen, dass ein nicht autorisierter Angreiffern das Gerät neu startet. Dies erfolgt mittels eines modifizierten SSL/TLS Packet.

weiterlesen

Themen: IT Security

Windows-Lücke in Remote Desktop Services

Erstellt von Manojlo Mitrovic am 17.05.2019 09:11:36

Für das Microsoft-Betriebssystem Windows besteht eine kritische Schwachstelle im Remote-Desktop-Protocol-Dienst (RDP). Angreifer nutzen die Schwachstelle aus der Ferne, ohne dass der User handeln muss. Die Schadsoftware verbreitet sich selbständig und wurmartig.

weiterlesen

Themen: IT Security