Archiv der Kategorie: Sicherheit

EU-Produkthaftungs-Richtlinie 2024/2853 seit dem 18.11.2024 offiziell

Noch ein kurzer Nachtrag von dieser Woche. Zum 18. November 2024 ist die EU-Produkthaftungs-Richtlinie 2024/2853 im Amtsblatt der Europäischen Union veröffentlicht worden. Diese regelt EU-weit eine verschuldensunabhängige Produkthaftung, auch für Software. Die Richtlinie tritt am 9. Dezember 2024 in Kraft, … Weiterlesen

Veröffentlicht unter Allgemein, Sicherheit, Software | Verschlagwortet mit , , | 7 Kommentare

Windows: Microsofts Bing-Wallpaper als „Adware“? – Teil I

[English]Ich kippe mal einen Fundsplitter, der mir gerade untergekommen sind, in einen Beitrag – ein zweiter Beitrag zu einem ähnlichen Thema folgt. Microsoft bietet im App-Store eine neue Bing-Wallpaper-App an, die wechselnde Bildschirmhintergründe zeigen soll. Mit der App holt man … Weiterlesen

Veröffentlicht unter App, Sicherheit, Windows | Verschlagwortet mit , , | 14 Kommentare

Südwestfalen IT: Verträge mit Ex-Geschäftsführern beendet

Es ist eine Meldung, die ich persönlich mit etwas Verwunderung vernommen habe. Die Südwestfalen IT, ein kommunaler IT-Dienstleister, soll seine Ex-Geschäftsführer „entlassen“ haben. Nach dem Desaster mit dem Sicherheitsvorfall hatte ich angenommen, dass die aktuelle Geschäftsführung die alten Managementstrukturen, auch … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 17 Kommentare

AnyDesk für Windows: Schwachstelle CVE-2024-52940 bis Version 8.1.0

[English]In der Fernwartungssoftware AnyDesk für Windows gibt es bis Version 8.1.0 eine Schwachstelle (CVE-2024-52940, Base-Score 7.5). Werden in den betroffenen Windows-Versionen von AnyDesk Windows Direktverbindungen zulassen aktiviert, legt die Software versehentlich eine öffentliche IP-Adresse im Netzwerkverkehr offen.

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , , | 8 Kommentare

BSI: Mindeststandard 2.1 zur Protokollierung und Detektion von Cyberangriffen

Kleiner Informationshappen des Bundesamts für Sicherheit in der Informationstechnik (BSI). Die Behörde hat bereits am 11. November 2024 seine Mindeststandards zur Protokollierung und Detektion von Cyberangriffen aktualisiert und in der Version 2.1 herausgegeben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Warnung vor Quishing bei easypark-Parkscheinautomaten

Warnung vor einer neuen Betrugsmasche, die als Quishing aber länger bekannt ist. Betrüger überkleben QR-Codes auf Parkscheinautomaten von easypark, aktuell wohl in Hannover. Opfer, denen das nicht auffällt, werden dann auf die Fake-Seiten der Betrüger gelockt, wo dann Informationen abgegriffen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 14 Kommentare

Sicherheitsinfos: CISA erweitert Schwachstellenliste (Palo Alto Networks, Progress Kemp) und mehr

Kleiner Sammelbeitrag in Richtung Sicherheit. Die CISA hat gerade ihre Schwachstellenliste um CVEs zu Palo Alto Networks, Progress Kemp (LoadMaster) erweitert und vor einigen Tagen die Liste der 2023 am häufigsten angegriffenen Schwachstellen veröffentlich. Darüber hinaus gibt es Meldungen zu … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

BGH-Entscheidung: Schadensersatz für Betroffene nach Facebook-Datenabfluss

Am 18. November 2024 wurde die Entscheidung (Aktenzeichen VI ZR 10/24) des Bundesgerichtshofs zu Ansprüchen Betroffener  auf Schadensersatz im Zusammenhang mit dem Datenschutzvorfall bei Facebook entschieden. Der BGH billigt Betroffenen einen Schadensersatzanspruch zu.

Veröffentlicht unter Allgemein, Sicherheit | Verschlagwortet mit | 12 Kommentare

Was läuft falsch, bei modernen Autos?

Moderne Autos sind inzwischen mit Elektronik und Software voll gestopft, die den Fahrer oder die Fahrerin beim Autofahren unterstützen sollen. Allerdings gewinne ich mehr und mehr den Eindruck, dass was schief läuft. Da will ein Innovateur „die Knöpfe am Auto“ … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Software | Verschlagwortet mit , , , | 147 Kommentare

Microsoft 365 MFA für Admins ab 3. Feb. 2025 verpflichtend

[English]Kurzer Hinweis für Administratoren von Microsoft 365-Tenants. Ab dem 3. Februar 2025 beginnt Microsoft damit, die Multifactor-Authentifizierung (MFA) für den Zugang zum Microsoft 365-Admin-Center zu erzwingen. Die Möglichkeit, diese MFA für 14 Tage auszusetzen, wird dann für die betreffenden Tenants … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 2 Kommentare