Exchange-Sicherheitslücke: 85 Prozent der On-Prem-Server in Deutschland anfällig
Ein Proof-of-Concept-Exploit für eine hochriskante Exchange-Lücke ist öffentlich. 85 Prozent der On-Premises-Server sind anfällig.
Tags 1 follower
Follow #security from Mastodon or any other Fediverse app and its public posts arrive in your timeline. No vutuv account needed.
@security@tags.vutuv.de
165 posts
Exchange-Sicherheitslücke: 85 Prozent der On-Prem-Server in Deutschland anfällig
Ein Proof-of-Concept-Exploit für eine hochriskante Exchange-Lücke ist öffentlich. 85 Prozent der On-Premises-Server sind anfällig.
Security-Deep-Dive: Zweiteiliges Webinar zu Kubernetes-Sicherheit
Unser zweiteiliges Webinar hilft bei der Absicherung von Kubernetes-Umgebungen und der Angriffserkennung.
Cyberangriff auf Berlin: Was mit den Daten passieren könnte
Eine Erpresserbande hat aus der Berliner Verwaltung vertrauliche Daten ausgeleitet. Ein CCC-Sprecher beschreibt, was das für Bürger bedeuten könnte.
Klare Empfehlung: Finger weg vom Pixel 11.
Wenn Google tatsächlich eine zentrale Sicherheitsfunktion wie ARM Memory Tagging aus Kostengründen gestrichen hat, ist das für mich ein K.O.-Kriterium. Wer GrapheneOS nutzen will oder Wert auf maximale Gerätesicherheit legt, sollte dieses Modell nicht kaufen.
Beim Pixel 11 sieht es für GrapheneOS derzeit schlecht aus: Die Portierung ist nach einer Woche Arbeit nur teilweise möglich.
Laut GrapheneOS fehlt die Unterstützung für ARM Memory Tagging offenbar in Software, Firmware und sehr wahrscheinlich auch in der Hardware. Google scheint damit aus Kostengründen eine wichtige Sicherheitsfunktion gestrichen zu haben.
Das ist nicht nur für GrapheneOS problematisch, sondern auch sicherheitstechnisch ein Rückschritt beim Pixel 11.
Time is running out to download our SysAdmin Day gift to you: 10 Terrific Tools for the Busy Admin. Act now before it’s gone! Special thanks to our partner @hetznerhttps://mailchi.mp/admin-magazine.com/sysadmin-day-2026
Wie OpenAI die Cybersecurity mit fiesen Tricks vor den eigenen Karren spannt
OpenAIs Aufruf für bessere Cybersecurity ist ein manipulativer Trick. Denn natürlich brauchen wir mehr Security – aber vielleicht nicht zwingend von denen …
Flatpak: Sovereign Tech Agency fördert Weiterentwicklung mit halber Million Euro
Eine halbe Million Euro Förderung der Sovereign Tech Agency fließen in ein Projekt zum Linux-Paketformat Flatpak, unter anderem für verbesserte Sicherheit.
(OEM-)China-Router von ZBT mit Backdoors
IT-Forscher haben Router vom OEM-Hersteller ZBT untersucht, die weltweit von Anbietern verkauft werden. Darin fanden sie Backdoors.
„Begrenztes Zeitfenster“: Mehr als 100 Unternehmen warnen vor KI-Cyberangriffen
Führende KI-Labore sowie mehr als 100 Organisationen warnen in einem offenen Brief vor einer baldigen Zunahme KI-gestützter Cyberangriffe.
TeamViewer stopft Codeschmuggel-Leck
Die TeamViewer-Clients können Angreifern das Ausführen von Schadcode ermöglichen. Updates stopfen die hochriskanten Sicherheitslücken.
Jetzt patchen! Angreifer attackieren PaperCut NG/MF
Der Hersteller der Druckerverwaltungssoftware PaperCut NG/MF hat ein Notfall-Sicherheitsupdate veröffentlicht.
Windows-Update-Vorschau: Taskleiste an allen Seiten positionierbar
Die Vorschau auf die Windows-Updates zum kommenden Microsoft-Patchday bringt Änderungen für die Taskleiste und die Administrator Protection.
Zwei mutmaßlich zu TeamPCP gehörende Cyberkriminelle in Australien verhaftet
TeamPCP wird für den weitreichenden LiteLLM-Lieferkettenangriff verantwortlich gemacht. Jetzt wurden wohl zwei Mitglieder der Cybergang in Australien gefasst.
Russische Radarfallen mit falscher Software und Hintertüren in der Slowakei
Mit 279 Radarfallen möchte die Slowakei Einnahmen aus Verkehrsstrafen verzehnfachen. Zunächst leugnete die Regierung, russische Geräte zu installieren.
Berlin: Cyberangriff auf Verwaltung begann lange vor der Entdeckung
Beim Hackerangriff auf die Berliner Verwaltung flossen über Tage Daten ab. Wann die Angreifer ins Landesnetz eindrangen, ist weiterhin unklar.
Veeam ONE: Angreifer können Servicekonten übernehmen
Eine kritische Sicherheitslücke bedroht die IT-Überwachungs- und Analyseplattform Veeam ONE. Eine reparierte Version steht zum Download bereit.
Ubiquiti schließt mehrere kritische Sicherheitslücken
Ubiquiti kümmert sich um 22 Sicherheitslecks in mehreren Produkten. Die meisten davon gelten als kritisches Risiko.
Angriffe erwartbar: Proof-of-Concept für Exchange-Lücke veröffentlicht
Für eine hochriskante Lücke in Exchange, die die Systemübernahme erlaubt, ist Exploit-Code erschienen. Admins müssen updaten.
heise security Webinar: KI für Verteidiger – Hype vs. Nutzen für die Praxis
Wie profitieren Security-Produkte von KI? Grundsätzlich, konzeptionell und dann ganz konkret in der Praxis – dieses Webinar klärt auf, berät und empfiehlt.
The single-key shortcuts pause while you type, and are off on phones and tablets.