Archiv der Kategorie: IT-Sicherheit

Hier werden alle IT-Sicherheitsrelevanten Bereiche veröffentlicht.

Exchange-Lücken: BSI ruft „IT-Bedrohungslage rot“ aus

Weltweit über hunderttausend Exchange-Server sind bereits kompromittiert; in Deutschland sind es zehntausende. Und stündlich werden es mehr. „Die IT-Bedrohungslage ist extrem kritisch. Ausfall vieler Dienste, der Regelbetrieb kann nicht aufrechterhalten werden“ – das ist die aktuelle Einschätzung der Situation durch … Weiterlesen

Publiziert am von Nils Körner | Veröffentlicht unter Allgemein, IT-Sicherheit, Schadsoftware | Hinterlasse einen Kommentar

Microsoft warnt vor Exchange-Angriffen per 0-Day

Derzeit kombinieren Angreifer verschiedene Sicherheitslücken und nehmen Exchange Server ins Visier. Sicherheitsupdates sind verfügbar. Sind Attacken erfolgreich, ist Microsoft zufolge die Ausführung von Schadcode möglich. So könnten Angreifer ganze Server mit der Groupware-Software kompromittieren und beispielsweise interne E-Mails und Termine … Weiterlesen

Publiziert am von Nils Körner | Veröffentlicht unter IT-Sicherheit, Schadsoftware | Hinterlasse einen Kommentar

Empfehlungen des BSI zur sicheren Konfiguration von Microsoft-Office

Das BSI stellt Empfehlungen für eine sichere Konfiguration der verschiedenen Microsoft-Office-Produkte bereit. Ziel ist es, Cyber-Angriffe durch Ausnutzung von Schwachstellen oder einer unsicheren Konfiguration der Software auf Unternehmen und andere Organisationen zu vermeiden. Zudem soll hierdurch schnell und effizient eine … Weiterlesen

Publiziert am von J. Schade | Veröffentlicht unter IT-Sicherheit | Verschlagwortet mit , | Hinterlasse einen Kommentar

Neuer BSI-Standard zum Business Continuity Management

Mit dem Standard 200-4 hat das BSI einen neuen Standard für den Aufbau eines Business Continuity Managements Systems (BCM) veröffentlicht. Der Vorgänger 100-4 wird damit abgelöst. Eine erste Übersicht über die wesentlichen Neuerungen können Sie hier entnehmen: https://www.behoerden-spiegel.de/2021/01/21/bsi-veroeffentlicht-standard-zum-business-continuity-management/ Bis Mitte … Weiterlesen

Publiziert am von J. Schade | Veröffentlicht unter IT-Sicherheit | Verschlagwortet mit , , | Hinterlasse einen Kommentar

Windows 0-Day-Kernel-Schwachstelle entdeckt – sie wird bereits ausgenutzt

Windows 7 bis Windows 10 betroffen. Die Schwachstelle bietet die Möglichkeit einer Privilegienerhöhung (Privilege Escalation), so dass Malware aus einer Sandbox ausbrechen könnte. Dies betrifft sowohl die in Browsern als auch in einigen Windows-Sicherheitsfunktionen sowie in Virenscannern zur Isolierung von … Weiterlesen

Publiziert am von Nils Körner | Veröffentlicht unter IT-Sicherheit | Hinterlasse einen Kommentar