administrator.de IT Sicherheit
IT-Wissen, Forum und Netzwerk
-
Defekte EML-Dateien lassen sich nicht öffnen
Frage: Mehrere EML-Dateien lassen sich in Thunderbird nicht öffnen oder importieren, da sie beschädigt sind. Gesucht wird eine Methode, um die Dateien zu reparieren oder so umzuwandeln, dass Thunderbird sie wieder verarbeiten kann.... 6 Kommentare, 638 mal gelesen. -
Mitigations gegen Yellowkey verfügbar
Information: Der Exploit Yellowkey gilt als gefährlichste Schwachstelle für Bitlocker-verschlüsselte Laufwerke und bleibt aktuell ungepatcht. Microsoft stellt jedoch ein Skript bereit, das die Ausnutzung erschwert, ohne WinRE zu beeinträchtigen.... 0 Kommentare, 1281 mal gelesen. -
Zweites Wireguard in Proxmox als LXC über OPNsense und Fritzbox
Frage: Ich suche eine Lösung, warum mein zweiter WireGuard-LXC in Proxmox keinen Handshake mit Android über Port 51821 herstellt, obwohl die NAT-Portweiterleitung in OPNsense konfiguriert ist und der erste WireGuard-Dienst funktioniert.... 7 Kommentare, 1058 mal gelesen. -
Petition: Leben ohne Digitalzwang
Information: Eine Petition fordert die Aufnahme des Rechts auf ein Leben ohne Digitalzwang ins Grundgesetz bis Mai 2026. Ziel sind 75.000 Unterschriften, um sie Abgeordneten zu übergeben und analoge Freiheit zu sichern.... 36 Kommentare, 2305 mal gelesen. -
SonicWall blockiert TCP Oracle DB als Bittorrent
Information: Nach Aktivierung der Application-Filter-Lizenz blockiert eine SonicWall den Oracle-Datenbankzugriff auf Port 1521 fälschlich als Bittorrent-Verkehr. Gesucht werden Erfahrungsberichte anderer Hersteller, ob ähnliche Fehlinterpretationen bei Oracle-DB oder Diensten auf TCP 1521 auftreten.... 9 Kommentare, 1478 mal gelesen.
Security-Insider | News | RSS-Feed
-
Früherkennung als Schlüsselfaktor im Finanzsektor
Armis fordert im Finanzsektor konsequente Früherkennung, um Cyberangriffe vor ihrer Entfaltung zu stoppen. Nur so könnten sich schnelle, kaskadierende Bedrohungen und professionelle Angreifer wirksam abwehren.
-
Hacker erbeuten Zehntausende Daten deutscher Patienten
Ein Cyberangriff auf einen externen Abrechnungsdienstleister hat mehrere Universitätskliniken in Deutschland getroffen. Das berichtet die Deutsche Presse-Agentur (dpa). Betroffen sind zehntausende Patienten, darunter auch sensible Gesundheits- und Rechnungsdaten.
-
Moderne Technologien im Backup-Management
In unserer fünfteiligen Serie zur Datenresilienz gehen wir auf die unterschiedlichen Aspekte des Themas ein: Teil 3 bietet einen Überblick über verfügbare As-a-Service-Angebote und Datensicherungstechnologien.
-
Wie steht es um Deutschlands digitale Verteidigung?
Mitte April fand eine der größten Live-Fire-Übungen im Cyber-Bereich statt: die Nato-Übung „Locked Shields“. Ben Wetter und Markus Neumaier waren schon mehrmals dabei und berichten in dieser Folge von ihren Erfahrungen und wie es um Deutschlands digitale Verteidigung steht.
-
Bundeskabinett bringt digitale Brieftasche auf den Weg
Mit dem geplanten Digitale-Identitäten-Gesetz sollen Ausweise, Vertragsabschlüsse und Behördengänge künftig per Smartphone möglich werden. Die Wirtschaft begrüßt das Vorhaben, fordert aber Verbesserungen.
-
Ein Credential für Tür, Rechner und Cloud
Das Unternehmen HID führt mit „Converged Credentials" eine einheitliche Zutrittskontrolle ein: Für Gebäudezugang, Workstation-Logins und Cloud-Authentifizierung ist damit nur eine Berechtigung notwendig.
-
Sichere Messenger brauchen mehr als Verschlüsselung
SI und Verfassungsschutz warnen vor gezielten Phishing-Angriffen über Messenger wie Signal. Staatliche Akteure nutzen keine komplexen Hacks, sondern gefälschte Support-Nachrichten und manipulierte QR-Codes. Die Vorfälle zeigen ein strukturelles Problem: Verschlüsselung allein macht Messenger nicht sicher. Entscheidend sind auch Identitätsprüfung, Metadatenkontrolle und eine souveräne Betriebsumgebung.
-
XSS in Exchange, BitLocker durch Downgrade-Angriffe angreifbar
Zwei Sicherheitslücken gefährden derzeit ein breites Spektrum an Microsoft-Kunden. Während der Hersteller an einer Lösung für eine Cross-site-scripting-Schwachstelle im Exchange Server bastelt, können Angreifer die BitLocker-Verschlüsselung aushebeln.