Neueste Beiträge
- Crowdstrike Ausfall 19. Juli 2024
- Apple iOS 17.5 released 14. Mai 2024
- Apple iOS 14.8 Update dringend installieren 14. September 2021
- Microsoft Exchange Zero Day Schwachstelle 8. März 2021
- Angriffe und Informationen im Zusammenhang mit der Solarwinds Sicherheitslücke 10. Januar 2021
- [zdnet] Kritische Sicherheitslücke „Zerologon“ ermöglicht die Übernahme von Microsoft Domaincontroller 14. September 2020
- [heise] [psw] Erneute Verkürzung der SSL-Zertifikatsdauer steht an 29. Februar 2020
- Microsoft – Kritische Lücke bei der SSL-Implementierung [crypt32.dll Bug] 23. Januar 2020
Crowdstrike Ausfall
..eigentlich ist alles gesagt – die Medien waren am 19.07.24 komplett voll, die wahrscheinlich größte IT-Katastrophe der Geschichte. Wenn quasi die halbe Welt steht von Flughäfen, Banken, Krankenhäuser,.. dann ist was gravierendes passiert. Auslöser – noch nicht 100% klar, aber auf jeden Fall ein „fehlerhaftes Update“ der EDR-Lösung von Crowdstrike Falcon Sensor. Es scheint wohl auch bei Microsoft, mit Schwerpunkt in den USA, in Azure Rechenzentren eingesetzt worden zu sein, d.h. es gab zusätzlich noch Probleme mit der Downtime eines Hyperscalers. Lessons learned: Auch sehr gute EDR Lösungen können Fehler haben und die Diskussionen werden wohl ewig weitergehen zwischen – […]
Apple iOS 17.5 released
Am 13.05.2024 wurde iOS 17.5 released – von den Features her sind es nicht wirklich nennenswerte Neuigkeiten – aus meiner Sicht ist es eher als ein Security-Release zu sehen. 15 Sicherheitsupdates wurden laut Release Notes herausgebracht. https://support.apple.com/kb/HT201222 Größte Neuerung ist das Sideloading, welches auf der Druck der EU eingebaut werden musste und jetzt auch den direkten Download von Herstellerseiten erlaubt. Ob dies allerdings zu mehr Sicherheit beiträgt bin ich mir nicht so sicher, da die Apps dann ggf. auch vom oder beim Hersteller mit im schlimmsten Fall Schadcode ausgeliefert werden könnten. Auch die ältere Version iOS 16 bekommt mit 16.7.8 […]
Apple iOS 14.8 Update dringend installieren
Kurz vor dem Release von iOS 15 hat Apple heute noch ein wichtiges Security-Update veröffentlicht.Es gibt wohl mehrere Zero-Day Exploits, deshalb schnellstmöglich die Geräte aktualisieren. Angriffsszenario: Sophos Link Apple Sicherheitshinweis