Barracuda Sicherheits-Appliances sind so unsicher, dass nur noch neu kaufen hilft

Barracuda Sicherheits-Appliances sind so unsicher, dass nur noch neu kaufen hilft

Ein Hersteller von Sicherheitslösungen baut einen trivialen Fehler in ihre Appliance ein, der zu einer schweren Sicherheitslücke führt, wodurch Kunden über Monate hinweg systematisch angegriffen werden – erst dann fällt die Angriffswelle auf. Tage später kapituliert er und empfiehlt Kunden, die betroffenen Produkte abzuschalten und auszutauschen. Das klingt nach dem Drehbuch für einen schlechten Hacker-Film? …

Outlook online in der Microsoft 365 Cloud gehackt, zahlreiche Organisationen betroffen – u.a. die US-Regierung

Outlook online in der Microsoft 365 Cloud gehackt, zahlreiche Organisationen betroffen – u.a. die US-Regierung

Bereits im Mai 2023 wurden die Clouddienste des Konzerns erfolgreich angegriffen. Unbefugten gelang der Zugriff auf eine unbekannte Zahl fremder E-Mail Konten von „etwa 25 Organisationen“ – darunter Regierungseinrichtungen aus den USA und dem Westen Europas. Ursache ist eine schwere Sicherheitslücke, die von der US-Regierung entdeckt wurde, nachdem diese selbst ein Opfer war. Die Cloud …

„BingBang“: Hunderte Millionen durch Azure AD Konfigurationsfehler & Bing Sicherheitslücken gefährdet – inklusive Microsoft/Office 365 selbst

„BingBang“: Hunderte Millionen durch Azure AD Konfigurationsfehler & Bing Sicherheitslücken gefährdet –  inklusive Microsoft/Office 365 selbst

Diese Schwachstelle hat es selbst für Microsofts Verhältnisse in sich: Sowohl Kunden von Azure Active Directory (AAD) sind betroffen – aber auch die eigenen Office/Microsoft 365 Dienste mit Outlook, Teams, SharePoint, OneDrive & diversen weitere. Angreifer konnten sogar die Suchergebnisse von Bing manipulieren und auf sensible interne Systeme des Konzerns mit vollen Rechten zugreifen. Was …

Verschlüsselte Bereiche in Google Drive, DropBox, OneDrive & co: So einfach schützt du deine Daten in Clouddiensten – die bessere Boxcryptor Alternative

Verschlüsselte Bereiche in Google Drive, DropBox, OneDrive & co: So einfach schützt du deine Daten in Clouddiensten – die bessere Boxcryptor Alternative

Clouddienste sind seit längerem im Trend, da sie vor allem das Speichern von Daten sowie den Abgleich mit mehreren Geräten vereinfachen können. Doch sie bergen auch einige Gefahren: Die Dateien werden bei den meisten Anbietern nicht wirksam geschützt – der Anbieter und Dritte Parteien wie beispielsweise Regierungsbehörden oder Angreifer können darauf Zugreifen. Vor allem bei …

Sicherer Cloudspeicher: 3 Gründe, warum du Dropbox, OneDrive, Google Drive & co. selbst verschlüsseln solltest

Sicherer Cloudspeicher: 3 Gründe, warum du Dropbox, OneDrive, Google Drive & co. selbst verschlüsseln solltest

Cloudspeicherdienste wie Dropbox, OneDrive, Google Drive oder auch iCloud sind über die Jahre im Alltag vieler Menschen angekommen. Doch sie bergen auch verschiedene Risiken, wie einige bereits durchaus schmerzvoll feststellen mussten. Dieser Beitrag zeigt sie auf. Während der Betrieb einer eigenen Cloud einige der Probleme lösen oder zumindest deutlich reduzieren kann, gibt es auch Alternativen. …

Massenhafte Sicherheitslücken in Atlassian-Software: Wie unsicher sind Jira, Confluence, Bitbucket, Bamboo & co?

Massenhafte Sicherheitslücken in Atlassian-Software: Wie unsicher sind Jira, Confluence, Bitbucket, Bamboo & co?

Ich betreue inzwischen seit mehreren Jahren kleinere Instanzen von Jira, Bitbucket, Bamboo und zeitweise auch Confluence On Prem. Im Zuge der immer häufiger werdenden Sicherheitsprobleme habe ich mir einige der Schwachstellen genauer angeschaut und die Frage gestellt, was bei Atlassian los ist. Mein durchaus erschreckendes Fazit dazu findet sich in diesem Artikel zusammengefasst. Wer ist …

Brauche ich ein VPN? So funktionieren VPNs – Vor- und Nachteile von VPN Anbieter einfach erklärt

Brauche ich ein VPN? So funktionieren VPNs – Vor- und Nachteile von VPN Anbieter einfach erklärt

Verschiedene Anbieter bewerben VPNs als Allheilmittel für mehr Sicherheit, Anonymität und um gesperrte Internetseiten anzuschauen. Das ist durchaus umstritten. Wir schauen uns daher in diesem Beitrag an, was ein VPN ist, wofür man es verwenden kann sowie welche Vor- und Nachteile durch kommerzielle VPN-Anbieter. Was ist ein VPN? VPN steht für Virtual Private Network: Man …

USA kippen Recht auf Abtreibung: Welche Gefahren drohen durch Apps und digitale Überwachung? Wie sicher ist Europa?

USA kippen Recht auf Abtreibung: Welche Gefahren drohen durch Apps und digitale Überwachung? Wie sicher ist Europa?

Am 24.06.2022 hat der Oberster Gerichtshof der Vereinigten Staaten (Supreme Court of the United States) zwei Grundsatzurteile gekippt: 50 Jahre hatten diese ein Recht auf Abtreibung garantiert. Dadurch kann jeder Bundesstaat selbst entscheiden, ob Abtreibungen dort legal oder illegal sind. In mindestens neun Staaten sind sie damit verboten. Weitere kündigten aber zumindest Einschränken an. Doch …

SSH Absichern: So härtest du SSH auf einem Raspberry Pi/Linux Server mit Debian (Grundlagen)

SSH Absichern: So härtest du SSH auf einem Raspberry Pi/Linux Server mit Debian (Grundlagen)

SSH ist das Standard-Protokoll schlechthin, um Linux-Systeme zu administrieren. Über die Standardeinstellungen hinaus sollte man jedoch ein paar Sicherheitsvorkehrungen treffen – vor allem dann, wenn das System per Internet erreichbar ist. Vorbereitungen Falls noch nicht geschehen, installiere zuerst einen SSH-Server. Dies variiert etwas, je nach Plattform und Betriebssystem. SSH auf dem Raspberry Pi aktivieren Auf …

Julien Bam gehackt: Informatiker reagiert, wie ein Hack trotz 3-Faktor Authentifizierung möglich war – Was steckt hinter „Ark Invest“?

Julien Bam gehackt: Informatiker reagiert, wie ein Hack trotz 3-Faktor Authentifizierung möglich war – Was steckt hinter „Ark Invest“?

Julien Bam ist ein Webvideoproduzent aus Aachen. Mit seinem gleichnamigen Hauptkanal erreicht er rund 6 Millionen Zuschauer auf YouTube und gehört damit zu den top 20 der meist abonnierten Kanäle in Deutschland. Julien Bam verschenkt mit Elon Musk Bitcoin? Was passiert ist Bekannt ist er vor allem für künstlerische Inhalte, Unterhaltung und Musikvideos. Viele der …