• Link zu Facebook
  • Link zu LinkedIn
  • Link zu X
  • Link zu Instagram
Ivan Ivanov
  • Startseite
  • Blog
  • KnowHow
  • Zertifikate
  • Fotografie
  • Über mich
  • Links
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü

Blog

Aktuelle Cybersecurity-News im Dezember 2024

News, Security

Aktuelle Cybersecurity-News im Dezember 2024

Die Cybersecurity-Branche steht auch im Dezember 2024 vor großen Herausforderungen. Hier sind einige der wichtigsten Entwicklungen und Ereignisse, die Experten und Unternehmen weltweit beschäftigen:


1. Interpol-Operation HAECHI-V: 5.500 Verhaftungen

Interpol hat im Rahmen einer großangelegten internationalen Aktion 5.500 mutmaßliche Cyberkriminelle festgenommen und mehr als 400 Millionen Dollar sichergestellt. Die Operation zielte auf sieben Arten von Cyberkriminalität ab, darunter Phishing, Online-Betrug und Sextortion. Diese Aktion unterstreicht die Bedeutung internationaler Zusammenarbeit im Kampf gegen Cyberkriminalität.


2. Wachsende Bedrohung durch Ransomware in der Lieferkette

Laut einem aktuellen Bericht werden 15 % aller Sicherheitsverletzungen durch Schwachstellen in der Lieferkette verursacht. Experten empfehlen grundlegende IT-Hygiene, Zero-Trust-Architekturen und regelmäßige Updates, um die Widerstandsfähigkeit gegen solche Angriffe zu stärken.


3. Cyberangriffe auf Krankenhäuser in Großbritannien

Zwei Krankenhäuser, darunter ein Kinderkrankenhaus, wurden durch Ransomware-Angriffe erheblich beeinträchtigt. Diese Angriffe haben die Schwächen in der IT-Sicherheit des Gesundheitswesens deutlich gemacht, insbesondere durch veraltete Systeme und unzureichende Lieferkettensicherheit. Eine Umstellung auf Zero-Trust-Sicherheitsmodelle wird dringend empfohlen.


4. Sicherheitslücken in OpenWrt und QNAP-Produkten

Neue Schwachstellen in OpenWrt und QNAP-Systemen haben Sicherheitsforscher alarmiert. Die Hersteller haben bereits Updates veröffentlicht, um diese kritischen Sicherheitslücken zu schließen. Nutzer sollten ihre Systeme unverzüglich aktualisieren, um das Risiko von Angriffen zu minimieren.


5. Europäische Taskforces gegen Cyberbedrohungen

Deutschland hat eine spezielle Taskforce eingerichtet, um Cyberangriffe und Desinformationskampagnen im Vorfeld von Wahlen abzuwehren. Die zunehmende Nutzung von KI und Deepfakes verschärft die Problematik. Dies zeigt, wie wichtig es ist, politische und technologische Maßnahmen zu koordinieren, um digitale Bedrohungen einzudämmen.


Ausblick

Die Ereignisse zeigen, dass Cyberangriffe zunehmend komplexer und zielgerichteter werden. Unternehmen und Institutionen sollten nicht nur in Präventionsmaßnahmen investieren, sondern auch Strategien zur Schadensbegrenzung wie Microsegmentation und Zero-Trust-Modelle implementieren. Nur so lässt sich langfristige Cyberresilienz aufbauen.

Dezember 9, 2024
https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png 0 0 Ivan https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png Ivan2024-12-09 20:15:202024-12-09 20:15:20Aktuelle Cybersecurity-News im Dezember 2024

Operation Cronos – LockBit Ransomware Operation beendet

Security

LockBit Ransomware Operation beendet, Kriminelle verhaftet und Entschlüsselungsschlüssel wurden veröffentlicht

Die britische National Crime Agency (NCA) hat im Rahmen einer speziellen Task Force namens Operation Cronos den Quellcode von LockBit sowie eine Fülle von Informationen über dessen Aktivitäten und die angeschlossenen Unternehmen erhalten. Einige der Daten auf den Systemen von LockBit gehörten Opfern, die ein Lösegeld an die Bedrohungsakteure gezahlt hatten. Dies beweist, dass selbst wenn ein Lösegeld gezahlt wird, dies keine Garantie dafür ist, dass die Daten gelöscht werden, obwohl die Kriminellen dies versprochen haben.

Die NCA hat außerdem die Verhaftung von zwei LockBit-Akteuren in Polen und der Ukraine bekannt gegeben. Über 200 Kryptowährungskonten, die mit der Gruppe in Verbindung stehen, wurden eingefroren. Gegen zwei weitere russische Staatsangehörige, die LockBit-Angriffe durchgeführt haben sollen, wurden in den USA ebenfalls Anklagen erhoben und Sanktionen verhängt.

Die beiden Beschuldigten, Artur Sungatov und Ivan Gennadievich Kondratiev (auch bekannt als Bassterlord), sollen LockBit gegen zahlreiche Opfer in den USA eingesetzt haben. Dazu gehören landesweit Unternehmen in der Fertigungsindustrie und anderen Branchen sowie Opfer in der Halbleiterindustrie und anderen Branchen weltweit, so das US-Justizministerium (DoJ). Kondratyev wurde außerdem in drei Fällen angeklagt, in denen er die Ransomware-Variante Sodinokibi (auch bekannt als REvil) zur Verschlüsselung von Daten, zur Exfiltration von Opferinformationen und zur Erpressung eines Lösegelds von einem Unternehmen in Alameda County, Kalifornien, eingesetzt hat.

Februar 23, 2024
https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png 0 0 Ivan https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png Ivan2024-02-23 17:41:192024-02-23 17:43:02Operation Cronos – LockBit Ransomware Operation beendet

Google Stadia Controller Update – Bluetooth Modus aktivieren

Tools

Google hat zum Ende der Verfügbarkeit von Stadia ein Update für die Controller bereitgestellt.

Mit dem Update wird der Controller im Bluetooth Modus versetzt so, dass dieser weiterhin benutzt werden kann. Um das Update durchzuführen benötigt man einen Chrome Browser ab Version 108 und ein USB C Kabel.

Kabel am PC / Mac anschließen, Chrome öffnen und die Seite ( https://stadia.google.com/controller/index_de.html ) aufrufen, Anweisungen folgen.

Februar 12, 2023
https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png 0 0 Ivan https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png Ivan2023-02-12 11:20:262023-02-12 11:20:26Google Stadia Controller Update – Bluetooth Modus aktivieren

Google Pixel 7 Pro und andere Modelle heute noch im Angebot

Uncategorized

Google Pixel 7 / 7 Pro mit Smartwatch nur noch heute im Angebot

 https://amzn.to/3VzZBoU

Oktober 17, 2022
https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png 0 0 Ivan https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png Ivan2022-10-17 07:30:442022-10-17 07:30:44Google Pixel 7 Pro und andere Modelle heute noch im Angebot

Log4shell-Exploits werden jetzt hauptsächlich für DDoS-Botnets und Kryptominer verwendet

Internet, Security

Die Log4Shell-Schwachstellen in der weit verbreiteten Log4j-Software werden auch heute noch von Angreifern ausgenutzt, um verschiedene Malware-Payloads einzusetzen, einschließlich der Aufnahme von Geräten für DDoS-Botnets und zum Einschleusen von Kryptominern.

Einem Bericht von Barracuda zufolge waren die letzten Monate durch Schwankungen und Spitzen bei den Angriffen auf Log4Shell gekennzeichnet, aber das Volumen der Ausnutzungsversuche ist relativ konstant geblieben.

Nach der Analyse dieser Angriffe stellte Barracuda fest, dass die meisten Angriffsversuche von IP-Adressen in den USA (80%) ausgingen, gefolgt von Japan, Mitteleuropa und Russland.

Im Dezember 2021 fanden Forscher heraus, dass Log4j Version 2.14.1 und alle vorherigen Versionen anfällig für CVE-2021-44228, genannt „Log4Shell“, eine kritische Zero-Day-Schwachstelle zur Remotecodeausführung sind.

Apache, der Entwickler von Log4j, versuchte das Problem mit der Veröffentlichung von Version 2.15.0 zu beheben. Die Entdeckung weiterer Schwachstellen und Sicherheitslücken verlängerte jedoch den Patching-Wettlauf bis zum Ende des Jahres, als mit Version 2.17.1 endlich alle Probleme behoben wurden.

Laut Barracuda laufen jedoch auf vielen Systemen weiterhin ältere Versionen des beliebten Logging-Frameworks und sind somit anfällig für Angriffe.

Barracuda-Forscher haben verschiedene Payloads entdeckt, die auf anfällige Jog4j-Implementierungen abzielen, aber die Derivate des Mirai-Botnetzes scheinen im Moment den Löwenanteil zu übernehmen.

Die Mirai-Malware zielt auf öffentlich zugängliche Netzwerkkameras, Router und andere Geräte ab und bindet sie in ein Botnet aus ferngesteuerten Bots ein. Der Bedrohungsakteur kann dieses Botnet dann so steuern, dass es DDoS-Angriffe gegen ein bestimmtes Ziel durchführt, dessen Ressourcen erschöpft und dessen Online-Service unterbricht.

Wie der Barracuda-Bericht erklärt, wird Mirai in verschiedenen Formen und von verschiedenen Quellen aus verbreitet, was darauf hindeutet, dass die Betreiber versuchen, ein großes Botnetz aufzubauen, das in Zukunft Opfer aller Größenordnungen angreift.

Die Bedrohungsakteure, die hinter diesen Operationen stehen, vermieten entweder ihre Botnet-Firepower an andere oder starten selbst DDoS-Angriffe, um Unternehmen zu erpressen.

Andere Payloads, die bei den jüngsten Log4j-Angriffen abgeworfen wurden, sind:

  • BillGates-Malware (DDoS)
  • Muhstik (DDoS)
  • Kinsing (Kryptominer)
  • XMRig (Kryptominer)

Die Analysten von Barracuda sagen, dass sie keine Ransomware-Banden gesehen haben, die öffentlich zugängliche VMWare-Installationen ausnutzen, und glauben, dass diese eher als Insider-Bedrohung für bereits kompromittierte Netzwerke eingesetzt werden.

Die Conti Ransomware nutzte beispielsweise Log4j-Exploits, um sich seitlich auf VMware vCenter-Installationen auszubreiten.
Eine permanente Bedrohung

Der einfachste Weg, sich gegen diese Art von Angriffen zu schützen, besteht darin, Log4j auf die Version 2.17.1 oder höher zu aktualisieren und generell alle Ihre Webanwendungen auf dem neuesten Stand zu halten.

Da die meisten Geräte, auf die Mirai abzielt, es nicht erlauben, einzelne Pakete zu aktualisieren, müssen Sie nach aktualisierter Firmware suchen, die Log4j-Korrekturen enthält, und diese anwenden, falls verfügbar.

Während Barracuda berichtet, dass die Zahl der Log4Shell-Angriffe konstant bleibt, hat Sophos kürzlich einen Rückgang festgestellt. Alle Analysten sind sich jedoch einig, dass die Bedrohung weiterhin besteht.

Selbst wenn das Interesse der Mehrheit der Bedrohungsakteure nachlässt, werden einige weiterhin anfällige Log4j-Implementierungen ins Visier nehmen, da ihre Zahl nach wie vor beachtlich ist.

Wertvolle Organisationen, die für Ransomware-Angriffe lukrativ waren, haben die Sicherheitsupdates eingespielt, aber für Kryptomining und DDoS-Angriffe sind vernachlässigte Systeme, auf denen ältere Versionen laufen, hervorragende Ziele.

März 7, 2022
https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png 0 0 Ivan https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png Ivan2022-03-07 09:48:462022-03-07 09:48:46Log4shell-Exploits werden jetzt hauptsächlich für DDoS-Botnets und Kryptominer verwendet

Mozilla Firefox 97.0.2 behebt zwei aktiv ausgenutzte Zero-Day-Fehler

Security, Tools

Mozilla hat Firefox 97.0.2, Firefox ESR 91.6.1, Firefox für Android 97.3.0 und Focus 97.3.0 veröffentlicht, um zwei kritische Zero-Day-Schwachstellen zu beheben, die aktiv in Angriffen ausgenutzt werden.

Bei beiden Zero-Day-Schwachstellen handelt es sich um „Use-after-free“-Fehler, bei denen ein Programm versucht, Speicher zu verwenden, der zuvor freigegeben wurde. Wenn Bedrohungsakteure diese Art von Fehler ausnutzen, kann dies zum Absturz des Programms führen und gleichzeitig die Ausführung von Befehlen auf dem Gerät ohne Erlaubnis ermöglichen.

Diese Fehler sind kritisch, da sie es einem Angreifer ermöglichen können, fast jeden Befehl auszuführen, einschließlich des Herunterladens von Malware, um weiteren Zugriff auf das Gerät zu erhalten.

Die von Mozilla behobenen Zero-Day-Schwachstellen sind:

CVE-2022-26485: Use-after-free in der XSLT-Parameterverarbeitung – Das Entfernen eines XSLT-Parameters während der Verarbeitung hätte zu einem ausnutzbaren Use-after-free führen können. Uns liegen Berichte über Angriffe in freier Wildbahn vor, die diesen Fehler ausnutzen.
CVE-2022-26486: Use-after-free in WebGPU IPC Framework – Eine unerwartete Meldung im WebGPU IPC Framework könnte zu einem Use-after-free und einem ausnutzbaren Sandbox-Escape führen. Wir haben Berichte über Angriffe in freier Wildbahn, die diesen Fehler ausnutzen.

Wie Mozillas Sicherheitshinweis erklärt, sind den Firefox-Entwicklern „Berichte über Angriffe in freier Wildbahn“ bekannt, die diese Schwachstellen aktiv ausnutzen.

Mozilla hat zwar nicht mitgeteilt, wie Angreifer diese Zero-Day-Schwachstellen in Angriffen nutzen, aber wahrscheinlich wurden Firefox-Nutzer auf böswillig gestaltete Webseiten umgeleitet.

Die Schwachstellen wurden von dem chinesischen Cybersicherheitsunternehmen Qihoo 360 ATA entdeckt und an Mozilla weitergegeben.

Da es sich bei diesen Fehlern um kritische Schwachstellen handelt, die bereits aktiv ausgenutzt werden, wird allen Firefox-Nutzern dringend empfohlen, ihren Browser sofort zu aktualisieren.

Sie können die neueste Version von Mozilla Firefox für Windows, macOS und Linux auch über die folgenden Links herunterladen:

Download bei Mozilla: https://www.mozilla.org/de/

Benutzer können manuell nach neuen Updates suchen, indem sie das Firefox-Menü > Hilfe > Über Firefox aufrufen. Firefox sucht dann automatisch nach dem neuesten Update, installiert es und fordert Sie auf, Ihren Browser neu zu starten.

März 7, 2022
https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png 0 0 Ivan https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png Ivan2022-03-07 09:34:082022-03-07 09:34:08Mozilla Firefox 97.0.2 behebt zwei aktiv ausgenutzte Zero-Day-Fehler

Microsoft veröffentlicht Update für Drucker BUG in Windows 10

Microsoft

Microsoft hat unplanmäßig in der Nacht ein Sonderupdate veröffentlicht. Es geht hier um den letzter Woche verteilter Patch KB5000802 & KB5000808, die ein BlueScreen beim Druck ausgelöst hat.

Das kumulative Update KB5001566 umfasst Fehlerbehebungen ausschließlich für die Windows 10 Build 1903 / 1909 und Server 1919.

Je nach Windows Version ist das Update ca. 450MB groß.

Das Update kann man über den Microsoft Update Catalog beziehen sofern noch nicht direkt über die Windows Updates angeboten wird, das Update mit dem Hotfix trägt den Namen KB5001566: https://www.catalog.update.microsoft.com/search.aspx?q=kb5001566

Für Windows 10 Build 2004 & 2009 (20H2) Versionen wäre die KB5001567 das korrekte Paket. ( https://support.microsoft.com/de-de/topic/15-märz-2021-kb5001567-betriebssystembuilds-19041-868-und-19042-868-out-of-band-6e0844a2-7551-4b2d-9c4b-4274a5949bf3 )

Microsoft Windows Catalog Update (KB5001567): https://www.catalog.update.microsoft.com/search.aspx?q=kb5001567

 

Alte Windows 10 Builds haben auch Sonderupdates bekommen, dürften aber bei den wenigsten noch im Einsatz sein:

Windows 10 Build 1803 – Microsoft Windows Catalog Update (KB5001565): https://www.catalog.update.microsoft.com/search.aspx?q=kb5001567

Windows 10 Build 1809 – Microsoft Windows Catalog Update (KB5001568): https://www.catalog.update.microsoft.com/search.aspx?q=kb5001567

 

 

https://amzn.to/3CjQrmb

März 16, 2021
https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png 0 0 Ivan https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png Ivan2021-03-16 10:58:182021-09-17 19:41:51Microsoft veröffentlicht Update für Drucker BUG in Windows 10

Windows Admin Center – Administration von Windows Server

Tools

Wer viele Windows Server administriert, sollte ein Blick auf die Windows Admin Center (WAC) App von Microsoft werfen.

Das Tool ersetzt die MMC und den Server Manager noch nicht komplett, aber man hat den Vorteil alles an einer Stelle zu haben und nicht jeden einzelnen Punkt auf dem Server separat aufrufen zu müssen. Das Tool wird sicherlich in der Zukunft weiter aufgebohrt werden, es bietet aber jetzt schon genug Möglichkeiten der Verwaltung.

März 15, 2021
https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png 0 0 Ivan https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png Ivan2021-03-15 15:34:002021-03-15 15:34:27Windows Admin Center – Administration von Windows Server

Tails 4.16 release

Linux, Security
  • Änderungen und Updates
  • Tor Browser auf 10.0.12 aktualisiert
  • Thunderbird auf 78.7.0 aktualisiert
  • Linux auf 5.10.13 aktualisiert. Das sollte die Unterstützung für neuere Hardware (Grafik, Wi-Fi, etc.) verbessern.
  • Tor auf 0.4.5.5 aktualisiert

Behobene Probleme
Fokussiert nicht mehr standardmäßig auf den Abbrechen-Button, wenn man ein Upgrade herunterlädt, um zu verhindern, dass der Download versehentlich abgebrochen wird. (#18072)

Für weitere Details finden Sie in den Changelog.

Bekannte Probleme

Automatische Upgrades sind von Tails 4.14 und früher defekt.

Um ein Upgrade von Tails 4.14 oder früher durchzuführen, können Sie entweder:

Führen Sie ein manuelles Upgrade durch.

Reparieren Sie das automatische Upgrade von einem Terminal aus. Um dies zu tun:

Starten Sie Tails und richten Sie ein Administrationspasswort ein.

Führen Sie in einem Terminal den folgenden Befehl aus:

torsocks curl --silent https://gitlab.tails.boum.org/tails/tails/-/raw/master/config/chroot_local-includes/usr/share/tails/certs/lets-encrypt-r3.pem \| sudo tee --append /usr/local/etc/ssl/certs/tails.boum.org-CA.pem \ && systemctl --user restart tails-upgrade-frontend

Changelog: https://tails.boum.org/news/version_4.16/index.en.html

März 15, 2021
https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png 0 0 Ivan https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png Ivan2021-03-15 14:40:472021-03-15 14:40:47Tails 4.16 release

Testbericht: Saal Digital Professional XT Line Fotobuch

Frontpage Article, News

Da ich derzeit immer wieder die Qualität von diversen Anbieter von Fotoprodukte ausprobiere, hatte ich mich bei Saal Digital über eine Testaktion, die vor einige Wochen bei Facebook und Instagram gelaufen ist, beworben. Die Bewerbung dafür ging zügig, ein paar wenigen Angaben ausfüllen, Referenzbilder beifügen, fertig und nach einigen Tagen kam die Bestätigung, dass man ausgewählt worden ist um die Qualität zu testen.

Trotz dessen, dass ich ausgewählt wurde, ist mein Bericht dazu völlig neutral, vielleicht hilft es dem einen oder anderen Fotografen oder Hobbyfotografen auf der Suche nach einer Druckerei oder auch falls der eine oder andere sein Hochzeitsfotobuch dort bestellen möchte.

Produktauswahl

Die Professional Line hat verschiedene Ausführungen. Quadratische Form 21×21 / 30×30 oder normales A4 Format Hoch-/Querausrichtung. Hinzu kommt noch die XT variante mit extra Dicke Seiten. Das Fotobuch hat einen Ledereinband und das Cover ist aus Acrylglas, was ich bis jetzt zumindest bei den bisherigen Bestellungen an Fotobücher, die ich getätigt habe nicht so hatte.

Ich hatte hier lange überlegt für welches Produkt ich mich genau entscheiden soll, sollte es die normale Professional Line variante werden, hier hätte ich bei Querformat A4 rund 52 Seiten für 100€ zur Auswahl oder die Professional Line XT mit 26 Seiten für rund 100€. Da ich i.d.R. die normalen Varianten kenne, wollte ich etwas neues ausprobieren und so entschied ich mich für die Professional Line XT mit den dicken/festeren Seiten.

Software

Für die Erstellung des Fotobuches gibt es eine Software die man lokal auf dem Rechner nutzen kann oder man nimmt die Webvariante. Alles in einem bietet die Software viele Möglichkeiten um das Layout nach seinen Wünschen zu gestalten. Die Software ist selbst erklärend, jeder kommt sicher damit klar, sei es mittels automatischen Layout, halbautomatischen oder manuellen Layout. Es gibt auch Videotutorials für die Saal Software, die alle Funktionen der Software erklären.

Die Verpackung / das Versand

Versand erfolgte zügig wenige Tage nach der Bestellung. Das Buch war in eine Polsterfolie sicher für den Transport eingepackt.

Saal Digital Verpackung

 

Das Cover

Beim Auspacken macht das Buch schon einen sehr professionellen Eindruck. Die Kombi aus Acrylglas und Leder ist sehr hochwertig und fühlt sich auch edel an. Die Tiefenwirkung, welche durch das Acryl-Cover erzeugt wird ist ein Blickfang.

Saal Digital Cover

 

Layflat-Bindung

Die Layflat-Bindung bei Saal Digital ist genial. So ein guter Übergang hatte ich bis jetzt noch nie gehabt. Sehr schön bei Panorama Bilder und bietet viel Platz für Gestaltungsmöglichkeiten. Bei der Layflat Bindung fehlt die Buchfalz in der Mitte und die Seiten können vollständig im 180° Winkel aufgeklappt werden.

  • Saal Digital Layflat
  • Saal Digital Layflat
  • Saal Digital Layflat
  • Saal Digital Layflat

Bildqualität

Die Farbwiedergabe und Schärfe sind sehr gut. Mein Ausdruck erfolgte auf glänzendes Papier, wie es bei dem Papier in matt aussieht, kann ich noch keine Ergebnisse dazu liefern.

Preis

Die Preise bei Saal Digital sind sicherlich nicht die günstigste auf dem Markt jedoch muss ich sagen, dass die Qualität hier jeden Cent wert ist. Die Produkte sind sehr hochwertig, durch die Aktionen, die es immer wieder gibt, kann man bestimmt auch ein paar Euro noch günsiger kommen.

 

 

Februar 23, 2021
https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png 0 0 Ivan https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png Ivan2021-02-23 09:52:112021-02-24 21:05:37Testbericht: Saal Digital Professional XT Line Fotobuch

Neue Version: Tor-Browser 10.0.11 (nur Windows)

Internet, Security

Tor Browser 10.0.11 ist jetzt im Distributionsverzeichnis verfügbar.

Diese Version aktualisiert Firefox auf 78.7.1esr für Windows. Diese Version enthält wichtige Sicherheitsupdates für Firefox.

Der vollständige Changelog seit Desktop Tor Browser 10.0.10 ist:

Windows
Firefox auf 78.7.1esr aktualisieren

 

Download: https://www.torproject.org/de/download/

Februar 7, 2021
https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png 0 0 Ivan https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png Ivan2021-02-07 13:27:222021-02-07 13:27:22Neue Version: Tor-Browser 10.0.11 (nur Windows)

Tails 4.15.1

Linux, Security

Diese Version ist eine Notfallversion, um eine Sicherheitslücke in sudo zu beheben.

Sie sollten so bald wie möglich aktualisieren.

Änderungen und Aktualisierungen
Enthaltene Software

  • sudo auf 1.8.27-1+deb10u3 aktualisert, wodurch die Sicherheitslücke CVE-2021-3156 behoben wird, durch die normale Benutzer Root-Rechte erlangen können.

Bekannte Probleme

  • keine

Automatische Upgrades sind von Tails 4.2 oder höher auf 4.15.1 möglich.

Wenn Sie kein automatisches Upgrade durchführen können oder Tails nach einem automatischen Upgrade nicht startet, versuchen Sie bitte, ein manuelles Upgrade durchzuführen.

Download: https://tails.boum.org/index.de.html

Februar 7, 2021
https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png 0 0 Ivan https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png Ivan2021-02-07 13:24:252021-02-07 13:27:11Tails 4.15.1

QNAP schließt schwere Sicherheitslücken

Linux

QNAP schließt in den eigene NAS Produkte, die auf QES & QTS laufen mehrere Sicherheitslücken:

Update zeitnah ausführen!

  • Multiple Vulnerabilities in QES
  • Command Injection Vulnerability in QES
  • Hard-coded Password Vulnerability in QES
  • Command Injection Vulnerability in QTS and QuTS hero
Dezember 23, 2020
https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png 0 0 Ivan https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png Ivan2020-12-23 12:50:222020-12-23 12:50:22QNAP schließt schwere Sicherheitslücken

Synology Update Version 6.2.3-25426 Update 3

Linux

Aktuelles Update von Synology, evtl. steht auch die Version 7 schon kurz vor der Veröffentlichung

 

 

 

Changelog:

Version: 6.2.3-25426 Update 3
(2020-12-16)
Kompatibilität & Installation

  1. Die Photo Station muss auf Version 6.8.14-3501 oder höher aktualisiert sein, um mit diesem Update kompatibel zu sein.

Was ist neu

  1. Verbesserte NFSv4-Verbindungsstabilität.
  2. Die maximale Anzahl von IP-Kamerakanälen auf der FS6400 wurde auf 150 erhöht.

Behobene Probleme

  1. Es wurde ein Problem behoben, bei dem die Einreichung von Support-Tickets in einer bestimmten Version von Google Chrome fehlschlagen konnte.
  2. Es wurde ein Problem behoben, bei dem virtuelle Maschinen unter Windows 10, Version 2004, nicht eingeschaltet werden konnten, wenn Benutzer UEFI als Firmware auswählten.
  3. Es wurde ein Problem behoben, bei dem es zu Netzwerkunterbrechungen auf Virtual DSM kommen konnte.
  4. Die Stabilität von SSD-Caches wurde verbessert, wenn mehrere Prozesse gleichzeitig auf denselben Cache zugreifen.
  5. Es wurde ein Problem behoben, bei dem sich CMS-verwaltete Server nach einem Neustart möglicherweise nicht mit dem CMS-Host verbinden konnten.
  6. Es wurde ein Problem behoben, bei dem Festplatten in Leistungsdiagrammen von Resource Monitor nicht in der richtigen Reihenfolge angezeigt wurden. Betroffene Modelle sind:
    21-er Serie: DS1621+
    20er-Serie: FS6400, DS1520+, DS920+, DS720+, DS420+, DS220+
  7. Es wurde ein Problem behoben, bei dem die Systemleistung beeinträchtigt werden konnte, wenn Benutzer mit Windows-Software über SMB auf Dateien auf dem DSM zugriffen. Dies liegt daran, dass die Windows-Software ständig versucht, auf die freigegebenen Ordner zuzugreifen, für die sie keine Berechtigungen hat.
  8. Es wurde ein Problem behoben, bei dem der Windows Datei-Explorer das Löschen oder Entfernen von Dateien möglicherweise nicht in Echtzeit aktualisierte, wenn Ordner über SMB gemountet wurden.
  9. Es wurde ein Problem behoben, bei dem das System den Energiestatus auf dem SA3200D möglicherweise nicht korrekt meldete.
  10. Es wurde ein Problem behoben, bei dem die Einstellungsseiten nach der erstmaligen DSM-Installation auf Synology NAS-Modellen mit mehreren LAN-Anschlüssen möglicherweise nicht gestartet wurden.
  11. Es wurde ein Problem behoben, bei dem Benutzer nicht in der Lage waren, den Papierkorb des gemeinsamen Ordners „usbshare“ zu leeren.
  12. Es wurde ein Problem behoben, bei dem Administratoren nicht in der Lage waren, die Einstellung „Benutzer muss Passwort bei nächster Anmeldung ändern“ über Windows RSAT zu ändern.
  13. Es wurde ein Problem behoben, bei dem Domänenbenutzer nicht über Windows RSAT zu integrierten Gruppen hinzugefügt werden konnten.
  14. Es wurde ein Problem behoben, bei dem die Aktivierung der Option „Debug-Protokolle sammeln“ für SMB zu einer übermäßigen Nutzung des Systemplatzes führen konnte.
  15. Es wurde ein Problem behoben, bei dem das System nach einem Neustart möglicherweise falsche Portweiterleitungsbenachrichtigungen sendete.
  16. Es wurde ein Problem behoben, bei dem SHA-1-Zertifikate verschwinden konnten, wenn Benutzer auf „Zertifikat aktualisieren“ klicken.
  17. Es wurde ein Problem behoben, bei dem DSM die IP-Adressen von Benutzern blockieren und übermäßige Protokolle erstellen konnte, wenn diese versuchten, sich nach einer Neuinstallation von DSM anzumelden.
  18. Es wurde ein Problem behoben, bei dem nach einer Laufwerksmigration falsche Informationen zur Laufwerkskompatibilität angezeigt wurden.
  19. Die Stabilität von Netzwerk-Schnittstellenkarten bei bestimmten Modellen wurde verbessert.
  20. Es wurde ein Problem behoben, bei dem Links in E-Mails zum Zurücksetzen von Passwörtern nicht funktionierten, wenn die URLs die maximale Länge überschritten.
  21. Es wurde ein Problem behoben, bei dem Pakete aufgrund von Problemen mit Abhängigkeiten nicht automatisch aktualisiert wurden.
  22. Die Stabilität des SAS-Controllers beim Herunterfahren des Systems wurde verbessert.
  23. Mehrere Sicherheitslücken wurden behoben. (Synology-SA-20:26)
  24. Unterstützt Let’s Encrypt ISRG-Zertifikate.
Dezember 23, 2020
https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png 0 0 Ivan https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png Ivan2020-12-23 09:46:282020-12-23 09:47:57Synology Update Version 6.2.3-25426 Update 3

Pi-hole v5.0 mit vielen Neuerungen

Linux, Security

Pi-hole in der Version 5.0 ist endlich raus.

Was gibt es Neues?

Eigentlich eine ganze Menge, aber hier kurz eine Auflistung über die größeren Dinge.

Sperrung pro Mandant

Es können Gruppen erstellt und Block-, Black- und Whitelist-Listen auf Gruppen angewendet werden. Blocklisten, Blacklist und Whitelist können einzeln aktiviert/deaktiviert werden.

Um diese neue Funktionalität zu unterstützen, wurde die Listenspeicherung von einzelnen Dateien in /etc/pihole in eine neue Gravitations-Datenbank im gleichen Verzeichnis migriert. Dies ermöglicht die Kontrolle über das Aktivieren und Deaktivieren von Elementen in den Listen und sogar die Möglichkeit, Kommentare hinzuzufügen, um daran zu erinnern, warum manetwas auf die schwarze/weiße Liste gesetzt haben! Außerdem wird in der Datenbank gespeichert, wann anfangs eine Domäne hinzugefügt und wann diese zuletzt geändert (oder deaktiviert) wurde. Die Aktualisierung der Gravitation (pihole -g) dauert etwas länger als früher, aber dieser Prozess findet normalerweise einmal pro Woche in den frühen Morgenstunden im Hintergrund statt und sollte den DNS-Dienst nicht stören. Die längere Laufzeit ist auf die Erzeugung eines effizienten B-Baum-Index zurückzuführen, der schnelle Suchvorgänge in der Datenbank ermöglicht.

Es gibt eine Dashboard-Oberfläche (Gruppenverwaltung), um diese leistungsstarke neue Funktionalität einfach nutzen zu können, allerdings gibt es derzeit keine CLI-Schnittstelle über den Befehl pihole.

 

Tiefgehende CNAME-Inspektion

Dies wurde in einem breit diskutierten Feature-Antrag auf die Fähigkeit zur vertieften Analyse von CNAME-Abfragen behandelt. Dadurch kann Pi-Loch herausfinden, ob irgendeine Domäne in der CNAME-Kette als blockiert bekannt ist. Wenn eine solche gefunden wird, kann Pi-Loch jetzt die ursprüngliche Abfrage blockieren. Die Funktion ist standardmäßig aktiviert, kann aber mit einer FTL-Konfigurationsoption (CNAME_DEEP_INSPECT=false) deaktiviert werden. Beachten Sie, dass, wenn Sie eine Domäne explizit auf die Whitelist setzen, die Domäne abgerufen wird, unabhängig davon, ob die CNAME-Spur zu einer blockierten Domäne führt (die Whitelist hat immer Vorrang).

Andere bemerkenswerte neue Funktionen

  • Verbesserte Grafiken auf dem Dashboard (Balkendiagramme für den 24-Stunden-Verlauf im Vergleich zu den früheren geglätteten Kurven).

  • Regex-/Wildcard-Unterstützung für die Whitelist
  • Zusätzliche Informationen darüber, warum eine Domäne auf der Abfrageprotokollseite blockiert wurde. Wenn eine Abfrage beispielsweise durch einen Regex blockiert wurde, gelangen Sie durch Klicken auf diesen Statusblock zu dem Blocklisteneintrag, der sie blockiert hat.
  • Verbessertes Parsen von importierten Blocklisten. Das Gravitationsskript zeigt jetzt an, wie viele Domänen nicht importiert werden konnten, und liefert einige Beispiele dafür warum
  • Deutlich effizientere Speichernutzung.
  • Benutzerdefinierte Hostnamen aus der Web-GUI über die Registerkarte „Lokale DNS-Einträge“. Dadurch werden Hostnamen IP-Adressen zugewiesen, ähnlich wie dies in der Datei /etc/hosts mit Hilfe der CLI möglich ist. Die Zuordnung wird in /etc/pihole/custom.list gespeichert. Mit dieser Änderung wird auch der vorherige Befehl pihole -a hostrecord entfernt.

 

Quelle: https://pi-hole.net/2020/05/10/pi-hole-v5-0-is-here/#page-content

Mai 14, 2020
https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png 0 0 Ivan https://ivanivanov.de/wp-content/uploads/2016/12/Logo.png Ivan2020-05-14 19:54:552020-05-14 19:54:59Pi-hole v5.0 mit vielen Neuerungen
Seite 10 von 18«‹89101112›»
X Logo X Logo Folgenon X RSS Feed Logo RSS Feed Logo Abonniereden RSS Feed

Kategorien

  • Android
  • Angebote
  • Apple
  • Frontpage Article
  • Internet
  • IOT
  • KI
  • Linux
  • Microsoft
  • News
  • Security
  • Tools
  • Uncategorized

Tag cloud

1-Zoll-Sensor 2X Vergrößerung 360 Grad Video 3D Drucker KI Kamera 360 Grad Foto 39C3 Security Disclosure 120MP Foto 3D Drucker 600mm/s 2 TB Speicher 15 GB 360 Kamera 300x300x300 Drucker 1903 1.1.1.1 3D Drucker Profi 3D Drucker Angebot 3D Drucker kaufen 100mm 3D Druck Hardware 320W Ladegerät

Archiv

  • August 2026
  • Juli 2026
  • Juni 2026
  • Mai 2026
  • April 2026
  • März 2026
  • Februar 2026
  • Januar 2026
  • Dezember 2025
  • November 2025
  • Oktober 2025
  • September 2025
  • August 2025
  • Juli 2025
  • Mai 2025
  • April 2025
  • Dezember 2024
  • Februar 2024
  • Februar 2023
  • Oktober 2022
  • März 2022
  • März 2021
  • Februar 2021
  • Dezember 2020
  • Mai 2020
  • Januar 2020
  • Dezember 2019
  • September 2019
  • August 2019
  • Juli 2019
  • Juni 2019
  • Mai 2019
  • April 2019
  • Februar 2019
  • Januar 2019
  • September 2018
  • August 2018
  • Juli 2018
  • Juni 2018
  • Mai 2018
  • April 2018
  • März 2018
  • Februar 2018
  • Januar 2018
  • Dezember 2017
  • November 2017
  • Oktober 2017
  • September 2017
  • August 2017
  • Juli 2017
  • Juni 2017
  • Mai 2017
  • April 2017
  • März 2017
  • Februar 2017
  • Januar 2017
  • Dezember 2016
  • November 2016
  • September 2016
  • August 2016
  • Juli 2016
© Copyright - Ivan Ivanov
  • Link zu Facebook
  • Link zu LinkedIn
  • Link zu X
  • Link zu Instagram
  • Datenschutz
  • Impressum
Nach oben scrollen Nach oben scrollen Nach oben scrollen

Wir verwenden Cookies, um Inhalte und Anzeigen zu personalisieren, Funktionen für soziale Medien anbieten zu können und die Zugriffe auf unsere Website zu analysieren. Außerdem geben wir Informationen zu Ihrer Verwendung unserer Website an unsere Partner für soziale Medien, Werbung und Analysen weiter. Unsere Partner führen diese Informationen möglicherweise mit weiteren Daten zusammen, die Sie ihnen bereitgestellt haben oder die sie im Rahmen Ihrer Nutzung der Dienste gesammelt haben. Sie geben Einwilligung zu unseren Cookies, wenn Sie unsere Webseite weiterhin nutzen. Weitere Informationen zu Cookies erhalten Sie in unserer: Datenschutz

JA - ALLES AKZEPTIERENNEIN - ABLEHNEN!Einstellungen

Cookie- und Datenschutzeinstellungen



Warum wir Cookies einsetzen

Wir verwenden Cookies, um Inhalte und Anzeigen zu personalisieren, Funktionen für soziale Medien anbieten zu können und die Zugriffe auf unsere Website zu analysieren. Außerdem geben wir Informationen zu Ihrer Verwendung unserer Website an unsere Partner für soziale Medien, Werbung und Analysen weiter. Unsere Partner führen diese Informationen möglicherweise mit weiteren Daten zusammen, die Sie ihnen bereitgestellt haben oder die sie im Rahmen Ihrer Nutzung der Dienste gesammelt haben. Sie geben Einwilligung zu unseren Cookies, wenn Sie unsere Webseite weiterhin nutzen.

Weitere Informationen zu Cookies erhalten Sie in unserer: Datenschutz

Essenzielle Cookies

Diese Cookies sind unbedingt erforderlich, um Ihnen die über unsere Webseite verfügbaren Dienste zur Verfügung zu stellen und einige ihrer Funktionen zu nutzen. Da diese Cookies unbedingt notwendig sind, um die Website bereitzustellen, können Sie sie nicht ablehnen, ohne die Funktionsweise unserer Webseite zu beeinflussen. Sie können die Cookies sperren oder löschen, indem Sie Ihre Browsereinstellungen ändern und die Sperrung aller Cookies auf dieser Website erzwingen.

Statistiken

Diese Cookies sammeln Informationen, die entweder in zusammengefasster Form verwendet werden, um zu erfassen, wie unsere Website genutzt wird oder wie effektiv unsere Marketingkampagnen sind, oder dabei zu helfen, unsere Webseite und Anwendung für Sie anzupassen, um Ihr Erlebnis zu verbessern. Wenn Sie nicht möchten, dass wir Ihren Besuch auf unserer Webseite verfolgen, können Sie das Tracking in Ihrem Browser hier deaktivieren.

Sonstige Fremdleistungen

Wir nutzen auch verschiedene externe Dienste wie Google Webfonts, Google Maps und externe Videoanbieter. Da diese Anbieter möglicherweise personenbezogene Daten wie Ihre IP-Adresse sammeln, ermöglichen wir Ihnen hier, diese zu sperren. Bitte beachten Sie, dass dies die Funktionalität und das Erscheinungsbild unserer Website stark beeinträchtigen kann. Änderungen werden wirksam, sobald Sie die Seite neu laden.

Google Webfont-Einstellungen:

Google Map-Einstellungen:

Google reCaptcha-Einstellungen:

Einbettungen von Vimeo und Youtube-Videos:

Datenschutz-Bestimmungen

Sie können mehr über unsere Cookies und Datenschutzeinstellungen auf unserer Datenschutzseite erfahren.

Datenschutz
AKZEPTIERENVERWEIGERN
Nachrichtenleiste öffnen Nachrichtenleiste öffnen Nachrichtenleiste öffnen
Kommentare werden geladen …