[heise] DSGVO: Worauf sich die Datenschutz-Aufsichtsbehörden konzentrieren

Jetzt ist es geschafft – die ersten nach dem „D-Day 25.5“ sind vorbei. Die Panik in den letzten Tagen vor dem 25. Mai hat mich doch etwas überrascht – klar war, dass nur eine kleine Anzahl an Unternehmen zum Stichtag ein wirklich gutes Gefühl haben konnte, vielerorts wurde schlichtweg viel zu spät begonnen an den Maßnahmen zu arbeiten… das wirklich überraschende war für mich, dass sich die Panik wirklich vom Großkonzern bis zum 1-Mann Buchhalter durchgezogen hat. Um etwas mehr Realitätsbezug zu bekommen und das Thema „greifbarer“ zu machen gibt es jetzt endlich die ersten Aussagen der Aufsichtsbehörden  – wo […]

[CERT-Bund] CB-K18/0682 Update 3 – Prozessoren verschiedener Hersteller: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

Nachdem die Hersteller (endlich) nach und nach de Patches für Meltdown und Spectre der ersten Generationen released haben – wurden inzwischen wieder neue Schwachstellen entdeckt. Teilweise zeigt sich hier, dass Änderungen durchgeführt werden müssen, die viel tiefer gehen als bisher gedacht. Auch die Tatsache, dass zwischen Hardwarehersteller der CPUs wie Intel und AMD und den OS-Entwicklern der „schwarze Peter“ ständig hin-und hergeschoben wird zeigt meiner Meinung nach wie unerwartet die Lücken kamen und wie schlecht man darauf vorbereitet war. CERT-Bund Meldung —————– KURZINFO CB-K18/0682 UPDATE 3 Titel:              Prozessoren verschiedener Hersteller: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen Datum:              28.05.2018 Software:           Cisco […]

Microsoft Patchday 13.03.2018 – Probleme mit Netzwerkkarten

Bei den Patches vom 13.3.2018 sich wohl ein größerer Bug eingeschlichen, der vor allem Systeme mit 2008 R2 und Windows 7 SP1 betrifft, die virtualisiert unter VMware betrieben werden. Patches: https://portal.msrc.microsoft.com/de-de/security-guidance/releasenotedetail/6c8fa125-28f6-e711-a963-000d3a33a34d Microsoft hat dies in diversen Supportbeiträgen auch schon beschrieben: https://support.microsoft.com/en-us/help/3125574/convenience-rollup-update-for-windows-7-sp1-and-windows-server-2008-r2 Die Netzwerkkarte stehen dann auf DHCP Einstellungen. Die alten Werte können aus der Registry ausgelesen und wieder eingetragen werden HKLM\system\CCS\Services\TCP\Parameters\Interfaces DNS prüfen nicht vergessen, da sich dieser i.d.R. dynamisch ändert. Sollte der auch wieder zurück aktualisiert werden. Wenn auf feste IP zurückgestellt wird, steht das Gateway schon drin. Achtung: Muss nochmal überschrieben werden, sonst steht nachher nichts mehr drin. Also […]

[BSI-CERT] Schwachstellen im Mozilla Firefox

CERT-Bund Meldung —————– KURZINFO CB-K18/0450 UPDATE 1 Titel:              Mozilla Firefox, Firefox ESR, Tor Browser: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes Datum:              15.03.2018 Software:           Mozilla Firefox < 59, Mozilla Firefox ESR < 52.7, Tor Browser < 7.5.1 Plattform:          Apple macOS, Canonical Ubuntu Linux 14.04 LTS, Canonical Ubuntu Linux 16.04 LTS, Canonical Ubuntu Linux 17.10, GNU/Linux, Google Android Operating System, Microsoft Windows , openSUSE Leap 42.3 Auswirkung:         Ausführen beliebigen Programmcodes Remoteangriff:      Ja Risiko:             sehr hoch CVE Liste:          CVE-2018-5125, CVE-2018-5126, CVE-2018-5127, CVE-2018-5128, CVE-2018-5129, CVE-2018-5130, CVE-2018-5131, CVE-2018-5132, CVE-2018-5133, CVE-2018-5134, CVE-2018-5135, CVE-2018-5136, CVE-2018-5137, CVE-2018-5138, CVE-2018-5140, CVE-2018-5141, CVE-2018-5142, CVE-2018-5143, CVE-2018-5144, CVE-2018-5145 Bezug:              https://www.mozilla.org/en-US/security/advisories/mfsa2018-06/ REVISIONS […]

[BSI-CERT] Citrix Netscaler – kritische Lücke

KURZINFO CB-K18/0411 Titel:              Citrix NetScaler Application Delivery Controller, Citrix NetScaler Gateway: Mehrere Schwachstellen ermöglichen u.a. die Übernahme des Systems Datum:              07.03.2018 Software:           Citrix Netscaler Access Gateway Firmware < 10.5 Build 76.10, Citrix Netscaler Access Gateway Firmware < 11.0 Build 71.18, Citrix Netscaler Access Gateway Firmware < 11.1 Build 56.15, Citrix Netscaler Access Gateway Firmware < 12.0 Build 57.19, Citrix NetScaler Application Delivery Controller Firmware < 10.5 Build 67.10, Citrix NetScaler Application Delivery Controller Firmware < 11.0 Build 71.18, Citrix NetScaler Application Delivery Controller Firmware < 11.1 Build 56.15, Citrix NetScaler Application Delivery Controller Firmware < 12.0 Build 57.19 Plattform:          Citrix […]