Windows vulnerability reported by the NSA exploited to install Russian malware
Moin, Wie fefe schon sagt: Man sollte sich nicht auf MS verlassen: Zitat von Fefe: Dem ist eigentlich nichts hinzuzufügen. lks ...
1 Comment
6
539
1
TrendMicro Worry-Free Business Security 10.0 SP1 - Patch 2500 verfügbar
Servus Kollegen, eben entdeckt, es gibt inzwischen einen neuen Patch 2500 für Trend Micro Worry-Free Business Security 10.0 SP1 unter. Nähere Infos unter. Gruß VGem-e ...
1 Comment
1
1404
0
Suche nach MIB-Datei von Kaspersky
Mahlzeit, ich wollte kurz und knapp fragen, ob Kaspersky eine MIB-Datei zur Verfügung stellt und wo man diese finden kann, um in PRTG Sensoren via ...
2 Comments
0
776
0
Webanwendung und Biometrie
Moin, da ich gerade das Anmeldemodul meiner Web-Anwendung überarbeite, schaue ich auch wie man Biometrie implentieren kann. Die Software wird primär auf Windows-Geräten verwendet. Ich ...
3 Comments
0
752
1
Kerio Control
Hallo habe folgendes Problem. Ich nutz in meinem Netzwerk eine Kerio Control als Firewall. und habe folgendes Problem das ich auf der Firewall "nicht angemeldete" ...
2 Comments
0
1241
0
Firewall und Antivirensoftware für Unternehmen
Hallo zusammen, ich bin auf der Suche nach einer Firewall und einer Antivirensoftware für unsere Firma (ca. 50 Mitarbeiter). ich wollte gerne mal eure Erfahrungen ...
35 Comments
0
4425
3
Angriffswelle auf OpenVPN Server (Synology, QNAP etc.)
Kurzer Hinweis für Administratoren, die Produkte (Synology, QNAP, SecurePoint) mit OpenVPN Server betreiben. Ein Leser hatte mich gestern über zahlreiche Zugriffsversuche aus Süd-Afrika auf sein ...
22 Comments
6
11882
2
Empfehlung für Threema-Benutzer: CVE-News via Broadcast
Hallo Kollegen, da ich als alleinigen Messenger nur Threema einsetze, freue ich mich sehr, Euch folgendes vorstellen zu dürfen: Die Firma Tecxero bietet für Threema-Nutzer ...
6 Comments
1
1677
1
Ist es wirklich so einfach Bitlocker auszuhebeln?
Moin, Anbei ein Video was zeigt wie Jemand bei einem Lenovo-Notebook den Bitlocker-Schlüssel mit einer Open-Source-Special-hardware ausliest. Sollte es so "einfach" sein. Ja es ist ...
33 Comments
1
5626
1
PfSense - Squid Package wird entfernt
Nicht mehr ganz frisch, aber hier noch nicht beklagt: Deprecation of Squid Add-On Package For pfSense Software Squid ist sicher nicht das gepflegteste Projekt. Ich ...
3 Comments
1
1740
0
Anydesk kompromittiert
Moin, Seit einigen Tagen gingen Gerüchte um, inzwischen ist es "offiziell": Anydesk ist seit Januar kompromittiert und alle Systeme, auf die man via Anydesk-Vermittlung kommt, ...
61 Comments
8
6379
0
Graylog-Sidecar - Filebeat konfiguration
Hallo Leute, ich versuche zur Zeit per Graylog bzw. Graylog-Sidecar die Logs (Filebeat) eines nginx-Servers zentral zu sammeln und auszuwerten. Die Installation des Graylog-Sidecar habe ...
Add
0
1348
0
Passwordmanager für Windows mit AD-Anbindung gesucht
Moin, die Suche hier im Forum brachte nichts aktuelles (was ich finden konnte) und bevor ich im Internet schaue möchte ich Einmal nach Eure Erfahrungen ...
17 Comments
0
3765
1
Defenderfund "HTML-Phish!pz"
Hallo in die Runde! auf einem unserer Systeme hat der MS-Defender, welchen wir im Firmenumfeld über unsere Softwareverteilung zentral steuern und die Funde aufbereitet bekommen, ...
3 Comments
0
1737
0
Wildcore.VirusSolved
Moin an Alle, ich bekomme nun den zweiten Tag hintereinander vom AV der Firewall (Zyxel USG110) die Meldung, das mehrere Infected Files detected wurden. Dabei ...
6 Comments
0
1371
0
Unbekannter wiederkehrender "Host Exposure"
Hallo zusammen, seit ein paar Tagen beobachte ich, dass meine Vodafone Station immer wieder mir unbekannte "IPv6 Host Exposure" Einträge hinzufügt (siehe Bild). Ich selbst ...
11 Comments
0
1417
0
Kontrolle einer Dateinachladung aus dem InternetSolved
Hallo zusammen, ich habe hier ein sehr nützliches Programm (Wrapper-GUI for Android Debug Bridge (ADB)) / "https://github.com/hexadezi/adbGUI"), welches beim Starten der .exe (hab mit einem ...
4 Comments
0
1024
0
GMSA kaum sicherer als pre-set ServiceAccount?Solved
Hallo zusammen noch im alten Jahr! ich frage mich gerade, ob die Sicherheit von diesen group-managed Service Accounts nicht ein Sicherheits-Kuhhandel bzw. potentiell sogar unsicherer ...
12 Comments
0
2239
0
Sinn oder Unsinn von USGs, SGWs, NGFWs
Hallo Zusammen, ich möchte an dieser Stelle mal die Frage über Sinn oder Unsinn von sogenannten USG’s (Unified Security Gateways) / SGW’s (Security Gateways) / ...
23 Comments
2
4355
1
Netzwerk absichern vor fremder Hardware Ports sperren RJ45
Hallo zusammen, ich suche eine Lösung, die Netzwerke absichert vor unerlaubten Zugriff. Sobald ein User ein unbekanntes Gerät ins Netzerk einbinden möchte (z.B. per RJ45-Stecker), ...
11 Comments
0
5473
0
TrendMicro Worry-Free Business Security 10.0 SP1 - Patch 2497 verfügbar
Moin Kollegen, eben entdeckt, es gibt einen neuen Patch 2497 für Trend Micro Worry-Free Business Security 10.0 SP1 unter. Nähere Infos unte. Gruß VGem-e ...
2 Comments
1
2420
0
Informationsquellen IT-Sicherheit für medizinische Geräte und Anwendungen
Hallo in die Runde, ich bin auf der Suche nach guten Informationsquellen wenn es um Thema "medizinische Geräte und Applikationen" geht. Es ist für mich ...
6 Comments
0
1509
0
Erfahrungsbericht Hornet Security Antispam - 450 4.1.1 (Recipient address rejected: unverified address: Address verifica
Hallo, ich wollte hier einmal von einem Fall berichten der mich Zeit und Nerven gekostet hat. Ich habe fast eine Woche benötigt um mit dem ...
1 Comment
2
2482
0
Verdächtige Anmeldeaktivität SMB
In unserem Serversystem ist mir aufgefallen, dass ein Server eine SMB-Verbindung zu anderen Servern aufbaut. Diese Verbindungen wurden jedoch nicht von uns konfiguriert. Die Frage ...
4 Comments
0
1907
0
Seltsame Logwatch EinträgeSolved
Hallo, ich habe auf einem Ubuntu 20.0.4 LTS Server immer wieder mal komische Einträge in Logwatch, wie z.B. diese: Kann mir jemand sagen, was es ...
3 Comments
0
1413
1
Umfrage Forensic Readiness für KMUs: Vorkonfigurierte VMs zur proaktiven Sicherung digitaler BeweiseShowcase
Liebe Forenteilnehmer, ich bin Gastforscher an der Deutschen Hochschule der Polizei (DHPol) und IT-Forensiker. Zur Zeit beschäftige ich mich intensiv mit dem Thema Forensic Readiness ...
Add
0
3227
0
Router IPv6 Präfix unterscheidet sich von IPv6-Adresse
Hallo, Ich weiss, das mein Heimnetzwerk in der Vergangenheit infiltriert gewesen ist, es gab verschiedene Anzeichen und auch verschiedene "Angriffe", egal was ich getan habe, ...
16 Comments
0
1808
0
Postfix Warnung bei externer Mail einfügen
Hallo Community, ich hoffe, dass die Kategorien richtig gewählt sind :). Folgendes "Problem": Wir möchten, dass unsere User, wenn sie eine Mail bekommen, eine Warnung ...
3 Comments
0
1283
0
RECOBS - Verbreitungsgrad
Moin moin, ich würde mich gerne mal umhören, ob ich zu den Paranoiden zähle: Systeme sind alle getrennt vom Internet, Zugriff nur via RECOBS möglich. ...
17 Comments
0
1565
0
Ist Microsoft Defender for Endpoints doch die bessere Lösung?Solved
Hallo zusammen, ich weiß - eine umstrittene These. Aber neulich habe ich Purple Knight getestet. Das Tool testet über verschiedene Skripte die Angriffsfläche des eigenen ...
6 Comments
0
2282
0
Aufruf von api.telegram.org durch eine Website?Solved
Moin, zusätzlich zu den üblichen Features und Listen in unserer Firewall sammle ich noch regelmäßig die Logs ein und prüfe diese gegen bekannte IOCs. Dabei ...
1 Comment
0
1590
0
Spammeldung auf Windows 10 pro GerätSolved
Moin Leute, heute ist ein MA an mich herangetreten mit seinem privaten Gedöns, ich setze euch mal einen Screenshot unten rein. Er hat mich gebeten ...
7 Comments
0
4800
0
DKIM private key exposed?
Hallo, mein privater Mailserver nutzt schon seit Jahren DKIM und SPF-Einträge im DNS Eintrag. Die DMARC-Richtlinie ist auf p=reject gestellt, sodass alle invaliden Mails abgelehnt ...
6 Comments
0
2715
3
Desinfect 2023 ist draußen
Moin Leute, heute flatterte die neuste ct-13/2023 in meinen Briefkasten mit dem aktuellen desinfect 2023. Da ich daß Tool schon seit der ersten Version verwende, ...
12 Comments
8
10585
0
IDS IPS-Lösungen Erfahrungen
Hallo, weil das Thema gerade bei mir im Hause hoch aktuell ist, wollte ich mal in die Runde fragen, was bei euch anderen im Einsatz ...
11 Comments
1
2403
1
Ausführen von Dateien im Download Ordner verhindern (GPO, usw?)Solved
Guten Morgen zusammen, kurze Frage zu folgender Vorstellung: Ist es möglich unter den Windows Clients den C:\Users\*\Downloads Ordner (bzw. allgmeine Ornder) so zu härten, dass ...
10 Comments
1
2504
1
Freeradius Management mit WebGUI
Radius Grundlagen Das Radius Protokoll findet vielfache Anwendung im Netzwerk bzw. IT Umfeld. Primär wird es zur Nutzer Authentisierung verwendet, kann aber auch Accounting Aufgaben ...
Freeradius Management mit WebGUI
34 Comments
9
21221
5
Trend Micro WFBS 10: Update Verhalten instabil und Agenten Steuerung fehlerhaft
Moin, ich habe seit Wochen Probleme mit meinen On Prem Trend Micro WFBS 10 Installationen (ca. 20 Kunden, ca. 250 Clients). Sie sind entweder auf ...
Add
0
2042
0
Sentinelone vs bitdefender gravityzone Business Premium
Moin, ich teste gerade die die oben aufgeführten Endpoint Sicherheiten und bin mir nicht sicher was Sentinelone angeht. Bitdefender kennt jeder, von Sentinelone habe ich ...
8 Comments
0
3302
0
Email wurde abgefangen. Vom Absender oder Empfänger?
Hallo Zusammen, schon ein paar mal ist mir aufgefallen dass eine Email die ich an einem Empfänger gesendet habe, abgefangen wurde und jetzt an mich ...
9 Comments
0
3476
0
12345... 24 >