itnirvana vor 7 Stunden
Windows Server CIS Hardening ohne GPO
Hallo zusammen, ich kenne nur den Weg für CIS Hardening über Policies / GPO / Gruppenrichtlinien. Das ist wohl der gängige Weg. Habe es auch ...
1 Kommentar
0
334
0
WimmerM vor 4 Tagen
Cisco ASA Loopback
Hallo, ich habe folgende Konfiguration Modem->CISO-ASA->2 Server und einen Catalyst 3850 Das Modem ist eine Fritzbox 7690 diese ist als "Exposed Host" konfiguriert. Ich habe ...
6 Kommentare
0
1241
1
U08154711 vor 4 Tagen
Zugriff auf OpenVPN Admin Menü, obwohl eigentlich blockiert
Hallo, ich habe auf auf einem Ubuntu Server OpenVPNAS als Docker Container ausgerollt. Da auf Port 443 schon der NPM läuft, habe ich im Admin ...
3 Kommentare
0
1302
0
MysticFoxDE vor 5 Tagen
Microsoft - jüngste Juni Updates schliessen duzende sehr kritischer Sicherheitslücken!
Moin Zusammen, mit den jüngst erschienenen Updates, schliesst Microsoft anscheinend diverseste und zum Teil sehr Kritische Sicherheitslücken, von denen die meisten eine „Remote Code Execution“ ...
2 Kommentare
2
2025
0
MysticFoxDE vor 6 Tagen
Passwort-Spraying-Angriffe zielen auf 80.000 Microsoft Entra ID-Konten
Moin Zusammen, laut dem folgenden Artikel laufen seit einiger Zeit, zum Teil massive Angrife gegen tausende Entra-ID-Accounts von hunderten Organisationen. - Gruss Alex ...
12 Kommentare
0
1923
1
MysticFoxDE vor 6 Tagen
Microsoft Copilot - EchoLeak - kritische Sicherheitslücke - CVE-2025-32711 - Score 9.3
Moin Zusammen, bei Microsofts Copilot ist die Tage eine sehr kritische Sicherheitslücke aufgetaucht. (Übersetzt mit DeepL.com) Weitere Infos: Gruss Alex ...
3 Kommentare
2
1496
1
Frank vor 7 Tagen
Keine Content-Security-Policy und Permissions-Policy?
Aktuell erreichen uns fast täglich Hinweise von sogenannten „Sicherheitsexperten“, die uns darauf aufmerksam machen, dass wir auf unserer Website weder eine Content-Security-Policy (CSP) noch einen ...
3 Kommentare
4
1240
2
chi-hua-hua vor 7 Tagen
Spamfilter deren Lizenz nicht nach Seats gezählt wird
Hallo, gibt es eigentlich ausser Watchguard noch andere kommerzielle Lösungen bei denen der Spamfilter nicht nach Benutzer/Seats kalkuliert wird? Watchguard kann aus/eingehend SMTP/POP3/IMAP filtern. (auch ...
4 Kommentare
0
1375
1
Fenris14 vor 8 Tagen
OPNsense nach Reload Wireguard werden statische Routen nicht mehr gesetzt
Hallo, wie der Titel schon sagt: Wenn ich in der OPNsense 24.7.12 unter "VPN > Wireguard > Peers" zum Beispiel einen Peer hinzufüge und danach ...
3 Kommentare
0
1084
0
shebang vor 8 Tagen
Ct Desinfect 12-2025 ISO ist verfügbar
Tach, die neue c't Desinfec't 12/2025 ist verfügbar: bleibt sauber. Gruß ...
14 Kommentare
9
2304
0
c0mhex vor 8 Tagen
Diskussion Softether VPN
Hi Leute, ich hatte im Jahr 2022, schon einmal einen Beitrag eröffnet, mit der Frage, wie man 2 PCs schnell und sicher mit einander verbinden ...
25 Kommentare
0
2317
2
knurrhahn vor 11 Tagen
Geeignete Firewall für Telematik Infrastruktur in Kleinpraxen?
Moin ihr Lieben, bei einigen meiner Kunden (therapeutische Ein-Personen-Praxen) soll in nächster Zeit der TI-Zugang vom Einzelkonnektor auf den Anschluss an ein TI-Terminal (gehostet von ...
25 Kommentare
0
2387
4
Coreknabe vor 13 Tagen
Patchempfehlung für den kommenden Patchday Juni 2025
Moin, über unseren Provider haben wir den folgenden Sicherheitshinweis bekommen: RedTeam Pentesting hat eine kritische Schwachstelle in Windows entdeckt. Die ID der Schwachstelle ist CVE-2025-33073 ...
3 Kommentare
0
3500
4
chi-hua-hua vor 13 Tagen
Veeam B+R Backup Ziel C2 Object Storage
Guten Morgen, kann man etwas gegen o.g. Onlinebackup sagen? Wenn man mit Veeam B+R direkt zu (mittig links preise anzeigen) sichern würde, hat man da ...
5 Kommentare
0
1442
0
pc0001 vor 15 Tagen
Profilspeicherung bei "als Admin" starten
Hallo, ich bin im Standard als "normaler" Benutzer ohne Admin-Berechtigungen am System angemeldet. Wenn ich jetzt aber Admin-Tools wie z.B. die AD-Console starte mache ich ...
13 Kommentare
0
1415
3
Yan2021 vor 15 Tagen
Woher bekommt Ihr Eure Email-Zertifikate?
Hallo, wir haben früher immer unsere Email-Zertifikate (S/Mime .p12) über die Bundesdruckerei bestellt. Das war immer mega kompliziert und aufwendig sowie teuer (rund 100 Euro ...
32 Kommentare
0
2340
1
reutters999 vor 15 Tagen
SWIFT Customer Security Programme CSP
Hallo, die Finanzabteilung (Industrie) wird von seinen Hausbanken oft gefragt, wer denn bitte Neukunde XYZ ist. Es wollen alle Parteien sicherstellen, dass es keine Überraschungen ...
3 Kommentare
0
1014
0
MysticFoxDE vor 15 Tagen
Google Chrome: Sicherheitslücke EUVD-2025-16695 - Exploit und Update verfügbar
Moin Zusammen, mit dem jüngsten Out-of-Band Update, hat Google eine sehr kritische Sicherheitslücke geschlossen, für die es bereits einen Exploit in der freien Wildbahn gibt! ...
5 Kommentare
2
1945
1
DerWoWusste vor 16 Tagen
Schwache Nutzer können userbezogene GPOs umgehen
Wie bei Borncity ausführlich nachzulesen, haben verschiedene Sicherheitsprofis zum Teil schon vor 5 Jahren festgestellt, dass Restriktionen, die Admins mittels User-GPOs setzen, von den Nutzern ...
20 Kommentare
10
2404
5
Dabinaw vor 16 Tagen
Securepoint UTM
Hallo zusammen, wir sind auf der Suche nach einer neuen Firewall Lösung, die neben der Netzwerk-Sicherheit auch Themen wie Web-Schutz (Proxy), E-Mail-Security und Webserver-Sicherheit (Reverse-Proxy, ...
27 Kommentare
0
1338
1
MysticFoxDE vor 17 Tagen
EUVD - Europäische Vulnerability-Datenbank - Der Witz des Tages
Moin Zusammen, wie der eine oder andere von euch es vielleicht schon mitbekommen hat, gab es in den letzten Monaten etwas „Trump- Trouble“ betreffend der ...
47 Kommentare
2
2381
2
christianschwarz65 vor 17 Tagen
Prüfen Mails auf Schadsoftware bzw. Viren bei Export aus Apple Mail
Guten Morgen, ich habe so gar keine Ahnung von MAC. Aber wir müssen jetzt eine Stelle übernehmen, die nur MAC im Einsatz hat. Es gibt ...
6 Kommentare
0
1157
0
Penny.Cilin vor 20 Tagen
Neue LTO10 Tapes im Juni verfügbar
Im Juni kommen die ersten LTO10 Tapes. 1. Diese sind NICHT zur Vorgängerversion (LTO9) kompatibel! 2. Die Bänder speichern unkomprimiert nur 30TB statt der erwarteten ...
26 Kommentare
0
2332
1
Meandor vor 23 Tagen
Ablaufplan für Besuch von Strafermittlungsbehörden
Ich arbeite selbst als IT-"Mensch" bei einer Strafverfolgungsbehörde. Aus Unterhaltungen mit Strafverteidigern und auch von den Homepages diverser Strafverteidiger lese ich immer etwas über Ablaufpläne, ...
18 Kommentare
0
2537
4
DerWoWusste vor 27 Tagen
Server 2025 - dmsa birgt ungeahnte Risiken für das gesamte AD
Bezug: In Kürze: wenn man im AD OUs hat, in denen normale Nutzer "spielen" dürfen und dazu bestimmte Berechtigungen delegiert bekommen haben, dann kann "dank" ...
4 Kommentare
8
1715
3
ForscherHerz vor 27 Tagen
Umfrage zum Informationssicherheitsmanagement
Liebe Kolleginnen und Kollegen, Ihr seid für IT verantwortlich und habt einige Minuten? Ich forsche aktuell im Bereich Informationssicherheitsmanagement. Im Rahmen der Forschungsarbeit führe ich ...
14 Kommentare
0
1553
0
DerWoWusste vor 28 Tagen
Interessanter Trick für Windows-Nutzersupporter
Moin. Ich bin gerade über einen interessanten Artikel gestolpert, der mein Arsenal als Supporter um eine "Waffe" reicher macht. -> Wusstet Ihr, dass Admins auch ...
19 Kommentare
9
4973
8
gravelking vor 28 Tagen
Microsoft Authenticator
Hallo zusammen, Microsoft eskaliert mal wieder und schafft Autofill im Authenticator ab. Autofill Wir nutzen zwar die Funktion nicht, und auch Kennwörter werden nicht dort ...
21 Kommentare
1
2230
1
MeinGottWalter am 18.05.2025
Datei hosts zur Abwehr von Datenschnüffeleien
Moin zusammen ! Anlässlich des Themas "KI", aber auch in Bezug auf das, was Hersteller "berechtigtes Interesse" nennen, ich aber als Datenschnüffelei bezeichne und das ...
31 Kommentare
0
3379
2
Yan2021 am 15.05.2025
Daten auf Google Drive sicher ablegen möglich?
Hallo, ich nutze "Google Drive" um vor allem Fotos zu speichern, die ich von überall aus öffnen können möchte. Zusätzlich habe ich dort auch ein ...
18 Kommentare
0
1713
2
Michi91 am 15.05.2025
EU startet Europäische Schwachstellendatenbank
Moin, da es in der näheren Vergangenheit die ein oder andere Diskussion* über CVE und Co gab, hier ein Hinweis dass es nun einen europäischen ...
2 Kommentare
0
1967
1
scout71 am 15.05.2025
Windows PKI SubCA speichert keine AIA Dateien .crt
Hallo Forum, ich erstelle derzeit eine zweistufige Windows Server 2022 Zertifikatsumgebung und habe das Problem dass die SubCA die .crt Dateien AIA Pfade (Zugriff auf ...
5 Kommentare
0
1061
0
MysticFoxDE am 15.05.2025
FORTINET - CVE-2025-22252 - Missing Authentication for Critical Function - Score 9.0
Moin Zusammen, Quelle: Das ist leider auch nicht die einzige kritische Sicherheitslücke, die mit den jüngsten Updates geschlossen wurde. Gruss Alex ...
1 Kommentar
1
2102
0
PMacke am 11.05.2025
Windows - Automatische Passworteingabe in Anmeldebildschirm und UAC Prompt
Hallo zusammen, ich suche derzeit nach einer Möglichkeit, automatisch Passwörter in den Windows Anmeldedialog oder in UAC Prompts (Als Admin ausführen) einzufügen. Wir greifen auf ...
24 Kommentare
0
1895
2
kreuzberger am 10.05.2025
Veritas Backup Exec 22, Autowechsler, Fragen
Mahlzeit liebe Digitalfreunde, Ich versuche mich gerade nach und nach mit dem o. g. Programm und dem Autowechsler zu nähern. Leider klappt das nicht immer ...
17 Kommentare
0
1955
1
Harald99 am 10.05.2025
AppLocker GPO Win10 vs Win11
Hi! Ich hatte vor Jahren eine GPO mit den Default-Regeln für AppLocker erstellt. Scheinbar ist das nicht passend für Windows 11. Diese "neuartigen" Apps laufen ...
5 Kommentare
0
1830
1
DerWoWusste am 06.05.2025
Task-Berechtigungen via PowerShell vergeben
Hier ist beschrieben, wie man unter Windows mittels geplanter Tasks Standardnutzerkonten dazu berechtigt, geplante Tasks zu starten, die mit hohen Rechten (bzw. mit anderem Exekutor ...
Hinzufügen
4
3948
3
MysticFoxDE am 03.05.2025
EPA - CCC hebelt auch den "neuen" Schutz aus
Moin Zusammen, laut den folgenden Berichten … … haben die Mädels und Jungs vom CCC, nun auch den erweiterten/neuen Schutz der ePA aushebeln können. Die ...
21 Kommentare
4
3446
1
BN2023 am 30.04.2025
Programm für Synchronisation ohne Datenlöschung im Ziel
Hallo Ihr Lieben. Für meine Backups / Images nutze ich immer das Programm "AOMEI BACKUPPER", womit ich sehr zufrieden bin. In der Pro-Version kann es ...
8 Kommentare
0
2136
0
TwistedAir am 28.04.2025
Netzwerkgeräte bei Ransomware - Austausch oder Reset?
Hallo zusammen, meine Frage hat keinen konkreten Anlass, sondern ist ein theoretisches Szenario: welche Maßnahmen sind zu treffen, wenn sich im Unternehmen eine Ransomware breit ...
13 Kommentare
0
3639
1
Ratzeburg am 27.04.2025
FritzBox, pfSense und VLAN am Cisco SG200-08
Hallo Forum, vor etwa 4 Wochen habe ich erfolgreich pfSense (latest Version - 2.7.2) auf einer Sophos Appliance installiert. Dies ist eine SG135 in Rev. ...
21 Kommentare
0
1657
0
colinardo am 24.04.2025
OpenSSH Server v10.0 - Mögliche Inkompatibilitäten mit Clients oder SSH-Bibliotheken
Das OpenSSH Team hat vor einigen Tagen Version 10.0 des OpenSSH Servers veröffentlicht. Diese Version bringt eine Änderung an den Standard-Ciphern bei der Schlüsselaushandlung mit ...
Hinzufügen
8
3953
2
colinardo am 24.04.2025, in Englisch
OpenSSH Server v10.0 - Possible cipher incompatibilties with clients or libraries
The OpenSSH Team released Version 10.0 of OpenSSH on 2025-04-09. This Release introduces some changes in valid authentication ciphers for the key exchange. This could ...
Hinzufügen
1
945
0
ManuManu2021 am 23.04.2025
SAP B1 Servicelayer Webserver absichern
Hallo, Kann man den SAP B1 Servicelayer (ist meines wissens nach ein webserver von B1) eigentlich konfigurieren, so dass z.B. nur ein ganz bestimmter Username ...
2 Kommentare
0
2316
0
michifs am 22.04.2025
Sophos XGS WAF Exchange Umkehrauthentifizierung
Hallo zusammen, meine Frage richtet sich an die UTM zu XGS Umsteiger. Ich habe meinen Exchange Server mit der Sophos UTM veröffentlicht und als zusätzlichen ...
9 Kommentare
0
1915
1
kreuzberger am 22.04.2025
LTFS und LTO5-Laufwerke im DELL TL4000
Mahlzeit Digitalfreunde, da ist ein Server 2022 Std und eine DELL TL4000 mit zwei LTO5 Laufwerken. Hier IBM ULTRIUM 5 HH 3580, angeschlossen über LSI-Adapter ...
21 Kommentare
0
1761
0
floriaugs am 22.04.2025
Backup Cloud - Empfehlung
Hallo zusammen, ich nutze einen Mackbook, Iphone, und Unraid. Auf Unraid nutze ich Paperless. Ich möchte gerne meine Daten sichern und suche ein externes Datenhome. ...
14 Kommentare
0
2318
1
Uwe-Kernchen am 20.04.2025
TOTP 2FA App unter Android
Guten Abend, ich nutz(t)e den Google Authenticator für meine 2FA Timecodes. Automatisches Backup im Google Konto, funktioniert unauffällig, datenschutzmäßig sicher ein Unding. Inzwischen habe ich ...
7 Kommentare
0
1761
0
Daufist am 17.04.2025
CVE - der Fluch
CVE-Datenbank: Symbol eines kaputten Systems Der ganze Zirkus rund um die CVE-Datenbank ist eine Farce. Sie macht keine Software besser, sie schafft keinen Schutz – ...
11 Kommentare
1
3621
1
StefanKittel am 16.04.2025
CVE am Ende?
Hallo, wenn ich dies hier richtig lese, wird die CVE-Datenbank heute/morgen abgeschaltet weil die US-Regierung kein Geld mehr gibt. Es gibt wohl einen temporären Fix, ...
20 Kommentare
3
2080
3