Auch einem #gepatcht/en #Windows11 oder #Android, whatever Version, würde ich nicht mein
#OnlineBanking #anvertrauen. Nur über #Linux, soviel ist sicher. Das #Patchen ist eine trügerische #Sicherheit bei #Windows im allgemeinen, da sich vermutlich noch #Codefragmente bis zurück nach #Windows95 (allerdings nach #64bit #konvertiert) noch im #System befinden. Da ist viel Platz für jede Menge #ZeroDayExploits unter der Haube. Da es #closedSource ist, weiss niemand genaues.

https://www.tagesschau.de/wirtschaft/verbraucher/windows10-support-microsoft-100.html

Support-Ende für Windows 10: Millionen PCs betroffen

Mitte Oktober stellt Microsoft die regulären Sicherheits-Updates für Windows 10 ein. Erstmals können auch Privatnutzer an einem offiziellen Verlängerungsprogramm teilnehmen. Experten empfehlen dennoch ein Update.

tagesschau.de

#patchen!

Ältere #Sicherheitslücken geraten in den Fokus von Angreifern.

Aufgrund von laufenden Attacken sollten Admins ihre #Fernwartungslösungen der #SMA-Serie von #Sonicwall umgehend auf den aktuellen Stand bringen.

Angreifer haben zurzeit zwei ältere Sicherheitslücken in Sonicwall-Fernwartungslösungen der Secure-Mobile-Access-Serie (SMA) im Visier. Sicherheitspatches sind schon länger verfügbar, aber offensichtlich sind sie bisher nicht flächendeckend installiert.

https://www.heise.de/news/Jetzt-patchen-Angreifer-setzen-erneut-an-aelteren-Sonicwall-Luecken-an-10369484.html

Jetzt patchen! Erneut sind ältere Sonicwall-Lücken im Fokus von Angreifern

Aufgrund von laufenden Attacken sollten Admins ihre Fernwartungslösungen der SMA-Serie von Sonicwall umgehend auf den aktuellen Stand bringen.

heise online

Spoiler Alarm:

Am Mittwoch, den 7.5. werde ich an der Hochschule #Karlsruhe #hka einen Talk übers Warum und Wie #patchen von #linux #Server halten. Details folgen noch auf der Webseite vom #vdi

https://www.vdi.de/ueber-uns/vor-ort/bezirksvereine/karlsruher-bezirksverein/vdi-forum-digitale-transformation

VDI Forum Digitale Transformation

Now when I get
Back Here
I expect
To find
All of
You Marching
Through the
Streets with great
Bunches of Wild Flowers
In Your Arms

thanks to @toby for prompting me to contemplate Kenneth Patchen's brilliant picture poems today. They help. https://mwpm.wordpress.com/2015/12/13/kenneth-patchens-what-shall-we-do-without-us/ Each one a vision. Each one a personality.

#Picture #Poem #Patchen

Kenneth Patchen’s What Shall We Do Without Us?

These are the cave drawings that future historians will study when looking back on that time known to some as the “twentieth century”, and known to others as that time before Nuclear Wa…

mwpm
Dagelijks verschijnen nieuwe #patches voor al dan niet kritieke securitygaten. Maar ze ook daadwerkelijk en tijdig installeren, dat doet nog altijd niet iedereen. Waarom is goed #patchen zo'n uitdaging?
https://www.agconnect.nl/artikel/patchen-blijft-een-uitdaging-maar-waarom
Patchen blijft een uitdaging. Maar waarom?

Luxeprobleem onder criminelen laat ons vaak wegkomen met securitygaten.

AG Connect

Das #Weihnachtsfest ist wunderschön
Was Gans und Karpfen anders seh'n.
(Quelle Buch Kerzilein)

In diesem Sinne, schöne ruhige Stunden und viel #Spaß beim #Patchen der Systeme eurer Familien

Hallo liebe #Exchange - Admins! #Microsoft hat Euch ein kleines Vorweihnachtsgeschenk gemacht…

Bitte JETZT #patchen! #Ransomware nutzt die Lücke…

https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2022/2022-258168-1032.html

Version 1.3: Neuer 0-Day Exploit in Microsoft Exchange Server

Am 28. September veröffentlichte das Cyber-Sicherheitsunternehmen GTSC einen Blogbeitrag zu neuen Zero-Day Exploits in Microsoft Exchange Servern. Demnach wurden im Rahmen einer Analyse eines Vorfalls Hinweise auf eine aktive Ausnutzung von zwei Sicherheitslücken entdeckt. Diese waren in der Lage, auch vollständig gepatchte Systeme zu kompromittieren.

Bundesamt für Sicherheit in der Informationstechnik

⚠️ Jetzt patchen!
Erpressungstrojaner Gandcrab frisst sich durch Confluence-Lücke

Die Angriffe auf Confluence weiten sich aus. Derzeit versuchen Angreifer verwundbare Systeme mit der Ransomware Gandcrab zu infizieren.

#patchen #Erpressungstrojaner #Gandcrab #ConfluenceLücke #Confluence #Ransomware

https://www.heise.de/security/meldung/Jetzt-patchen-Erpressungstrojaner-Gandcrab-frisst-sich-durch-Confluence-Luecke-4407102.html

Jetzt patchen! Erpressungstrojaner Gandcrab frisst sich durch Confluence-Lücke

Die Angriffe auf Confluence weiten sich aus. Derzeit versuchen Angreifer verwundbare Systeme mit der Ransomware Gandcrab zu infizieren.

😂 0day im Internet Explorer: Dateidiebstahl auf Windows-PCs

Ein Problem im Internet-Explorer gefährdet alle Windows-Nutzer – auch wenn sie den Zombie-Browser nicht nutzen. Microsoft will das jedoch nicht patchen.

#0day #Internet #Explorer #Dateidiebstahl #Windows #PC #WindowsNutzer #Zombie #Browser #Microsoft #patchen

https://www.heise.de/security/meldung/0day-im-Internet-Explorer-Dateidiebstahl-auf-Windows-PCs-4398797.html

0day im Internet Explorer: Dateidiebstahl auf Windows-PCs

Ein Problem im Internet-Explorer gefährdet alle Windows-Nutzer – auch wenn sie den Zombie-Browser nicht nutzen. Microsoft will das jedoch nicht patchen.