Warnung

Sicherheitslücke in Microsoft IIS (CVE-2024-21410)

Derzeit gibt es eine kritische Sicherheitslücke von per IIS (Internet Information Service) gehosteten Webseiten, welche eine NTLM Relay Attacke ermöglicht. Welche Systeme sind betroffen? Webseiten/virtuelle Verzeichnisse, auf die alle folgenden Punkte zutreffen: wird über IIS von Microsoft gehostet eine Anmeldung an dieser Seite ist über „Windows Authentication“ aktiv die „IIS Extended Protection“ ist nicht aktiviert […]

Phishing-Warnung

Warnung vor Phishing-Mails

Aus aktuellem Anlass bitten wir alle E-Mail-Nutzer darauf zu achten, nicht auf die derzeit im Umlauf befindlichen Phishing-Mails mit dem (uns bisher bekannten) Betreff „E-Mail-Bestätigung erforderlich“ zu reagieren. Dort wird unter anderem angegeben, dass um das Postfach des Empfängers weiterhin nutzen zu können es notwendig ist, das E-Mail-Konto über eine (externe) Seite zu aktualisieren. Sollten […]

Phishing-Warnung

Warnung vor Phishing-Mails

Aus aktuellem Anlass bitten wir alle E-Mail-Nutzer darauf zu achten, nicht auf die derzeit im Umlauf befindlichen Phishing-Mails mit dem (uns bisher bekannten) Betreff „Mémoire pleine“ zu reagieren. Dort wird unter anderem angegeben, dass die freie Speicherkapazität des Postfaches des Empfängers nahezu ausgeschöpft ist und sich um mehr Speicherplatz zu erhalten auf einer (externen) Seite […]

Phishing-Warnung

Warnung vor Phishing-Mails

Aus aktuellem Anlass bitten wir alle E-Mail-Nutzer darauf zu achten, nicht auf die derzeit im Umlauf befindlichen Phishing-Mails mit dem (uns bisher bekannten) Betreff „FAU E-Mail-Service Update-Benachrichtigung“ zu reagieren. Dort wird unter anderem angegeben, dass das Postfach des Empfängers entsperrt werden müsste und sich hierzu auf einer externen Seite authentifiziert werden muss. Sollten Sie eine […]

Phishing-Warnung

Warnung vor Phishing-Mails

Aus aktuellem Anlass bitten wir alle E-Mail-Nutzer darauf zu achten, nicht auf die derzeit im Umlauf befindliche Phishing-Mail mit dem (uns bisher bekannten) Betreff „I.T-Servicedesk E-Mail für Mailbox @fau.de“ zu reagieren. Dort wird unter anderem angegeben, dass das Postfach des Empfängers kein freies Speicherkontigent mehr zur Verfügung hat und somit die E-Mail-Dienstleistung eingeschränkt wird. Sollten […]

Phishing-Warnung

Personalisierte (Scam)-Mails scheinbar bekannter Herkunft

Derzeit sind an der FAU wieder einmal vermehrt Betrugs-Mails im Umlauf, die durch eine stark personalisierte Aufmachung die Empfänger zu einer kurzfristigen Kommunikation mit der externen Absenderadresse verleiten sollen. Im späteren Verlauf der Kommunikation sollen dann aus diversen Gründen kurzfristig Überweisungen getätigt oder Gutscheine für iTunes, Google PlayStore etc. gekauft werden. Im Betreff werden hier […]

Warnung

Kritische Sicherheitsupdates für macOS, iOS und iPadOS

Apple hat am 13. Februar 2023 Updates für macOS, iOS, iPadOS, tvOS und watchOS veröffentlicht. Mit den Updates schließt Apple unter anderem wieder eine als kritisch eingestufte Sicherheitslücke im Kernel des Systems sowie in Apples Browser-Engin WebKit. Zum jetzigen Zeitpunkt hält Apple genauere Details noch zurück. Apple gibt jedoch an, dass ihnen ein Bericht bekannt ist, wonach die […]

Warnung

RRZE-Warnmeldung: M365 für Studierende / Warning: M365 for students

+++ English version below +++ Seit Juli 2022 hat das RRZE mehrfach darauf hingewiesen, dass die M365-Lizenz lautend auf die Benutzerkennung <IdM-Kennung>@FAUERLNUE.onmicrosoft.com zum Jahresende nicht mehr verfügbar ist und nicht mehr verwendet werden darf. Die einzige zu verwendende Kennung lautet: <IdM-Kennung>@fauad.fau.de Was ist zu tun? Studierende, die noch nicht auf die neue Kennung @fauad.fau.de umgestellt […]

Warnung

Wichtiges Sicherheitsupdate für den macOS Zoom Client

Am Wochenende hat Zoom eine Aktualisierung des gleichnamigen Zoom Clients auf 5.11.5 veröffentlicht. Die Version adressiert eine sogenannte Privilege Escalation. Eine kritische Schwachstelle, die unter Apples macOS-Betriebssystem dazu genutzt werden kann, um einen eigentlich eingeschränkten Benutzer-Account mit Systemrechten auszustatten. Aus diesem Grund wird dringend dazu geraten, das Update auf die Version 5.11.6 (9890) oder höher zeitnah […]

Warnung

Schwachstellen: Lenovo BIOS und Lenovo Computer

Es gibt mehrere Schwachstellen auf Lenovo-Rechnern, die das Ausführen von beliebigem Programmcode mit Administratorrechten ermöglichen. https://support.lenovo.com/us/en/product_security/LEN-77639 Das RRZE empfiehlt dringend, das BIOS und die Gerätetreiber auf Lenovo-Rechnern zu aktualisieren! Dafür kann für Windows-Systeme das „Lenovo System Update“-Tool und für Linux-Systeme „fwupdmgr“ verwendet werden. Für Windows-Systeme: Auf MECM/SCCM installierten Lenovo-Rechnern ist dieses bereits vorhanden. Für alle […]