Security incident 09/28/2023

On 09/28/2023, a security incident was detected on GWDG systems by internal security systems. This incident is being investigated in detail by the GWDG. Authorities and external security experts have also been informed and are consulted where necessary. So far, no data loss has been detected, but this cannot be ruled out. No impairment of … Weiterlesen

Information about the vulnerability „Zenbleed“ (CVE-2023-20593) in services of the GWDG

Yesterday, not only a serious vulnerability in AMD’s Zen 2 CPUs was disclosed, but also a very easy-to-use exploit for this vulnerability was published. By exploiting this vulnerability, sensitive data, such as passwords, can be read from other processes and virtual machines running on the same CPU. This makes this vulnerability especially critical for virtualization … Weiterlesen

Announcement of Bitdefender

As many of you have already noticed, the licenses for Sophos Antivirus expire on July 20, 2023. Renewing the licenses is not an option, as the software is no longer offered as an on-premises version. The University of Göttingen participated again in the Lower Saxony-wide tender and the decision was made for the product Bitdefender. … Weiterlesen

Ankündigung von Bitdefender

Wie viele von Ihnen bereits mitbekommen haben, laufen die Lizenzen für Sophos Antivirus am 20. Juli 2023 aus. Eine Verlängerung der Lizenzen kommt nicht in Betracht, da die Software nicht mehr als On-Premises-Version angeboten wird. Die Universität Göttingen hat sich auch dieses mal wieder an der niedersachsenweiten Ausschreibung beteiligt und die Entscheidung ist für das … Weiterlesen

Critical security exploit in Outlook

Microsoft warns of a critical security exploiit in Outlook that is already being exploited by attackers. Manipulated e-mails can be used to pass on account access data to the attackers. It is sufficient that Outlook downloads the e-mails. It is not necessary to open the e-mails or view them in the preview. Microsoft provides updates … Weiterlesen

Kritische Sicherheitslücke in Outlook

Microsoft warnt vor einer kritischen Sicherheitslücke in Outlook, die bereits von Angreifern ausgenutzt wird. Durch manipulierte E-Mails können dabei Zugangsdaten zu den Konten an die Angreifer ausgeleitet werden. Es reicht dabei, dass Outlook die E-Mails herunterlädt. Ein Öffnen der Mails oder Ansehen in der Vorschau ist dazu nicht nötig. Microsoft stellt Updates für Outlook bereit, … Weiterlesen