Schlagwortarchiv: Update

Windows Server (Kerberos) LSASS-Memory-Leak durch März 2024-Updates bestätigt

[English]Mein Bericht, dass die März 2024-Updates für Windows unter manchen Windows Server-Systemen zu Problemen führen, hat sich nun bestätigt. Microsoft gibt inzwischen an, dass die März 2024-Sicherheitsupdates zu  Problemen mit Kerberos-Anfragen auf Domänencontrollern führen können. LSASS-Speicherlecks führen dazu, dass der … Weiterlesen

Veröffentlicht unter Störung, Update, Windows Server | Verschlagwortet mit , , , | 22 Kommentare

macOS 14.4 Sonoma-Update macht Java kaputt

Oracle hat eine Warnung an Nutzer von Apples macOS herausgegeben. Das letzte macOS 14.4 Sonoma-Update macht wohl die Java-Laufzeitumgebung unter diesem Betriebssystem kaputt. Betroffen sind wohl Macs mit Apple Silicon CPUs (M1-Chips etc.).

Veröffentlicht unter macOS X, Update | Verschlagwortet mit , , , | Kommentar hinterlassen

Thunderbird 115.9.0

[English]Die Entwickler des Thunderbird haben zum 19. März 2024 ein weiteres Update des E-Mail Client auf die Version 115.9.0 freigegeben. Es ist ein Update, welche einige Fehler und Schwachstellen beseitigen soll.

Veröffentlicht unter Sicherheit, Thunderbird, Update | Verschlagwortet mit , , | Kommentar hinterlassen

Windows Server: März 2024-Update verursacht LSASS Memory-Leak auf DCs

[English]Ich ziehe es mal separat in einem Blog-Beitrag heraus, nachdem mich mehrere Blog-Leser darauf hingewiesen haben. Das März 2024-Sicherheitsupdate vom 12.3.2024 für Windows Server verursacht ein Speicherleck in LSASS (bei allen Windows Server-Varianten), was dann nach einiger Zeit zu Performance-Problemen … Weiterlesen

Veröffentlicht unter Störung, Update, Windows Server | Verschlagwortet mit , , , | 20 Kommentare

Edge 122.0.2365.92

[English]Microsoft hat zum 14. März 2024 ein weiteres Update des Edge (Chromium) Browsers auf die Version 122.0.2365.92 im Stable Channel freigegeben. Es ist ein Sicherheits- und Wartungsupdate, welches Bugs fixt ("Fixed various bugs and performance issues.). Zudem wurden Schwachstellen geschlossen … Weiterlesen

Veröffentlicht unter Edge | Verschlagwortet mit , , | 3 Kommentare

.NET-Updates (12. März 2024)

Kleiner Nachtrag vom März 2024-Patchday am 12. März. Microsoft hat bei dieser Gelegenheit auch Updates auf .NET 8.0.3, .NET 7.0.17 und .NET 6.0.28 veröffentlicht, die Schwachstellen beseitigen sollen. Die Kollegen von deskmodder.de haben hier die jeweiligen GitHub-Seiten mit den Details … Weiterlesen

Veröffentlicht unter Software, Update | Verschlagwortet mit , , | Kommentar hinterlassen

Windows Hyper-V RCE-Schwachstelle CVE-2024-21407; mit März 2024-Update patchen

[English]Noch ein kleiner Merker für Nutzer und Administratoren, die eine Hyper-V-Rolle unter Windows-Clients oder unter Windows Server installiert haben. Microsoft hat zum 12. März 2024 eine Remote Code Execution-Schwachstelle in Hyper-V geschlossen. Diese ermöglicht eventuell den Ausbruch aus dem Gastsystem … Weiterlesen

Veröffentlicht unter Sicherheit, Virtualisierung, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , , | Kommentar hinterlassen

Windows Hello funktioniert nach Windows Update KB5034768 nicht mehr

[English]Kleine Rundfrage an den Kreis der Administratoren, die Systeme mit Windows 10 Enterprise 2019 LTSC und Windows Server 2019 betreuen. Ein Blog-Leser hat mich gestern über die Beobachtung informiert, dass nach Installation des Update KB5034768 die Anmeldung mit Windows Hello … Weiterlesen

Veröffentlicht unter Störung, Update, Windows 10, Windows Server | Verschlagwortet mit , , | 11 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Microsoft Office Updates (12. März 2024)

[English]Am 12. März 2024 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für Microsoft Office 2016, sowie die C2R-Varianten (Office 2016-2021 und 365) und andere Produkte veröffentlicht. Nachfolgend finden Sie eine Übersicht über die verfügbaren Updates.

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | 3 Kommentare

Fortinet: SQL-Injection-Schwachstelle in FortiClientEMS 7.2

Fortinet hat zum 12. März 2024 ein Sicherheitsupdate für sein FortiClientEMS veröffentlicht, da in den Versionen 7.2.0 bis 7.2.2 eine kritische SQL-Injection-Schwachstelle existiert. Die Schwachstelle CVE-2023-48788 hat den SVSSv3-Score von 9.3 erhalten. Laut diesem Sicherheitshinweis wird die Schwachstelle mit FortiClientEMS … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 5 Kommentare