Archiv der Kategorie: Sicherheit

Windows Server 2012 / R2: Edge-Support doch bis 10. Oktober 2023

[English]Vor einigen Wochen wurde bekannt, dass Microsoft den Support für den Edge-Browser ab Januar 2023 für Windows 7 SP1, Windows 8.1 und eigentlich Windows Server 2012 / R2 eingestellt hat (Edge Version 109 ist die letzte unterstützte Version). Nun hat … Weiterlesen

Veröffentlicht unter Edge, Sicherheit | Verschlagwortet mit , , | Ein Kommentar

Lässt der Microsoft Edge 109.x den Application Guard abstürzen?

[English]Lässt der Microsoft Edge-Browser in der Version 109.x Microsofts Sicherheitsfeature Application Guard unter Windows abstürzen? Das ist die Aussage eines Nutzers in Blog-Kommentaren. Nachdem der Betroffene mich mit einigen Informationen versorgt hat, greife ich das Thema im Blog auf, um … Weiterlesen

Veröffentlicht unter Edge, Sicherheit | Verschlagwortet mit , , | 2 Kommentare

Wie die Niederlande Big-Tech (Google, Microsoft, Zoom) per DSGVO zähmten

Die europäischen Datenschutzgrundverordnung (DSGVO, GDPR) bietet mächtige Möglichkeiten, US-Technologieriesen wie Google, Microsoft oder Zoom datenschutzmäßig zu zähmen. Die Politik muss es nur wollen, und da scheinen die Niederlande ein gutes Stück auf dem Weg weiter gekommen zu sein.

Veröffentlicht unter Allgemein, Sicherheit | Verschlagwortet mit | 34 Kommentare

BIOS-Bug auf MSI-Boards verhindert Secure Boot

[English]Noch ein kleiner Nachtrag von dieser Woche zu einem Bug auf Mainboard von MSI. Ein Fehler im BIOS/UEFI verschiedener Board-Modelle verhindert, dass Secure Boot verwendet wird – auch wenn die BIOS-Einstellung auf Ein steht. Der polnische Student Dawid Potocki ist … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Windows | Verschlagwortet mit , , | 26 Kommentare

Edge 109.0.1518.61 fixt Druckprobleme – weitere Bugs offen? PWA-Fix

[English]Microsoft hat am 19. Januar 2023 den Edge-Browser im Stable Channel auf die Version 109.0.1518.61 veröffentlicht. Es wird eine Schwachstelle geschlossen. Rückmeldungen aus der Leserschaft bestätigen, dass das Druckproblem mit Umlauten behoben ist. Unklar ist, ob das Ablegen von Verknüpfungen … Weiterlesen

Veröffentlicht unter Edge, Problemlösung, Sicherheit, Update | Verschlagwortet mit , , , | 13 Kommentare

Windows 10: "Schlagloch" Win RE-Patch zum Fix der Bitlocker-Bypass-Schwachstelle CVE-2022-41099

[English]Nachtrag zum Januar 2023 Patchday für Windows. Es gibt in der Windows RE-Umgebung von Windows 10 eine Schwachstelle (CVE-2022-41099), die eine Umgehung der Bitlocker-Verschlüsselung ermöglicht. Zum Fixen muss die Win RE-Umgebung der Clients manuell aktualisiert werden. Das seit November 2022 … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows 10 | Verschlagwortet mit , , , , | 64 Kommentare

LDAP-Schwachstellen: Domain Controller mit Januar 2023-Updates patchen

[English]Noch ein kleiner Nachtrag zum Januar 2023-Patchday (10. Januar 2023). Administratoren sollten sich darum kümmern, dass ihre als Domain Controller fungierenden Windows Server auf dem aktuellen Patchstand sind. Denn mit den Januar 2023-Updates wurden zwei gravierende Schwachstellen im Lightweight Directory … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , | 2 Kommentare

DDOS-Angriff auf Infrastruktur (Katasteramt etc.) von Nordrhein-Westfalen

Seit dem 16. Januar 2023 wird die Infrastruktur von Nordrhein-Westfalen wohl per DDoS-Angriff lahm gelegt. Katasterämter etc. sind über deren Webseiten wohl nicht oder nur schwer zu erreichen. Mir ist die Information gerade von einem Blog-Leser zugegangen (danke dafür).

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Schwere Sicherheitslücke in InRouter-Firmware von InHand Networks bedroht Roboter, Stromzähler, med. Geräte etc.

[English]Sicherheitsforscher sind auf eine schwere Sicherheitslücke Schwachstelle CVE-2023-22598 in der InRouter-Firmware des Herstellers InHand Networks GmbH gestoßen. Die Schwachstelle mit dem CVE-Wert von 10 macht Tausende von Wireless-IIoT-Geräten für die Remote-Code-Ausführung über die Cloud anfällig. Die Angreifbarkeit bei fehlendem Patch … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Änderungen an den Windows Sicherheitseinstellungen in 2023

Kleine Erinnerung für Administratoren von Windows-Systemen und -Netzwerken. Im Jahr 2023 wird Microsoft einige Sachen scharf schalten, um bereits gepatchte Sicherheitslücken weiter zu entschärfen und die Sicherheit in solchen Umgebungen zu erhöhen. Das hat aber u.U. zur Folge, dass das … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 3 Kommentare