Störungen der Google Cloud (24./25.9.2020)

Am gestrigen Abend (24.9.) und in der Nacht zum 25.9.2020 gab es wohl Störungen bei den Google Cloud-Diensten, so dass Mail, Online-Speicher etc. nicht oder nur schlecht zu erreichen waren. Heise und verschiedene Medien schreiben von einer weltweiten Störung.

Weiterlesen

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit , , | Kommentar hinterlassen

CISA-Analyse bestätigt: US-Bundesbehörde Opfer eines Cyber-Angriffs

Die Cybersecurity and Infrastructure Security Agency (CISA) hat gerade einen Bericht über einen erfolgreichen Cyber-Angriff auf eine (ungenannte) US-Bundesbehörde (Federal Agency) veröffentlicht. Wahrscheinlich wurde ein Pulse VPN gehackt, denn zog man Daten aus Office 365 ab und nutzte diese für weitere Aktionen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Sicherheitspatches für Cisco IOS und IOS XE (Sept. 2020)

[English]Cisco hat kritische Sicherheitsupdates für seine Netzwerkbetriebssysteme IOS und IOS XE freigegeben. Die Updates schließen insgesamt 24 als kritisch eingestufte Sicherheitslücken in den Produkten. Es sollte also zeitnah gepatcht werden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Kommentar hinterlassen

Leak: Windows XP-Quellcode veröffentlicht

[English]Paukenschlag in der Nacht. Der Quellcode für Windows XP SP1 sowie weitere Versionen des Betriebssystems Windows XP wurde vor wenigen Stunden online veröffentlicht. Der Quellcode dürfte eine Fundgrube für Leute sein, die nach Schwachstellen suchen.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 9 Kommentare

Windows Server 2016: Microsoft bestätigt Bug im Gruppenrichtlinieneditor

[English]Das Sicherheitsupdate KB4577015 vom 8. September 2020 verursacht einen wsecedit.dll-Fehler in GPO-MMC bei Windows Server 2016. Dadurch wird der Gruppenrichtlinieneditor unbrauchbar.  Es gibt aber einen temporären Workaround, um den Absturz zu verhindern und Microsoft hat den Bug inzwischen eingestanden.

Weiterlesen

Veröffentlicht unter Problemlösung, Update, Windows Server | Verschlagwortet mit , , | 3 Kommentare

Android: Bug ermöglichte die Firefox-Übernahme

MozillaÄltere Versionen der Firefox-App für Android enthalten einen Bug, der es Angreifern ermöglicht, den Browser zu übernehmen. Diese können dann Remote Code-Angriffe durchführen.

Weiterlesen

Veröffentlicht unter Android, Firefox, Sicherheit | Verschlagwortet mit , , | 3 Kommentare

Instagram-App durch Bilder mit Malware geknackt

[English]Sicherheitsforschern von Check Point ist es gelungen, die Instagram-App auf Smartphones zu attackieren, indem sie gelang Malware-verseuchte Bilder posteten. Damit war der Diebstahl von Kontenzugangsdaten und die Überwachung des Mobilgeräts möglich. Die Schwachstelle ist inzwischen behoben.

Weiterlesen

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , , | Kommentar hinterlassen

iOS 14.0.1 freigegeben

Apple hat gerade iOS 14.0.1 für seine iPhones und als iPadOS für die IPads veröffentlicht. Es ist ein Bug-Fix-Update, welches den im Artikel iOS 14: Neustart löscht Standardeinstellungen für Browser/Mail-App beschriebenen Bug beheben soll. Das Update hat, je nach Gerät eine Download-Größe von bis zu 160 MB, wie deskmodder.de hier schreibt. Der deskmodder-Beitrag hat auch einige Hinweise auf weitere Fixes.

Veröffentlicht unter iOS, Update | Verschlagwortet mit , | Kommentar hinterlassen

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

US-Richter stoppt Verbannung der TikTok-App

ParagraphNeue Volte im Verfahren der US-Regierung zum TikTok-Verbot in den USA. Ein US-Richter fasste am Donnerstag, den 24.9.2020 den Beschluss, dass die Trump-Administration entweder ein Verbot der TikTok-App in den US-App aufschieben müsse. Oder die Trump-Administration muss bis bis Freitag einen Schriftsatz zur Verteidigung der Entscheidung zum TikTok-Bann einreichen.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | Kommentar hinterlassen

Windows 7-10: WSUS muss demnächst https unterstützen

Windows Update[English]Heute noch ein Hinweis an die Administratoren unter den Blog-Lesern, die Windows Server Update Services (WSUS) zur Verwaltung der Updates für Client einsetzen. Microsoft fordert, dass die Clients demnächst per https mit dem WSUS kommunizieren muss – die September 2020-Updates haben die Basis dafür gelegt.

Weiterlesen

Veröffentlicht unter Update, Windows 10, Windows Server | Verschlagwortet mit , , , | 6 Kommentare