VMware: Sicherheitsupdate und Player-Sicherheitsmängel

Heute noch ein kleiner Sammelbeitrag zu VMware Sicherheitsproblemen. So hat der Hersteller seine VMware-Tools wegen Sicherheitslücken aktualisiert, glänzt aber beim VMware Player (12.5.9-7535481) durch gravierende Sicherheitsmängel im Installer. Der Bug wird auch nicht mehr behoben, da diese Version aus dem Support gefallen ist.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Virtualisierung | Verschlagwortet mit , , | 6 Kommentare

Samsung Galaxy S7 von Meltdown-Schwachstelle betroffen

Überraschung: Auch das Samsung Galaxy S7 ist von der Meltdown-Schwachstelle betroffen, obwohl dort keine Intel CPU arbeitet. Das haben Sicherheitsforscher der Uni Graz gegenüber Reuters bekannt gegeben. Details dazu werden die Forscher Daniel Gruss, Moritz Lipp und Michael Schwarz heute auf der Sicherheitskonferenz Black Hat in Las Vegas vortragen. Weitere Informationen enthält dieser futurezone.at-Beitrag.

Veröffentlicht unter Android, SmartPhone | Verschlagwortet mit , , | 3 Kommentare

Windows 10 V1803: Domain-Join-Bug und Workaround

[English]Administratoren, die Systeme mit Windows 10 V1803 Pro oder Enterprise in eine Domäne einbinden möchten, laufen ggf. in ein Problem. Ein Bug verhindert den Domain-Join (zumindest in bestimmten Szenarien). Bis jetzt ist mir nicht bekannt, dass Microsoft dies gefixt hat. Aber es gibt einen Workaround in Form eines offline Domain-Join mittels djoin.

Weiterlesen

Veröffentlicht unter Problemlösung, Windows 10 | Verschlagwortet mit , | 19 Kommentare

Windows Update brickt das Surface RT von Steven Sinofsky

[English]Kleiner Schwank für genervte Windows-Nutzer, denen ein Update das System zerschießt. Passiert auch prominenteren Leuten, wie Herrn Steven Sinofsky, schon mal …

Weiterlesen

Veröffentlicht unter Update | Verschlagwortet mit , , | 11 Kommentare

EU-Ziel: Einheitliches Ladekabel; trifft es Apples Lightning?

Die Wettbewerbskommission der EU will sich 'demnächst' erneut mit dem Thema einheitliche Ladeschnittstelle bzw. –kabel für Smartphones und Tablet PCs befassen. Da könnten auf Apple mit seinem Lightning-Anschluss Probleme zukommen. Hier ein Überblick über den aktuellen Sachstand.

Weiterlesen

Veröffentlicht unter Geräte | Verschlagwortet mit , | Ein Kommentar

Surface Pro 3: Sicherheits-Firmware-Update

Microsoft hat dem Surface Pro 3-Modell ein Sicherheits-Update (Surface – Firmware – 3.11.2450.0) für die UEFI-Firmware spendiert. Die Beschreibung gibt an, dass dies die Sicherheit des Geräts erhöhen soll. Das Update lässt sich ggf. hier herunterladen. (via)

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , | Schreibe einen Kommentar

Amazon will bis 2020 von Oracle weg

AmazonEs ist eine strategische Entscheidung – der US-Gigant Amazon will von der Verwendung von Oracle-Datenbanken bis zum Jahr 2020 wegkommen.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit , | 3 Kommentare

Ring 0 Army Knife (r0ak) für Windows 8+ verfügbar

Sicherheitsforscher Alex Ionescu hat im Vorfeld der BlackHat-Konferenz sein Ring 0 Army Knife (r0ak) für Windows ab Version 8.0 und höher veröffentlicht. Hier einige kurze Informationen zum Thema.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Patch für TrendMicro Worry Free Business Security 10.0

Windows UpdateKurze Information für Nutzer von TrendMicro Worry Free Business Security 10.0 (oft in Firmen im Einsatz). Seit dem 27.07.2018 steht ein Produkt-Update im Download-Center bereit (auf den Registerreiter Product Patch gehen und die .exe-Datei herunter laden). PS: Was diese .exe-Datei während der Installation in Punkto Sicherheit schlimmes treibt, habe ich allerdings nicht getestet. Stichwort ist das von Stefan Kanthak häufiger genannte DLL-Hijacking (siehe z.B. MDOP/MBAM-Update KB4340040 und die Sicherheitlücken). (via

Veröffentlicht unter Virenschutz | Verschlagwortet mit | 6 Kommentare

Microsoft Office Patchday (7. August 2018)

[English]Zum ersten Dienstag im Monat (Office-Patchday) hat Microsoft am 7. August 2018 nicht sicherheitsrelevante Updates für Microsoft Office 2013 und Office 2016 freigegeben.

Weiterlesen

Veröffentlicht unter Office, Update | Verschlagwortet mit , | Ein Kommentar