Microsoft Security Advisory Notification CVE 2017-5715

Microsoft hat eine Security Advisory-Benachrichtigung hinsichtlich der Sicherheitslücke CVE 2017-5715 (Spectre) zum 24. April 2018 veröffentlicht. Es dreht sich um eine Revision der Dokumentation. Hier der Text der Benachrichtigung.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Windows 10 Enterprise: Upgrade-Hürden per Log gemeistert

Bei einem Funktionsupdate von Windows 10 auf eine neue Build kann ja einiges schief gehen. Mitunter hilft aber die Auswertung der Protokolldateien, um eine Idee für den Grund des Updatefehlers herauszufinden.

Weiterlesen

Veröffentlicht unter Problemlösung, Update, Windows 10 | Verschlagwortet mit , , | 2 Kommentare

Joomla 3.8.7 Stable veröffentlicht

Das Content Management Joomla machte ja die die letzten Wochen durch Sicherheitslücken Schlagzeilen und Joomla-Installationen wurden angegriffen. Jetzt hat das Joomla-Projekt die Version 3.8.7 (Stable) veröffentlicht. Es sind 300 Verbesserungen in die neue Version eingeflossen – der Changelog zu Joomla 3.8 lässt sich hier nachlesen , die Fixes zur Version 3.8.7 finden sich auf GitHub. Auf Netzwerktotal.de findet sich hier ein Artikel zum Thema. Ergänzung: Wer noch auf alten Versionen von Drupal aufsetzt, sollte den in diesem heise.de-Artikel angekündigten Sicherheitspatch bei Verfügbarkeit installieren, da Drupal-Sites angegriffen werden.

Veröffentlicht unter Update | Verschlagwortet mit , | Schreibe einen Kommentar

Chrombooks: Acer prognostiziert Durchbruch

Chromebooks mit Googles Chrome OS sind in Amerika der Renner im Bildungsbereich, in Deutschland aber noch weitgehend unbekannt. Hersteller Acer hat sich zu Wort gemeldet und prognostiziert einen Durchbruch.

Weiterlesen

Veröffentlicht unter Chromebook | Verschlagwortet mit | 3 Kommentare

Unpatchbarer Exploit in Nintendo Switch

Nintendo hat ein Problem: Sicherheitsforscher haben im Nintendo Switch eine nicht wirklich patchbare Sicherheitslücke im Boot-Rom des auf dem Nvidia Tegra X1-Chipsatz basierenden Nintendo Switch gefunden. Damit ist die Konsole über den USB-Recovery-Modus angreifbar. Details finden sich u.a. auch in diesem Ars Technica-Beitrag. Ergänzung: Inzwischen hat heise.de diesen deutschsprachigen Artikel, für Leute, die das interessiert, veröffentlicht.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Windows 7 (WSUS) Update-Revisionen zum 23. April 2018

Windows UpdateNeben einem kumulativen Update für Windows 10 V1709 (siehe Windows 10 Version 1709: Update KB4093105 freigegeben) hat Microsoft am 23. April 2018 noch Update-Revisionen für Windows 7 Update KB4093118 und KB4093113 freigegeben.

Weiterlesen

Veröffentlicht unter Update, Windows Server | Verschlagwortet mit , , , , | 6 Kommentare

Windows 10 Version 1709: Update KB4093105 freigegeben

[English]Die Nacht (23. April 2018) hat Microsoft einige Update-Revisionen freigegeben. Zudem wurde Update KB4093105 für Windows 10 Version 1709 (Fall Creators Update) veröffentlicht.

Weiterlesen

Veröffentlicht unter Update, Windows 10 | Verschlagwortet mit | 5 Kommentare

Hacker infizieren Medizintechnik (CT, Röngen etc.)

Eine Orangeworm getaufte Hackergruppe greifen medizinische Geräte wie Röntgeneinheiten, Computer Tomographen, MRT-Geräte oder weitere medizinische Geräte in den USA, in Europa und in Asien an.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | Ein Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows 7/Server 2008 R2: Total Meltdown-Exploit verfügbar

[English]Das hat Microsoft spitzenmäßig hingekriegt: Die Sicherheitspatches der letzten Monate reißen eine riesige Sicherheitslücke mit dem Namen Totel Meltdown in Windows 7 und Windows Server 2008 R2. Nun hat jemand einen Exploit-Code auf GitHub zum Ausnutzen dieser Sicherheitslücke veröffentlicht.  Jetzt heißt es reagieren und das System gegen Total Meltdown abdichten. Hier der Versuch, das Ganze etwas einzuordnen und zu sortieren.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , | 24 Kommentare

Mikrotik-Router: Sicherheitslücke im Winbox-Port

Kurze Information an Leute, die Mikrotik-Router im Unternehmensumgebungen einsetzen (im Home-Umfeld dürften die Router eher seltener in Gebrauch sein). In Router OS wurde gerade eine Sicherheitslücke im Winbox-Port entdeckt.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 4 Kommentare