Microsoft AMA zu Windows 10 Sicherheit

Im Mai gab es bereits die Microsoft-Veranstaltung zu Windows as as service (siehe Microsoft: Ask me anything (AMA) about Windows as a service). Morgen, am 21. Juni 2017 veranstaltet Microsoft eine Ask me anything (AMA) zum Thema Windows 10 Sicherheit.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit , | Schreibe einen Kommentar

WINS-Lücke in Windows Server bleibt ungepatcht

Die Implementierung des Windows Internet Name Service (WINS) auf Windows Server enthält eine Denial-of-Service-Lücke. Microsoft will diese Sicherheitslücke aus Aufwandgründen aber nicht mehr patchen.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , | Schreibe einen Kommentar

Tails OS 3.0 (ab Basis von Debian 9) freigegeben

Tails ist ein Linux-Live-Betriebssystem, um das Internet anonym zu nutzen und keine Spuren zu hinterlassen. Das Ganze basiert auf Debian (siehe hier) und verwendet diverse Annoymisierungstools. Nun wurde die neue Version Tails OS 3.0 auf Basis von Debian 9 freigegeben. Ein kurzer Abriss findet sich in diesem englischsprachigen Artikel. Infos und den Download gibt es auf dieser deutschsprachigen Seite.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit | 2 Kommentare

Über 800 Google Play Store-Apps mit Xavier-Malware verseucht

Sicherheitsforscher haben in Googles Play Store über 800 Android-Apps gefunden, die die Xavier-Malware enthielten. Die Apps wurden Millionen Mal aus dem Store heruntergeladen.

Weiterlesen

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , , | 4 Kommentare

Debian 9 (Stretch) erschienen

Am 17. Juni 2017 wurde die Linux-Distribution Debian Stretch (Version 9) von den Entwicklern freigegeben, wie man hier und hier nachlesen kann. Die Release Notes finden sich hier. Pro-Linux hat hier einen Artikel zu dieser Version veröffentlicht. Bei heise.de widmet man sich in diesem Artikel der neuen Debian 9-Version – wobei wohl nicht alle Informationen (z.B. zum UEFI-Support) akkurat sind. Und hier gibt es Hilfestellung, um von Debian 8 auf die Version 9 zu aktualisieren.

Veröffentlicht unter Linux | Verschlagwortet mit , | Schreibe einen Kommentar

Microsofts Shadow Brokers-Analyse

Am 14. April 2017 hat die Hackergruppe Shadow Brokers ja eine Sammlung von NSA-Tools und Exploits freigegeben. Diese betrafen auch eine Reihe Schwachstellen in Microsoft-Produkten. Ich hatte das mehrfach im Blog thematisiert. Microsoft hat sich die betreffenden Tools und Exploits angesehen und das Ergebnis seiner Analyse im Blog-Beitrag nalysis of the Shadow Brokers release and mitigation with Windows 10 virtualization-based security veröffentlicht. Wer sich also für ETERNALBLUE & Co. interessiert, findet dort Lesefutter.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

10 Millionen Geräte mit offenen Telnet-Ports

Es scheint, dass uns die Altlasten der Vergangenheit immer wieder einholen. Aktuell sind wohl mehr als 10 Millionen Geräte mit offenen Telnet-Ports per Internet erreichbar.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Angetestet: MellowPlayer v2.95.0.243 (Beta)

Zur Wiedergabe von Musik über Cloud-Dienste wie Deezer lassen sich diverse Media Player einsetzen. Blog-Leser Malte hat den MellowPlayer in der Beta-Version 2.95.0.243 getestet und einen kurzen Gastbeitrag verfasst.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 5 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

iFixit: Surface Pro (2017)/Surface Laptop im Teardown – unreparierbar

Das Team von iFixit hat sich die beiden neusten Tablet PCs von Microsoft, das neue Surface Pro (2017) und das Surface Laptop vorgenommen und zerlegt (Teardown). Das Ergebnis ist, speziell im Hinblick auf die Reparierbarkeit, ziemlich ernüchternd.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit , , | 19 Kommentare

Internet Explorer 11-Druckprobleme durch Juni 2017 Updates

Benutzer, die das Sicherheits-Update KB4021558, oder KB4022719 oder KB4022725 etc. vom 13. Juni 2017 installieren, laufen beim Internet Explorer 11 in Druckprobleme. Die gilt sowohl unter Windows 7 SP 1 als auch unter Windows 8.1 und unter Windows 10. Bemerkenswert ist, wie Microsoft auf diesen Bug reagiert.

Weiterlesen

Veröffentlicht unter Update, Windows 10 | Verschlagwortet mit , , , , , | 3 Kommentare