Zero-Day-AtomBombing-Sicherheitslücke in Windows

In allen Windows-Versionen klafft eine Zero-Day-Sicherheitslücke, die für Angriffe ausgenutzt werden kann, und ohne dass eine Sicherheitssoftware das erkennt. Die AtomBombing genannte Sicherheitslücke ist kürzlich beschrieben worden.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 5 Kommentare

Datenleck: Blutspenderdaten vom Roten Kreuz Australien

Es scheint das bisher größte Datenleck der australischen Geschichte zu werden. Sicherheitsspezialist Troy Hunt berichte in seinem Blog über das Datenleck, bei dem die Datensätze von 550.000 Blutspendern des australischen roten Kreuzes öffentlich geworden sind. Und die Ursache ist ziemlich banal.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 1 Kommentar

Touch Bar: Microsoft hat’s mal wieder vergeigt

Apple hat diese Woche ja einen neuen MacBook Pro mit einer, als Touch Bar bezeichneten, Bedienleiste in der Tastatur vorgestellt. Und wer hat's erfunden bzw. versäumt, im Markt zu positionieren?

Weiterlesen

Veröffentlicht unter Geräte | Verschlagwortet mit | 6 Kommentare

Microsoft Endpoint Protection – Update KB3199963 entfernt Kontextmenü

Microsoft hat bei seinem auf Firmenumgebungen abzielenden Sicherheitsprodukt Microsoft Endpoint Protection bei einem der letzten Updates wohl die Funktionen des Kontextmenüs beschnitten.

Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | 8 Kommentare

Windows Evaluation Virtual Machines October Edition

Microsoft hat heute die Evaluierungsversionen diverser virtueller Maschinen für Windows 10, Azure etc. als October Edition freigegeben. Die virtuellen Maschinen laufen am 17. Januar 2017 aus.

Weiterlesen

Veröffentlicht unter Virtualisierung, Windows 10 | Verschlagwortet mit , | Kommentar hinterlassen

Windows 10 1607: Update KB3197954, KB3199986 und KB3190507

Microsoft hat am 27. Oktober 2016 neben dem Flash-Sicherheits-Update KB3201860 (siehe Microsoft Flash-Sicherheits-Update 27.10.2016 für Windows) noch das Update KB3197954 freigegeben. Zudem gibt es noch ein ominöses Update KB3190507 sowie ein Service Stack-Update KB3199986.

Weiterlesen

Veröffentlicht unter Update, Windows 10 | Verschlagwortet mit , , , , | 7 Kommentare

Spam-Welle: Arbeiten von zu Hause für 6.000 Euro?

Von Blog-Leser Malte bin ich auf eine Spam-Welle aufmerksam gemacht worden, die wohl in die Postfächer schwappt. Es wird quasi "Heimarbeit" mit bis zu 6.000 Euro Verdienst angepriesen. Hier ein paar Informationen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 18 Kommentare

Windows 10: Telemetrie für Update-Steuerung zwingend?

In Windows 10 ist ja die Erfassung von Telemetriedaten fest verdrahtet. Nur Nutzer der Windows 10 Professional und Enterprise-Versionen können die Telemetriedatenerfassung per Gruppenrichtlinie deaktivieren – was aber ungeahnte Nebenwirkungen zu haben scheint?

Weiterlesen

Veröffentlicht unter Windows 10 | Verschlagwortet mit , | 11 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows 10 Creators Update: Infos für Entwickler

Gestern Abend hat Microsoft ja die Verfügbarkeit von Windows 10 Creators Update in 2017 bekannt gegeben. 3D-Funktionen stehen dabei im Fokus, mehr hat man eigentlich nicht erfahren. Für Entwickler hat Microsoft dann einige Informationen nachgereicht.

Weiterlesen

Veröffentlicht unter Windows 10 | Verschlagwortet mit | 1 Kommentar

Programme als System oder TrustedInstaller ausführen

[EN]Gelegentlich wäre es hilfreich, wenn man Programme wie den Registrierungseditor mit den höchstmöglichen Berechtigungen (unter dem Kontext System oder TrustedInstaller) ausführen könnte. Im Blog-Beitrag stelle ich entsprechende Lösungen vor.

Weiterlesen

Veröffentlicht unter Tipps, Windows | Verschlagwortet mit , , , , , | 3 Kommentare