Drown-Schwachstelle bei Microsoft homeserver.com-Domains?

Mit Windows HomeServer hat Microsoft ja mal den Versuch gestartet, im Privatbereich einen "Server" anzubieten – ist aber gescheitert und hat das Produkt eingestellt. Aber Nutzer eines HomeServer konnten eine Sub-Domain unter homeserver.com einrichten. Nutzer von Windows Home-Server, die das gemacht haben, sollten den Beitrag vielleicht mal lesen.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 3 Kommentare

Locky tauchte bereits Mitte Februar in Mails auf

Der Erpressungstrojaner Locky, der Festplatten verschlüsselt und dann Lösegeld für die Freigabe dieser Daten haben will, ist wohl erstmals Mitte Februar 2016 aufgetaucht.

Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | 12 Kommentare

IBM Studie: Chefetage wiegt sich häufig zu sehr in IT-Sicherheit

Das obere Management – in der sogenannten C-Suite – sollen ja die Geschicke des Unternehmens bestimmen, müsste also auch die vorhandene IT-Sicherheit realistisch einschätzen können. Gestern hatte ich im Artikel Erpressungs-Software auf dem Vormarsch ja schon einen Ausflug in die Welt der Industrie und des Managements unternommen. Heute mal ein Blick in eine IBM-Studie zur Einschätzung der IT-Sicherheit in Firmen durch deren oberes Management.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

Aktualisierte Windows 10 ISO-Dateien auf MSDN

Wenn es etwas gibt, über das Windows-Anwender fluchen, ist es die Tatsache, dass kaum aktuelle Installationsmedien in Form von ISO-Downloads bereitgestellt werden. Zumindest für MSDN-Abonnenten gibt es für Windows 10 ISO-Dateien einen kleinen Lichtblick.

Weiterlesen

Veröffentlicht unter Tipps, Windows 10 | Verschlagwortet mit , | 9 Kommentare

Erste Opfer der Drown-Sicherheitslücke: Server4You-Kunden

Gut gemeint ist das Gegenteil von gut gemacht: Der Hoster von Server4You hat ein Abuse-Ticket an seine Kunden verschickt, wenn deren Server für den Drown-Angriff anfällig sind. Das Ticket enthält auch die Daten anderer Kunden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 1 Kommentar

Will Microsoft die Spiele-Entwicklung auf PCs monopolisieren?

Neue Vorwürfe gegen Microsoft, welches die neue Universal Windows Platform (UWP) Initiative für Windows 10 aggressiv bewirbt. Die Site theugardian.com schreibt hier, dass es eine geschlossene Plattform innerhalb von Windows 10 sei und zu einer Monopolisierung des PC Eco-Systems und der App-Distribution führe. Zitat: Microsoft is looking to dominate the games industry ecosystem with its aggressive new UWP initiative. Developers must oppose this, or else cede control of their titles. Scheint, als ob man bei Microsoft die Anti-Trust-Geschichten in den USA, in der EU und in Korea schon vergessen hat und in die nächste Katastrophe segelt. Update: Ausführlichere Infos finden sich in diesem heise.de-Artikel.

Veröffentlicht unter Windows 10 | Verschlagwortet mit | 1 Kommentar

Warnung vor Swift WiFi

Noch eine kurze Meldung für Android-Nutzer, die die App Swift WiFi einsetzen und glauben, ihr "WLAN-Netzwerk zu optimieren". Diese App greift die WLAN-Zugangsdaten und weitere Infos ab und gibt macht diese weiter.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 5 Kommentare

Outlook 2016: POP3-Bug gefixt

Ende Februar hatte ich im Beitrag Achtung POP3-Bug in Office 2016 verwürfelt Mails vor einem Fehler in Outlook 2016 gewarnt, der beim Abruf von Mails per POP3-Protokoll zu Fehlern führen kann. Der Bug ist jetzt durch Microsoft gefixt worden.

Weiterlesen

Veröffentlicht unter Mail, Office | Verschlagwortet mit , , | Kommentar hinterlassen

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows 10 Build 14279 als Insider Preview verfügbar

Jetzt habe ich doch vor lauter Säcken Reis, die in China umgefallen sind und aufzuheben waren, fast was "wichtiges" unterschlagen. Microsoft hat die Nacht mal wieder eine Insider Preview im Fast Ring freigegeben.

Weiterlesen

Veröffentlicht unter Windows 10 | Verschlagwortet mit , | Kommentar hinterlassen

Erpressungs-Software auf dem Vormarsch

Heute noch ein kurzer Ausblick auf das Thema Erpressungs-Software, die "gefühlt" rasant um sich greift. Neben eigenen Beobachtungen habe ich noch "Offizielles" auf den Schreibtisch bekommen. Und ich habe mal ein paar Gedanken zusammen geschrieben, warum wir erst am Anfang einer riesigen Welle an Cyber-Crime-Vorfällen stehen.

Weiterlesen

Veröffentlicht unter Sicherheit, Virtualisierung | Verschlagwortet mit , , | 16 Kommentare