Kritische Schwachstelle in Mitel MiCollab-Telefonanlage

Sicherheit (Pexels, allgemeine Nutzung)In Mitel MiCollab-Telefonanlagen gibt es die Authentication Bypass Schwachstelle CVE-2024-41713, die einen Lesezugriff auf Dateien ermöglicht. Inzwischen gibt es auch ein Proof of Concept (PoC) und Hunter.io hat über 14.000 dieser angreifbaren Anlagen im Internet erreichbar gefunden.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Software | Verschlagwortet mit , , | Schreib einen Kommentar

Google AI-Lösung Gemini 2.0 vorgestellt

Zum 11. Dezember 2024 hat Google sein AI-Werkzeug Gemini 2.0 Flash Experimental angekündigt. Dieses Werkzeug soll Entwickler bei der Erstellung von interaktive AI-Anwendungen und neuen Coding Agents ermöglichen.

Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit , | Schreib einen Kommentar

Operation Power OFF: 27 DDoS-Mietplattformen abgeschaltet

Sicherheit (Pexels, allgemeine Nutzung)In einer international abgestimmten Aktion mit der Bezeichnung Power OFF sind Strafverfolger gegen Cyber-Kriminelle vorgegangen. Dabei wurde auch eine Stresser-Dienst zum Durchführen von DDoS-Angriffen abgeschaltet. Weiterhin wurden drei Personen verhaftet.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreib einen Kommentar

Amazon pausiert Microsoft 365-Rollout wegen Sicherheitsbedenken nach Hack

Amazon[English]Im Jahr 2023 musste Microsoft ja Hacks seiner Exchange Online- und Azure-Dienste eingestehen. Bloomberg berichtet nun, dass Amazon seine Pläne zum Rollout von Microsoft 365 im Unternehmen pausiert habe. Grund seien Sicherheitsbedenken nach dem Hack der mutmaßlich russischen Gruppe Midnight Blizzard.

Weiterlesen

Veröffentlicht unter Cloud, Office, Sicherheit | Verschlagwortet mit , , , | 25 Kommentare

Windows: Microsofts "verbessertes" Recall zeichnet weiterhin sensitive Infos auf

Stop - Pixabay[English]Wegen gravierender Mängel bezüglich der Sicherheit wurde Recall im Sommer 2024 durch Microsoft zurückgezogen. Nun ist Microsoft gerade dabei, seine über Monate überarbeitete  "und wirklich abgesicherte" Version von Recall erneut an Windows Insider auszurollen. Was kann schon schief gehen? Tester stellten überrascht fest, dass das neue Recall ein Alptraum ist. Trotz entsprechender Einstellung werden vertrauliche Dokumente mit Kreditkartendaten etc. mit aufgezeichnet. Oh welche Überraschung, wie konnte das passieren? Konnte doch keiner ahnen.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 31 Kommentare

Microsoft kickt Skype-Guthaben und fordert Monats-Abonnements

Skype[English]Kurze Information für Nutzer von Microsofts Dienst Skype. Bisher konnte man Skype-Guthaben bei Microsoft buchen, um damit auf Mobilfunk- oder Festnetznummern anzurufen. Nun sieht es so aus, dass diese Möglichkeit stirbt und Nutzer nur monatliche Abonnements für solche Telefonate buchen können.

Weiterlesen

Veröffentlicht unter Skype | Verschlagwortet mit | 22 Kommentare

Windows 10/11: Copilot als native App für Windows Insider

Windows[English]Kleiner Nachtrag von dieser Woche – Microsoft hat damit begonnen, seinen Copilot für Windows Insider auszurollen. Das geht aus einer Mitteilung vom 10. Dezember 2024 hervor. Der Copilot kann als native App aus dem Microsoft Store heruntergeladen werden. Damit kickt Microsoft die bisherige Progressive Web App (PWA).

Weiterlesen

Veröffentlicht unter Windows, Windows 10 | Verschlagwortet mit , , , | 2 Kommentare

Windows 10 22H2: Update KB5048652 reaktiviert Windows-Spotlight

Windows[English]Nutzer melden seit Monaten, dass der Desktop-Hintergrund "Windows Spotlight" durch ausgerollte kumulative Updates in Windows 10 22H2 ungewollt aktiviert wird. Ist im Dezember 2024 durch das Update KB5048652 erneut passiert. Hier ein paar Informationen und ein Hinweis, wie Administratoren das ggf. verhindern können.

Weiterlesen

Veröffentlicht unter Update, Windows 10 | Verschlagwortet mit , , | 30 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Cyberangriffe: Klinikum Ingolstadt, CAS-Software, Prodinger (Dez. 2024)

Sicherheit (Pexels, allgemeine Nutzung)Zum Wochenende hat es wohl einen Cyberangriff auf das Klinikum in Ingolstadt gegeben – zuerst war nur von technischen Problemen die Rede. Die CAS Software aus Karlsruhe informierte Kunden über einen Vorfall mit Datenabfluss – und auch Prodinger musste Kunden über einen Cyberangriff mit Datenabfluss informieren.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 19 Kommentare

Windows: Wie langsame DSL-Verbindungen den WSUS kicken

Stop - PixabayVor wenigen Stunden hatte ich hier im Blog ja eine Beobachtung gezeigt, dass bestimmte DSL-Verbindungen momentan nur zu sehr geringen Download-Raten von Microsoft-Updates führen. Aber die Saga geht noch weiter – ein Leser berichtete von gravierenden WSUS-Fehlern bei der Einrichtung. Mein spontaner Hinweis auf den oben erwähnten Blog-Beitrag ergab, dass die DSL-Verbindungsprobleme auch für WSUS-Installationsfehler verantwortlich sind.

Weiterlesen

Veröffentlicht unter Problemlösung, Störung, Windows Server | Verschlagwortet mit , , | 45 Kommentare