Patchday: Windows 10/Server-Updates (8. Oktober 2024)

Windows[English]Am 8. Oktober 2024 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Windows 10 Builds (von der RTM-Version bis zur aktuellen Version) sowie für die Windows Server-Pendants freigegeben. Hier einige Details zu den jeweiligen Sicherheitsupdates für Windows 10 und die Server Pendants.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows 10, Windows Server | Verschlagwortet mit , , , , | 24 Kommentare

Microsoft Security Update Summary (8. Oktober 2024)

Update[English]Am 8. Oktober 2024 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 117 Schwachstellen (CVEs), davon drei kritische Sicherheitslücken, davon 4 als 0-day klassifiziert (zwei werden bereits ausgenutzt). Nachfolgend findet sich ein kompakter Überblick über diese Updates, die zum Patchday freigegeben wurden.

Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update, Windows, Windows Server | Verschlagwortet mit , , , , | 9 Kommentare

Wie Smart TV-Geräte und Streaming-Anbieter die Zuschauer tracken

Stop - PixabaySmart TV-Geräte sind angeblich Alleskönner und aus vielen Wohnstuben nicht mehr weg zu denken. Aber Smart TV-Gerätes stehen auch im Ruf, den Benutzer auszuspionieren.  Eine neue Studie diverser Universitäten zeigt, wie diese Geräte die TV-Konsumgewohnheiten der Besitzer tracken. Und dies ist unabhängig davon, ob es sich um lineares Fernsehen, Streaming-Inhalte oder Inhalte von über HDMI angeschlossenen externen Geräten handelt. Weiterhin gibt es in den USA einen Bericht des Center for Digital Democracy (CDD) über das Ausspionieren der Nutzer von Smart TVs und Streaming-Anbietern, der an die US-FTC geschickt wurde.

Weiterlesen

Veröffentlicht unter Sicherheit, TV | Verschlagwortet mit , | 51 Kommentare

Microsoft Office 2024 LTSC wechselt plötzlich auf "M365 Apps for Enterprise"

[English]Unschöne Beobachtung, aber wohl "by design". Auf Systemen mit installiertem Microsoft Office 2024 LTSC kann es passieren, dass diese plötzlich ungewollt auf "M365 Apps for Enterprise" umgestellt werden. Es reicht, wenn sich ein Anwender, der für "M365 Apps for Enterprise" eingetragen ist, an Microsoft Office 2024 LTSC anmeldet.

Weiterlesen

Veröffentlicht unter Office | Verschlagwortet mit | 41 Kommentare

Sicherheitsunternehmen ADT gesteht Cybervorfall ein

Sicherheit (Pexels, allgemeine Nutzung)[English]Es ist eine unschöne Geschichte, die ein Unternehmen für Automatisierungslösungen und Sicherheitslösungen im Heimbereich betrifft. Das US-Unternehmen ADT hat gegenüber den US-Behörden einen Sicherheitsverstoß gemeldet. Ein Angreifer konnte  über Dritte Zugangsdaten zu den ADT-Systemen erbeuten und auf diese zugreifen, sowie Kontodaten von Mitarbeitern abgreifen.

Weiterlesen

Veröffentlicht unter Netzwerk, Sicherheit | Verschlagwortet mit | Ein Kommentar

VMware Workstation 17.6: Installationsproblem auf nicht englischem Windows

VMware[English]VMware by Broadcom hat wohl vor einigen Tagen die neue VMware Workstation Version 17.6 veröffentlicht. Nutzer, die ein nicht englisches Windows als Betriebssystem verwenden, sollten aber mit "Installationsversuchen" abwarten. Die VMware Workstation Version 17.6 lässt sich nicht installieren, weil vom Installer erwartete englischsprachige Gruppennamen nicht vorhanden sind.

Weiterlesen

Veröffentlicht unter Software, Störung, Virtualisierung, Windows | Verschlagwortet mit , | 49 Kommentare

Verdacht: US-Breitbandanbieter durch chinesische Hacker infiltriert

Sicherheit (Pexels, allgemeine Nutzung)In den USA gab es einen Cyberangriff auf Anbieter von Breitbandnetzwerken. Der Angriff wird mit der chinesischen Regierung in Verbindung gebracht. Die Hacker drangen in das Überwachungssystem diverser Anbieter ein, und konnten Daten über die betreffenden Überwachungsmaßnahmen einsehen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

Office Updates vom 1. Oktober 2024

[English]Ich muss noch was von voriger Woche nachholen – am 1. Oktober 2024 (erster Dienstag des Monats) hat Microsoft nicht sicherheitsrelevante Updates für Microsoft Office 2016 veröffentlicht. Ich trag mal einige Informationen zu diesen Updates hier im Blog zusammen.

Weiterlesen

Veröffentlicht unter Office, Update | Verschlagwortet mit , | 5 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Blog-Umzug: Insights aus dem Maschinenraum – Teil 2

Borns IT-BlogIn Teil 1 meiner zwei Blog-Beiträge hatte ich dargelegt, warum ich meinen IT-Blog und weitere Blogs in den letzten Wochen vom Anbieter HostEurope zu All-Inkl umgezogen habe. Der Umzug ist (bis auf Feintuning) weitgehend abgeschlossen. Ich hatte noch einige Insights versprochen, die ich nun in Teil 2 offen legen möchte.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 28 Kommentare

Lego Webseite gehackt – zeigte Werbung für Krypto-Betrug

Sicherheit (Pexels, allgemeine Nutzung)[English]Unbekannten ist es gelungen, die Webseite von Lego zu hacken. Die Webseite zeigte für einigen Zeit Werbung für Krypto-Anlagen, bei denen eine Betrugsmasche im Hintergrund steht. Inzwischen hat Lego die Webseite aber wieder restauriert und die Angreifer vom Zugriff ausgeschlossen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare