Windows Patchday-Nachlese: MSHTML 0-day-Schwachstelle CVE-2024-38112 durch Malware ausgenutzt

Windows[English]Noch ein kleiner Nachtrag zum Juli 2024 Patchday bei Microsoft. Mit den Sicherheitsupdates hat Microsoft auch eine MSHTML Spoofing-Schwachstelle geschlossen. Es gab die Information, dass diese Schwachstelle (CVE-2024-38112) durch Malware ausgenutzt wurde und wird. Die Schwachstelle steckt in Internet Explorer-Komponenten und es gibt aktuell Zoff, weil ZDI die Sicherheitslücke als kritischer einstuft, als dies von Microsoft erfolgt ist.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | 5 Kommentare

Exchange Online: Inbound SMTP DANE mit DNSSEC als Public Preview

Exchange Logo[English]Microsoft hat etwas "richtig cooles" angekündigt. Es gibt jetzt eine öffentliche Vorschau (Public Preview) von Inbound SMTP DANE mit DNSSEC für Exchange Online. Microsoft zeigt sich erfreut, diese öffentliche Vorschau von Inbound SMTP DANE with DNSSEC ankündigen zu können. Mit der neuen Funktion von Exchange Online soll die Sicherheit der E-Mail-Kommunikation durch die Unterstützung zweier Sicherheitsstandards erhöht werden. Gab dann auf Facebook schon ein "vergiftetes" Lob für diesen Move.

Weiterlesen

Veröffentlicht unter Cloud, Mail, Software | Verschlagwortet mit , , | 19 Kommentare

Workaround für kaputten Windows Remote Desktop Gateway-Dienst nach Juli 2024-Updates

Windows[English]Mit den Sicherheitsupdates, die Microsoft zum 9. Juli 2024 für Windows ausgerollt hat, gibt es einige Probleme. So liegen mir einige Berichte vor, dass der Remotedesktop Gateway Dienst unter einigen Windows-Versionen (Windows Server 2019, Windows Server 2022) kaputt ist und regelmäßig abstürzt. Dies verhindert Remote-Verbindungen. Ein Blog-Leser hat mich nun auf einen möglichen Workaround hingewiesen, der den Remotedesktop Gateway Dienst am Leben erhält, so dass die Deinstallation des betreffenden Sicherheitsupdates von Juli 2024 möglicherweise unterbleiben kann.

Weiterlesen

Veröffentlicht unter Problemlösung, Update, Windows, Windows Server | Verschlagwortet mit , , , | 10 Kommentare

Fehler bei Security Update for Microsoft OLE DB Driver for SQL-Server (KB5040711)

Update[English]Zum 9. Juli 2024 hat Microsoft auch das Update KB5040711 (Security Update for Microsoft OLE DB Driver for SQL-Server) freigegeben. Mir liegt aber ein Leserbericht vor, dass es bei der Update-Installation zu einem Installationsfehler kommt. Zudem gibt es Lesermeldungen über "Schluckauf" bei der Installation der SQL-Server-Updates unter Windows Server. Hier ein schneller Überblick, was mir berichtet wurde – breit scheinen die Fehler aber nicht aufzutreten.

Weiterlesen

Veröffentlicht unter Software, Störung, Update | Verschlagwortet mit , , | 8 Kommentare

Reverse-Proxy-Phishing-Angriffe trotz Phishing-Schutz

Sicherheit (Pexels, allgemeine Nutzung)Weltweit lässt sich eine Zunahme von Phishing und Reverse-Proxy-Phishing-Angriffen konstatieren. Anbieter von Sicherheitslösungen haben damit begonnen, fortschrittlichere Erkennungsmethoden zu implementieren. Aber reicht das aus, um entschlossene und ausgebuffte Angreifer abzuwehren? Kuba Gretzky hat sich auf der x33fcon mit dieser Thematik auseinander gesetzt und zeigt, wie er Microsoft-Cloud-Konten, trotz Schutz, mit einen Tools (Evilginx Pro) hacken kann.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Outlook: Microsoft hat Update-Bug von Dezember 2023 behoben (9.7.2024)

[English]Ein Update vom 12. Dezember 2023 für Office 365 hat Benutzer von Outlook durch eine Sicherheitswarnung beim öffnen einer Kalenderdatei (.ics), aufgeschreckt. Microsoft hatte einen Fix für diese Problematik entwickelt, der im Beta-Kanal getestet und Ende April 2024 sowie zum Patchday im Juni 2024 an Microsoft 365-App-Nutzer ausgerollt werden sollte. Dieser Fix wurde zurückgezogen. Nun wurde bekannt, dass der finale Fix für Outlook wohl zum 9. Juli 2024 ausgerollt wurde.

Weiterlesen

Veröffentlicht unter Office, Problemlösung, Update | Verschlagwortet mit , , | 2 Kommentare

Firefox 128 und die PPA (Privacy Preserving Attribution)

MozillaZum 9. Juli 2024 wurde ja der Firefox 128 veröffentlicht. Es gibt Fixes und Verbesserungen wie eine Übersetzungsfunktion per Kontextmenü. Allerdings hat die als Test implementierte Funktion PPA (Privacy Preserving Attribution) hohe Wellen geschlagen, weil der Firefox damit Daten für die Werbeindustrie sammelt. Nachdem mich Nutzer darauf angesprochen haben, greife ich das Thema mal auf.

Weiterlesen

Veröffentlicht unter Firefox, Sicherheit | Verschlagwortet mit , | 83 Kommentare

US-Databroker bieten 3,6 Milliarden Standortdaten deutscher Handy-Nutzer an

Sicherheit (Pexels, allgemeine Nutzung)[English]Recherchen mehrerer Medien decken auf, dass Datenhändler die Standorte von Handy-Nutzern in Deutschland anbieten. Die Daten lassen sich teilweise sogar kostenlos abrufen, wie Recherchen von netzpolitik.org und BR zeigen. Ein Datensatz mit 3,6 Milliarden Einträgen offenbart genaue Bewegungsprofile und eine neue Dimension der Massenüberwachung.

Weiterlesen

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , , | 47 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Neues Outlook for Windows ab 1. August 2024 allgemein verfügbar

[English]Am 1. August 2024 endet die Preview-Phase des neuen Microsoft Outlook for Windows. Dann ist der betreffende Client allgemein, für  kommerzielle Konten verfügbar. Nutzer können aber noch den klassischen Outlook-Client einsetzen, denn dem neuen Outlook for Windows fehlen essentielle Features und manches wird gar nicht implementiert. Hier ein Blick auf den gegenwärtigen Status und einige Hintergrundinformationen, was der Umstieg auf das neue Microsoft Outlook for Windows am Ende des Tages bedeutet.

Weiterlesen

Veröffentlicht unter Office | Verschlagwortet mit | 16 Kommentare

Windows Server 2022: Juni 2024 Update KB5039227 stört Microsoft 365 Defender Reporting

WindowsIch muss noch ein Problem mit Updates von Juni 2024 nachtragen. Beim Microsoft 365 Defender kann es zu Problemen unter Windows Server 2022 kommen, wenn das Update KB5039227 installiert wurde. Der Dienst Network Detection and Response (NDR) kann Probleme bekommen, die zu einer Unterbrechung der Berichterstattung über Netzwerkdaten führen. Dieser Bug ist durch Microsoft bestätigt, aber noch nicht korrigiert.

Weiterlesen

Veröffentlicht unter Störung, Update, Windows Server | Verschlagwortet mit , , , | Ein Kommentar