CDU erneut gerettet – deren NextCloud-Server ist wieder online und gepatcht

Es hat sich was getan – und ich kann irgendwie "ein gutes Werk" vermelden (auch wenn nicht jeder das so sehen mag). Von der Christlich Demokratischen Union (CDU) wird ein NextCloud-Server betrieben, der noch vor gut zwei Wochen vor Sicherheitslücken nur so strotzte. Was mit Digital ist halt schwierig, in diesem Neuland. Ich hatte es nach einem Leserhinweis der CDU gemeldet und binnen Stunden war der Server offline. Jetzt ist dieser NextCloud-Server wieder online und wohl auf aktuellem Stand.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 37 Kommentare

Windows Server 2019: Update KB5037765 scheitert mit Error 0x800f0982

Windows[English]Bei den zum 14. Mai 2024 (zweiter Dienstag im Monat, Patchday bei Microsoft) verteilten kumulativen Updates hat Microsoft wohl einen kolossalen Bug geschossen. Das für Windows Server 2019 vorgesehene Update KB5037765 scheitert mit dem Installationsfehler 0x800f0982. Es haben sich bereits mehr als ein halbes Dutzend Leser mit dem Problem gemeldet – es betrifft wohl nicht englische Installationen. Ergänzung: Ein weiterer Leser hat sich gemeldet, er kommt mit RDP nicht mehr auf seine Server 2019 – ist aber wohl ein "Zeitproblem". Ergänzung 2: Für den Installationsfehler 0x800f0982 gibt es einen Workaround. Weiterlesen

Veröffentlicht unter Sicherheit, Störung, Update, Windows Server | Verschlagwortet mit , , , , , | 118 Kommentare

Microsoft Security Update Summary (14. Mai 2024)

Update[English]Am 14. Mai 2024 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 49 Schwachstellen (CVEs), davon drei kritische Sicherheitslücken. Nachfolgend findet sich ein kompakter Überblick über diese Updates, die zum Patchday freigegeben wurden.

Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 27 Kommentare

FTAPI-Ausfall am 14. Mai 2024

Stop - PixabayDer 14. Mai 2024 ist wohl irgendwie Störungstag. Ich hatte bereits im Beitrag  Störung Rechenzentrum Frankfurt; Peoplefone gestört über eine Störung berichtet. Aber auch bei FTAPI, eine Plattform für den sicheren Dateiaustausch in Unternehmen und Behörden ging zeitweise nichts mehr. Marion U. hat mich per Mail gegen 9:00 Uhr informiert, dass beim Anbieter ein Serverausfall vorliegt, so das nichts mehr funktionierte. Auf status.ftapi.com ist zu lesen, dass die Funktion um 10:58 Uhr wiederhergestellt war. Begonnen hat die Störung wohl gegen 05:57 Uhr, als die Techniker bereits die Ursache für die Probleme ermittelt hatten. War jemand betroffen?

Veröffentlicht unter Störung | Verschlagwortet mit | Ein Kommentar

Störung Rechenzentrum Frankfurt; Peoplefone gestört

Stop - PixabayAm heutigen 14. Mai 2024 gab es wohl einen Stromausfall im Rechenzentrum Frankfurt 2, was dann auch den Anbieter Peoplefone in Mitleidenschat gezogen hat. Ich war zwar den Tag in Frankfurt unterwegs, habe aber von einem größeren Ausfall nichts mitbekommen (in der Klinik funktionierte alles). Aber gleich mehrere Blog-Leser haben sich mit Mails gemeldet und über die Störung bei Peoplefone berichtet. Jetzt, um 16:00 Uhr, scheint diese Störung aber wieder behoben.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit | 2 Kommentare

Cyber-Vorfall bei gebrauchte-veranstaltungstechnik.de

Sicherheit (Pexels, allgemeine Nutzung)Ich denke, der Großteil der Blog-Leser und -Leserinnen wird eher weniger mit der Webseite gebrauchte-veranstaltungstechnik.de zu tun haben. Ein Blog-Leser, der wohl Kunde dort ist, hat mich bereits zum 7. Mai 2024 über einen Cyber-Vorfall bei diesem Anbieter informiert, bei dem wohl Unbefugte Zugriff auf die Webseite erhielten. Ich stelle diese Informationen mal hier im Blog ein, falls jemand dort mal Kunde war und keine Benachrichtigung erhalten hat.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Update der Sonos-Lautsprecher-App löscht Funktionen (Mai 2024)

Stop - PixabayNoch ein Shorty, der mir die Tage untergekommen ist. Anbieter Sonos hat wohl am 7. Mai 2024 ein Update seiner Lautsprecher-Software vorgenommen. Die Entwickler haben der App vermeintlich coole neue Funktionen spendiert und glaubten, gleich alte Zöpfe mit abschneiden zu können. Das kommt bei den Nutzern der Sonos-App nicht wirklich gut an. Ein Sturm der Entrüstung ist über das Unternehmen hereingebrochen. Nun will Sonos ein Update vom Update herausbringen, welches dann einige der entfallenen Funktionen zurück bringt. Gut gedacht ist nicht immer gut gemacht.

Weiterlesen

Veröffentlicht unter App, Software | Verschlagwortet mit , | 21 Kommentare

Probleme mit Remote-Unterstützung nach April 2024-Update (PAC-Änderungen, KB5037754)

WindowsMit den April 2024-Updates hat Microsoft auch am Privilege Attribute Certificate (PAC) Änderungen vorgenommen, um auf die Schwachstellen CVE-2024-26248 und CVE-2024-29056 zu reagieren. Ein Blog-Leser hatte mich bereits vor Tagen per Mail kontaktiert, weil man einerseits Probleme mit Remote-Unterstützung nach den April 2024-Updates hat. Andererseits sehen die Administratoren dort auf den Ziel-Clients Kerberos-Ticketanmeldungsfehler. Ist das ein Einzelfall oder haben andere Administratoren auch entsprechende Erfahrungen gemacht?

Weiterlesen

Veröffentlicht unter Störung, Windows Server | Verschlagwortet mit , , | 7 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

WSUS: MSSQL-Treiberupdates jetzt verfügbar

Robert hat mich zum Wochenende darauf hingewiesen, dass Microsoft sich wohl durchgerungen hat, die MSSQL-Treiberupdates jetzt auch unter WSUS bereitzustellen. Das bietet Administratoren eine Möglichkeit, diese Treiberupdates leichter auf Clients zu verteilen.

Weiterlesen

Veröffentlicht unter Software, Update | Verschlagwortet mit , , , | 8 Kommentare

Risiko: Infos von People, SharePoint, Teams, OneDrive und Outlook abziehen

Risiko Cloud und öffentlich lagernde Daten. Ein Sicherheitsforscher hat gerade auf diesen Sachverhalt bzw. die Probleme hingewiesen, die durch Speichern von Daten auf SharePoint, OneDrive oder durch die Informationen in People, Teams oder Outlook entstehen. Ausgangspunkt war das Wissen, dass man mit Daten, die aus der People-App herausgezogen werden können, öffentliche Microsoft 365-Gruppen finden und dann Dokumente exfiltrieren kann. Zudem ist es möglich, bösartige Dateien auf offenen OneDrive-Freigaben zu speichern, über die die Nutzer ausspioniert werden können. Der Sicherheitsforscher zeigt einen "Blick in den Abgrund", was IT-Sicherheit betrifft.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 8 Kommentare