Office 2016: Probleme mit eingebetteten Objekten durch Update KB5002542 behoben

[English]Am 13. Februar 2024 hat Microsoft für Office 2016 das Update KB5002542 veröffentlicht. Nach Installation des Update gibt es Probleme mit eingebetteten Objekten in Word und Powerpoint, die ich im Blog angesprochen hatte. Weil es durch Leser nachgefragt wurde: Microsoft hat diese Probleme mit den Office-Updates von März 2024 korrigiert. Hier einige Hinweise zu den Problemen und dem Fix.

Weiterlesen

Veröffentlicht unter Office, Problemlösung | Verschlagwortet mit , , , | Schreibe einen Kommentar

Top Malware März 2024 (Check Point-Report)

Sicherheit (Pexels, allgemeine Nutzung)Auch für den Monat März 2024 haben die Sicherheitsforscher einen Report zur Top Malware vorgelegt. Dabei ist den Sicherheitsforschern eine neue Methode zur Verbreitung des Remote Access Trojaners (RAT) Remcos aufgefallen, der in Deutschland auf Platz Eins der Malware-Liste steht. Bei der neuen Verbreitungsmethode werden gängige Sicherheitsmaßnahmen umgangen, um unbefugten Zugriff auf die Geräte der Opfer zu erhalten. Derweil ist Blackbasta in die Top drei der weltweit meistgesuchten Ransomware-Gruppen aufgestiegen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Citrix: Lizenzverlängerung momentan nicht möglich? VMware begräbt alten Webclient

Frage in die Runde der Citrix-Nutzer: Hat jemand versucht, in den letzten Tagen Lizenzen zu verlängern? Ich habe die Information erhalten, dass es "momentan" Probleme gibt, bei Citrix Lizenzverlängerungen zu bekommen. Und ein weiterer Leser hat mich darüber informiert, dass VMware seinen Webclient einstellt.

Weiterlesen

Veröffentlicht unter Software, Virtualisierung | Verschlagwortet mit , , | 12 Kommentare

Azure Entra ID: Probleme mit Single Sign On (SSO) (seit März 2024)

[English]Seit März 2024 (ca. Ostern) beklagen sich diverse Administratoren aus der Leserschaft des Blogs, dass es  sporadische Probleme beim Single Sign On (SSO) unter Microsofts Azure Entra ID gebe. Die Nutzer können sich plötzlich nicht mehr unter ihren Microsoft 365-Apps anmelden. Inzwischen haben einige Leser Workarounds im Blog gepostet, so dass ich das Thema nochmals aufgreifen und den Workaround vorstellen will.

Weiterlesen

Veröffentlicht unter Cloud, Problemlösung | Verschlagwortet mit , , , | 16 Kommentare

Praxisleitfaden zur NIS-2-Umsetzung

Sicherheit (Pexels, allgemeine Nutzung)Die NIS-2-Richtlinie (NIS steht für Network and Information Security) der Europäischen Union legt verbindliche Cyber Security-Mindeststandards für Betreiber Kritischer Infrastrukturen fest. Nach aktuellem Stand muss diese Richtlinien von betroffenen Unternehmen bis Oktober 2024 umgesetzt werden. IT-Verantwortliche sollten daher handeln und prüfen, ob sie mit der Unternehmens-IT unter die NIS-2-Richtlinie fallen. Aber was muss man wissen und umsetzen?

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 17 Kommentare

Windows Server 2025 und Active Directory "Next Level"

WindowsMicrosoft wird ja in absehbarer Zeit Windows Server 2025 veröffentlichen (siehe Windows Server 2025 vorgestellt). Die neue Version soll mit einigen Neuerungen wie z.B. Hotpatching, Next Generation Active Directory, Hyper-V, AI und einiges mehr glänzen. Zum Stichwort Next Generation "Active Directory" hat Microsoft bereits Ende März 2024 die Neuerungen bzw. Features in einer Video-Session einigen Informationen vorgestellt.

Weiterlesen

Veröffentlicht unter Windows Server | Verschlagwortet mit , | Ein Kommentar

Warnung: Aktive Ausnutzung einer ungepatchten Schwachstelle CVE-2024-3400 in Palo Alto Networks Firewalls

Sicherheit (Pexels, allgemeine Nutzung)In Palo Alto Networks Firewalls gibt es eine ungepatchte Sicherheitslücke (CVE-2024-3400), die in bestimmten Szenarien ausgenutzt werden kann und auch aktiv ausgenutzt wird. Nachdem der Hersteller bereits einen Sicherheitshinweise veröffentlichte und Leser mich darauf hinwiesen, hat auch das BSI (CERT-Bund) heute einen Sicherheitshinweis herausgegeben – Administratoren müssen reagieren und Maßnahmen zur Absicherung ergreifen.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 2 Kommentare

US-Behörde CISA verdonnert Admins zur "Entschärfung der Cyberrisiken" der Microsoft Cloud

[English]Die US-Cybersicherheitsbehörde CISA hat die Administratoren von US-Behörden zum 2. April 2024 mittels einer Direktive ultimativ aufgefordert, die Cyberrisiken, die sich durch einen Hack der Microsoft Cloud bzw. des Microsoft E-Mail-Systems durch Midnight Blizzard für Kunden ergeben, bis zum 30. April 2024 zu "entschärfen" bzw. zu eliminieren. Hintergrund ist, dass staatliche Akteure beim Hack die E-Mail-Kommunikation zwischen Kunden und Microsoft mitlesen konnten und in diesen Mails wohl auch Sicherheitsinformationen für Kundensysteme enthalten waren.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , , | 25 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Neue Insights zum ungesicherten Microsoft Azure Server mit Bing-Secrets (Code, Scripte, Passwörter)

Sicherheit (Pexels, allgemeine Nutzung)Kleiner Nachtrag zum aktuellen Sicherheitsvorfall bei Microsoft, wo ein Azure-Server aus dem Bing-Produktbereich wohl ungeschützt per Internet erreichbar war und dabei Interna wie Quellcodes, Script-Dateien samt Hinweisen auf benutzte Speicherorte sowie die zum Zugriff benötigten Passwörter abgelegt wurden. Microsoft wiegelt ab, aber meinen Informationen nach, sind immer noch Teile dieser Informationen offen abrufbar. Erinnert mich an die Fälle, wo "nur Microsoft Test-Server" gehackt und zur Ausweitung von Angriffen auf die Microsoft Infrastruktur ausgenutzt wurden.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 11 Kommentare

VMware-News: Nur noch Mehrjahres-Subscriptions? End-User-Produkte Vertrieb unter Omnissa

[English]Irgendwie komme ich von den "Los Wochos" bei VMware by Broadcom nicht herunter – täglich eine neue Sau, die durchs Dorf getrieben wird. Gerade wurde mir gesteckt, dass VMware by Broadcom "bald" nur noch Abos mit Laufzeiten von 3 oder 5 Jahren akzeptieren könnte – ist aber wohl noch nicht final entschieden. Und das von Broadcom verkaufte VMware-Endkundengeschäft dürfte künftig unter dem Namen "Omnissa" firmieren.

Weiterlesen

Veröffentlicht unter Virtualisierung | Verschlagwortet mit , | 13 Kommentare