Bug in "Kerberos Configuration Manager for SQL Server" (März 2024)

Windows[English]Ich möchte noch ein kleines Problem aufgreifen, welches ggf. den einen oder anderen Administrator tangiert, wenn er den Kerberos Configuration Manager for SQL Server verwendet. Im Tool gibt es einen Bug, der bei Verwendung eines Bindestrichs in NETBIOS-Namen zu Fehlern bei der Ausführung von Befehlen führt. Bevor sich jemand einen Wolf sucht, hier die betreffenden Informationen.

Weiterlesen

Veröffentlicht unter Problemlösung, Windows Server | Verschlagwortet mit , | Schreibe einen Kommentar

Kontensperren: Apple, Google, Microsoft – die schmutzigen Drei

ParagraphIch greife mal wieder ein altes Thema auf, weil es von der Leserschaft mehrfach an mich herangetragen wurden. Die großen Drei der US-IT-Giganten, Apple, Google, und Microsoft, sind mal wieder mit Sperren von Online-Konten aufgefallen. Wer auf ein solches Online-Konto angewiesen ist, sieht dann alt aus – alles ist weg. Und als deutscher Nutzer läuft man sich die Hacken ab, ohne sein Konto wieder zu bekommen – es sei denn, man klagt.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 26 Kommentare

Digitalisierung im Gesundheitswesen: Kelber kritisiert ePA, Schutzlos gegen Cyberangriffe

Sicherheit (Pexels, allgemeine Nutzung)Noch ein kleiner Überblick zum Thema "Digitalisierung im Gesundheitswesen". Der Bundesdatenschutzbeauftragte (BfDI), Ulrich Kelber, hat in seinem letzten Tätigkeitsbericht deutliche Kritik an den Plänen zur elektronischen Patientenakte (ePA) von Gesundheitsminister Lauterbach geäußert. Wir laufen da in ein datenschutzmäßiges und technisches Desaster. Inzwischen wurde auch bekannt, dass dieses gesamte Konzept nicht gegen Cyberangriffe geschützt ist, bzw. es gibt keine Konzepte, was passiert, wenn ein größerer Cyberangriff die Strukturen lahm legt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 14 Kommentare

Windows Server: Fix für (Kerberos) LSASS-Memory-Leak durch März 2024-Updates

Windows[English]Microsoft hat zum 22. März 2024 ein Sonderupdate mit einem Fix für Windows Server veröffentlicht, mit dem ein LSASS-Memory-Leak, versursacht durch die März 2024-Updates, beseitigt wird. Ich hatte hier im Blog über den Fall berichtet, dass auf manchen Systemen Kerberos-Anfragen auf Domänencontrollern den Arbeitsspeicher voll laufen lassen. Die Server bekommen dann Performance-Probleme oder fallen sogar aus und mussten sporadisch neu gestartet werden. Dieses Problem soll durch die Sonderupdates sowohl bei lokalen als auch bei Cloud-basierten Active Directory-DLCs behoben werden. Für Windows Server 2019 gibt es noch keinen Fix. Ergänzung: Der Fix sollte seit dem 25.3.2024 verfügbar sein.

Weiterlesen

Veröffentlicht unter Problemlösung, Update, Windows Server | Verschlagwortet mit , , , | 22 Kommentare

Deaktiviert das Scannen von Dokumenten durch Adobe AI-Lösungen

Stop - Pixabay[English]Adobe hat damit begonnen, eigene AI-Lösungen in seinen Produkten einzuführen. Es besteht aus meiner Sicht die  potentielle Gefahr, dass Adobe-Produkte damit beginnen, alle Dokument in Unternehmen zu scannen, um Daten für Auswertungen zu verwenden. Wird nicht jeder wollen. Administratoren sollten sich daher darum kümmern, wie sie dieses Scannen bei Bedarf verhindern können. Auf Windows scheint es eine Lösung zu geben, bei macOS und anderen Betriebssystemen ist mir nichts dergleichen bekannt. Ergänzung: Adobe lässt wohl gerade Artikel zum Thema offline nehmen. Ich habe daher einige Klarstellungen von Adobe sowie einige Gedanken meinerseits hinzugefügt.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 57 Kommentare

Exchange EWS-Problem seit 14.03.2024 auf Macs – inzwischen wohl behoben

Exchange Logo[English]Noch ein kleiner Nachtrag von dieser Woche. Ein Leser hatte mich per Mail vor einigen Tagen drauf hingewiesen, dass es ein Problem mit Microsoft Exchange in Verbindung mit Mail-Client mit EWS gab. Das Ganze trat nach Beobachtungen des Lesers seit dem 14.3.2024 auf: Mail-Clients bekommen am Mac nur sporadisch Verbindung mit Exchange EWS. Hier ein paar Informationen zur "Dauerbaustelle" Microsoft Exchange-Anbindung auf dem Mac, welches ich schon mal im Blog aufgegriffen hatte. Das Problem sollte inzwischen aber seit dem 19. März 2024 behoben sein.

Weiterlesen

Veröffentlicht unter Software, Störung | Verschlagwortet mit , , | 4 Kommentare

Windows 11 22H2-23H2 Update KB5035853: Wie verbreitet sind die (BSOD-) Probleme?

Sicherheit (Pexels, allgemeine Nutzung)[English]Zum 12. März 2024 hat Microsoft auch das Sicherheitsupdate KB5035853 für Windows 11 23H2-22H2 veröffentlicht. Die Tage gab es im Blog einen Hinweis auf einen Artikel im Web, dass dieses Update Probleme (bis hin zum BlueScreen) verursachen könne. Andererseits hat sich bisher noch kein Betroffener bei mir gemeldet, so dass ich mit dem Blog-Beitrag mal ein wenig "im Trüben fischen möchte", um herauszufinden, wie breit die Betroffenheit ist.

Weiterlesen

Veröffentlicht unter Störung, Update, Windows | Verschlagwortet mit , , , , | 22 Kommentare

Zerlegt sich Broadcom mit seinen VMware-Maßnahmen? Stille Entlassungen und CISPE fordert EU-Maßnahmen

[English]Werden wir gerade Zeuge, wie Aufkäufer Broadcom den Virtualisierungsspezialisten VMware satt gegen die Wand fährt und statt sprudelnder Dollar-Einnahmen irgendwann vor einem Scherbenhaufen steht? Über die Irrungen und Wirrungen des Broadcom-Managements hatte ich ja häufiger berichtet. Jetzt bin ich darauf gestoßen, dass bei VMware vielen Beschäftigte mit US-Visa das Ende des Arbeitsverhältnisses droht, was einen Aderlass von ca. 40 % der Belegschaft bedeuten könnte. Und der europäische Cloud-Betreiberverband CISP fordert ein Einschreiten der EU, weil er das Geschäft von Cloud-Anbietern und Kunden, die VMware-Produkte verwenden, bedroht sieht. Hintergrund ist die Kündigung langjähriger Verträge durch Broadcom samt neuen Verträgen, die massive Preissteigerungen bewirken.

Weiterlesen

Veröffentlicht unter Allgemein, Virtualisierung | Verschlagwortet mit , | 31 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Unsaflok: Millionen Hoteltüren lassen sich durch Sicherheitslücken öffnen

Sicherheit (Pexels, allgemeine Nutzung)[English]Schlüssel für Hotelzimmer sind irgendwie "old school" – heute hat man eine Schlüsselkarte und ein elektronisches Schloss. Elektronische Schlösser von Saflock kommen in vielen Hotels und sogar in Wohnungen zum Einsatz. Die so gesicherten Türen lassen sich durch RFID-Karten entsperren. Klasse Sache? Doof, das Sicherheitslücken dazu führen, dass diese elektronischen RFID-Schlösser mit einfachen Mitteln geknackt werden können. Betroffen sind Millionen Schlösser, die 13.000 Hotels und Wohnungen weltweit eingesetzt werden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 19 Kommentare

Server4you down, Verkehrsbetriebe Hamburg Holstein offline, und mehr

Sicherheit (Pexels, allgemeine Nutzung)Aktuell häufen sich wieder die Meldungen über ausgefallene Dienste und Cybervorfälle. Der Anbieter server4you.de ist (auf Grund eines Stromausfalls/Wasserschadens) down [Ergänzung: Weitere Details nachgetragen] und auch die Verkehrsbetriebe Hamburg Holstein sind offline (dort werden technische Probleme angegeben). Das BKA hat einen Darknet-Marktplatz abgeschaltet. Bei der Kampf GmbH, bei Van und weiteren Unternehmen hat es Cybervorfälle gegeben – der alltägliche Wahnsinn. Hier eine Zusammenfassung entsprechender Vorfälle.

Weiterlesen

Veröffentlicht unter Sicherheit, Störung | Verschlagwortet mit , | 56 Kommentare