Microsoft Authenticator Zwang obwohl MFA bereits eingerichtet

[English]Microsoft hat ja damit begonnen, eine Multifactor-Authentifizierung für seine Cloud-Angebote durchzusetzen. Unter anderem kommt die Microsoft Authenticator-App als zweiter Faktor zur Authentifizierung zum Einsatz. Ein Blog-Leser hat sich gemeldet, weil er bei einem Kunden in ein Problem gelaufen ist. Die Verwendung der Microsoft Authenticator-App soll dort erzwungen werden. Aber die Microsoft Authenticator-App ist dort längst in Gebrauch.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 55 Kommentare

Ausblick: So sieht meine Planung für die Blogs aus

Kurzer Hinweis an reguläre Leser: Ich habe mir die letzten Tage einige Gedanken um die Zukunft des Blogs hier und die restlichen Blogs auf borncity.com gemacht. Einen werbefreien IT-Blog bekomme ich nicht gestemmt. Aber ich habe Entscheidungen gefällt und skizziere diese nachfolgend.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 84 Kommentare

Sicherheitskameras: Privatsphäre ist eine Illusion

Sicherheit (Pexels, allgemeine Nutzung)Sicherheitskameras sind ja in vielen Bereichen, auch bei Privatleuten, im Einsatz. Smart Home ist der große Begriff, unter dem Geräte in Haushalten betrieben werden. Aber wie steht es eigentlich um das Thema Privatsphäre bei den Nutzern von Smart Home-Geräten. Surfshark hat vor kurzem eine neue Studie "Smart Home Privacy Checker" veröffentlicht, die eine Menge Einblicke über die iOS-Apps von Smart Home-Geräten, insbesondere Überwachungskameras, die am meisten Nutzerdaten sammeln, bietet. Ich stelle die Informationen, die mir von SurfShark diesbezüglich zugegangen sind, mal im Blog ein.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 33 Kommentare

Citrix, VMware & Co.: Mit Third Party Software-Support aus der Abhängigkeit der Legacy-Hersteller

[Endlich]In den ersten Monaten des Jahres 2024 gab es für Kunden von Citrix und VMware ein unangenehmes Erwachen. Diese Anbieter, von Private Equity-Firmen übernommen, drehten plötzlich kräftig an der Preisschraube und stellten Lizenzen auf Abonnements um. Aber wie kann man sich vor der Gier der Legacy-Hersteller schützten und bestehende Abhängigkeiten auflösen? Hier kann Third Party Software-Support die Lösung darstellen. Ich habe mit Thorsten Schmiady über diese Fragen gesprochen.

Weiterlesen

Veröffentlicht unter Software | 14 Kommentare

Störung bei Mein Justizpostfach: Mailabruf nicht mehr möglich (August 2024)

ParagraphDas Portal "Mein Justizpostfach" steht unter einem ungünstigen Stern. Ein Leser informierte mich, dass er seit dem 19. August 2024 Mails, die er vor sechs Tagen verschickt hat, nicht mehr abrufen kann, also im Blindflug agiert. Zudem las ich gerade, dass das Portal seit Tagen mehr oder nicht mehr nutzbar ist. Diese Störung sollte seit dem 22.8.2024 aber behoben sein.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit | 9 Kommentare

Check Point warnt vor SSTI-Angriffen

Sicherheit (Pexels, allgemeine Nutzung)Check Point® Software Technologies Ltd. hat die Tage eine Warnung veröffentlicht, die vor SSTI-Angriffen warnt. Der Anbieter beobachtet einen alarmierenden Anstieg sogenannter SSTI-Angriffe (Server-seitige Template Injektion). Die Angriffe zielen auf kritische Schwachstellen in Webanwendungen und machen sich den Umstand zunutze, dass Benutzer-Eingaben in Vorlagen (Templates) einer Web-Anwendung falsch gehandhabt werden. Angreifer können diese Sicherheitslücke ausnutzen, um schädlichen Code auf dem Server auszuführen, auf dem die Web-Anwendung läuft.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 3 Kommentare

Cyberangriffe auf Schweizer Firmen Hoerbiger Holding und Hug-Witschi (August 2024)

Sicherheit (Pexels, allgemeine Nutzung)Noch eine kurze Zusammenfassung von zwei Cyberangriffen, die Firmen in der Schweiz getroffen haben. Die Firma Hug-Witschi (ein TI-Dienstleister) ist bereits Mitte August 2024 Opfer eines Cyberangriffs geworden. Und der Industriekonzern Hoerbiger Holding mit Sitz in Zug wurde Opfer der Ransomware-Gruppe Akira.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Phishing-Kampagne zielt auf Wise-Nutzer (August 2024)

Sicherheit (Pexels, allgemeine Nutzung)[English]Kurze Info für Besitzer von Wise-Konten, die ich mal vorsorglich hier im Blog einstelle. Momentan scheint eine Phishing-Kampagne zu laufen, die auf Wise-Nutzer zielt. Mir fällt auf, dass mein SPAM-Ordner in den letzten Tagen mit entsprechenden Mails geflutet wird. Ich bereits das Thema nachfolgend kurz auf – speziell, um eventuell Nutzer von Wise-Konten, die unsicher sind und zumindest im Web suchen, einen Ankerpunkt der Art "Vorsicht, Betrug und Phishing" zu liefern.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows Server 2019: Microsoft bestätigt und fixt Performance-Probleme mit Update KB5041578

Windows[English]Kleiner Nachtrag in Sachen Windows Server 2019 und Probleme beim August 2024-Patchday. Microsoft hat die von mir im Blog aufgegriffenen Performance-Probleme, verursacht durch kumulative Update KB5041578 für Windows 10 Enterprise 2019 LTSC  und Windows Server 2019 inzwischen bestätigt. Weiterhin wurde ein Known Issues Rollback (KIR) veröffentlicht, um den verursachenden Fix zu entfernen. Ich ziehe mal die betreffenden Informationen in einem separaten Blog-Beitrag heraus.

Weiterlesen

Veröffentlicht unter Problemlösung, Sicherheit, Update, Windows Server | Verschlagwortet mit , , , | 14 Kommentare

Windows 11 (22H2 – 23H2): Update KB5041585 verursacht Performance-Probleme

Windows[English]Microsoft hat mit dem August 2024-Update KB5041585 für Windows 11 (Version 22H2 – 23H2) zwar einige Sicherheitsprobleme beseitigt. Unter Windows 11 kann es aber dazu kommen, dass Systeme plötzlich sehr langsam werden und die CPU-Auslastung hoch geht. Microsoft ist inzwischen über das Problem informiert. Abhilfe schafft die Deinstallation des Updates oder die Deaktivierung der Flusskontrolle (Control Flow Guard, CFG) im Defender.

Weiterlesen

Veröffentlicht unter Update, Windows | Verschlagwortet mit , , , | 15 Kommentare