Microsoft äußert sich zu per Windows August 2024-Update lahm gelegtem Linux-Boot

[English]Die August 2024-Updates für Windows haben bei Linux-Nutzern für einen Kollateralschaden gesorgt. Durch eine Umstellung des Boot-Mechanismus auf Secure Boot Advanced Targeting (SBAT) verweigerte der Linux-Boot-Lader bei Dual-Boot-Systemen im Anschluss an die Update-Installation den Start. Nun hat Microsoft sich zu den Gründen geäußert und versucht, das Ganze zu erklären. Ergänzung: Das Problem könnte auch Backup-Lösungen betreffen.

Weiterlesen

Veröffentlicht unter Linux, Update, Windows | Verschlagwortet mit , , | 27 Kommentare

Google Chrome 128.0.6613.84/.85

Chrome[English]Google hat zum 21. August ein Update des Google Chrome Browsers (Zweig 128) im Stable Channel  freigegeben, welches 38n Schwachstellen (teilweise kritisch) schließt. Eine Schwachstelle wird bereits angegriffen. Auch der Extended Stable-Channel sowie die Apps für Android und iOS haben ein Update erhalten. Hier ein Überblick über diese Updates. Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Update | Verschlagwortet mit , , | 1 Kommentar

Erneut Probleme mit CrowdStrike (22. August 2024)

Stop - Pixabay[English]Kurze Information bzw. Rundfrage an die Administratoren unter den Blog-Lesern. Gerade habe ich die Information erhalten, dass der Anbieter CrowdStrike bzw. dessen Flacon-Lösung seit dem heutigen 22. August 2024, seit ca. 11:00 Uhr Probleme bereitet. Der Leser berichtete mir sowohl von Problemen mit dem Single-Sign-on (SSO) als auch mit dem Hybrid-Join. Zudem gibt es Performance-Probleme unter Windows, wenn die CrowdStrike Falcon-Lösung mit Cloud-Anbindung läuft. Hier einige Informationen, was mir vorliegt.

Weiterlesen

Veröffentlicht unter Sicherheit, Störung, Windows | Verschlagwortet mit , , | 4 Kommentare

Windows 11: Recall soll eine 2. Chance bekommen, kommt im Oktober 2024 als Preview für Insider

Windows[English]Microsoft gibt seine AI-Funktion "Recall" in Windows noch nicht auf. Nach einem regelrechten PR-Desaster bei Ankündigung dieser Funktion im Mai 2024 wurde das Ganze zwar eingestampft und Microsoft wollte nachdenken. In einem Update vom 21. August 2024 hat Microsoft nun mitgeteilt, dass man Recall für Copilot+ PCs ab Oktober 2024 für Windows Insider erneut als Preview verfügbar machen werde. Details soll es aber erst im Oktober 2024 geben, wenn die betreffende Funktion im Windows Insider Programm (WIP) – vermutlich für Windows 11 – bereitgestellt wird.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit , | 26 Kommentare

QNAP: QTS 5.2 mit Security Center angekündigt

[English]Der Hersteller QNAP hat zum 21. August 2024 sein QTS 5.2-Betriebssystem für NAS-Laufwerke angekündigt. Als Neuerung wird das Security Center genannt, welches das Dateiaktivitäten aktiv überwacht und Bedrohungen durch verschlüsselnde Ransomware abwehren soll. Die verbesserte Systemsicherheit und die Unterstützung von TCG-Ruby Self-Encrypting Drives (SED) erhöhen zudem den Datenschutz.

Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit | 5 Kommentare

Toyota-App und die "Notification kann nicht gestartet werden." Meldung

VW-KäferBlog-Leser Hobbyperte hat für Besitzer eines Toyota, die im die App-Services oder das Cloud-Navi verwenden, im Diskussionsbereich des Blogs einen hilfreichen Hinweis hinterlassen. Der Hinweis betrifft die App-Meldung: "Notification kann nicht gestartet werden. Kontaktieren Sie ihren Händler". Hier die Informationen dazu.

Weiterlesen

Veröffentlicht unter Geräte, Problem | Verschlagwortet mit , | Kommentar hinterlassen

Störung bei 1&1 zum 21.8.2024

Stop - PixabayEs deutet sich an, dass der Provider 1&1 zum 21.8.2024 gegen 11:22 Uhr eine größere Störung zu verzeichnen hat. Gegen 12:22 ist das Störungsvolumen zurückgegangen, wie ich auf allestoerungen.de gerade gesehen habe. Hier habe ich zwar Zugriff auf das Internet gehabt. Aber ein Blog-Leser hat mich über X auf diesen Sachverhalt aufmerksam gemacht. Jemand aus der Leserschaft betroffen?

Veröffentlicht unter Störung | Verschlagwortet mit | 23 Kommentare

Windows-August 2024-Updates zerstören GPO/GPP-Zielgruppenadressierung

Windows[English]Ich ziehe mal ein Thema separat heraus, welches von Lesern in Kommentaren und auch direkt per E-Mail an mich herangetragen wurde. Wer die Sicherheitsupdates vom August 2024-Patchday (13. August 2024) unter Windows installiert, bekommt Probleme. Die betreffenden Updates stören die GPP-Zielgruppenadressierung. Hier einige Informationen zu diesem Problem.

Weiterlesen

Veröffentlicht unter Störung, Update, Windows | Verschlagwortet mit , , , | 52 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Microsoft Entra Connect Sync 2.3.20.0: Ohne TLS 1.2 gibt es Probleme

[English]Noch eine Kurzinformation, die mir die Tage im Blog unter die Augen gekommen ist. Microsoft löst Azure AD Sync zum September 2024 durch Microsoft Entra Connect  (früher Entra AD Sync) ab. Wer diese Synchronisationssoftware ab v2.3.20.0 auf seinen Windows-Systemen installiert, sollte darauf achten, dass diese TLS 1.2 unterstützen. Andernfalls gibt es Probleme.

Weiterlesen

Veröffentlicht unter Cloud, Problemlösung, Software | Verschlagwortet mit , , | 12 Kommentare

Windows: 0-day-Schwachstelle CVE-2024-38193 wurde durch Lazarus angegriffen

Windows[English]Zum 13. August 2024 hat Microsoft die 0-day-Schwachstelle CVE-2024-38193 im Treiber afd.sys mit einem Sicherheitsupdate geschlossen. Dort hieß es vage, dass diese Schwachstelle in freier Wildbahn ausgenutzt werde. Jetzt liegen mir Informationen vor, dass Cyberangreifer der in Nordkorea verorteten Lazarus-Gruppe auf diese Schwachstelle aufsetzen. Ich ziehe mal einige Informationen zu diesem Sachverhalt in einem separaten Blog-Beitrag heraus.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 10 Kommentare