iOS und iPadOS 17.4 freigegeben

Apple hat zum 5. März 2024 die Version 17.4 von iOS für iPhones und iPadOS für iPads veröffentlicht. Dieses Release bringt für Nutzer in der Europäischen Union einige Änderungen, weil Apple auf den Digital Markets Act (DMA) reagieren muss. Weiterhin werden Schwachstellen in der neuen Version geschlossen.

Weiterlesen

Veröffentlicht unter iOS, iPad, iPhone | Verschlagwortet mit | 15 Kommentare

Microsoft 365: Versand zu GMail, Yahoo & Co. als SPAM abgewiesen

MailProbleme mit dem Versand von E-Mails über Outlook 365 und Microsoft-Mail-Servern an Empfänger bei Google-Mail, Yahoo und &Co.? Die E-Mails werden als SPAM klassifiziert und abgewiesen. Ein Blog-Leser hat mich auf diese unschöne Entwicklung hingewiesen und einen Workaround entwickelt.

Weiterlesen

Veröffentlicht unter Cloud, Mail, Office, Störung | Verschlagwortet mit , , , | 42 Kommentare

Office Updates vom 5. März 2024

[English]Am 5. März 2024 (erster Dienstag des Monats) hat Microsoft nicht sicherheitsrelevante Updates für Microsoft Office 2016 und Excel veröffentlicht. Hier einige Informationen zu diesem Update.

Weiterlesen

Veröffentlicht unter Office, Update | Verschlagwortet mit , | Schreibe einen Kommentar

Sicherheit: HAWITA-Gruppe Opfer von Ransomware; Nutzerdaten von Klinik, GMP Academy, GL-SH und dasAuge im Netz

Sicherheit (Pexels, allgemeine Nutzung)Noch ein kleiner Sammelbeitrag rund um Datenlecks und Ransomware-Opfer. Mir ist gerade die Information zugegangen, dass die HAWITA-Gruppe (Anbieter von Pflanzen in Vechta) Opfer der Qilin-Ransomware-Gang geworden ist. Weiterhin sind drei Datenbanken, die zu GMP Academy, GL-SH und Dasauge gehören, im Darknet aufgetaucht. Die Datenbanken enthalten Tausende an Nutzerdatensätzen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Störung bei Facebook (5.3.2024)

Aktuell sieht es so aus, als ob es eine größere Störung bei Facebook gibt. Ich wollte mich kurz anmelden, um einen Post zum neuen AnyDesk-Problem abzusetzen. Aber diese Anmeldung schlug fehl und das Zurücksetzen der Anmeldedaten ist auch nicht durchführbar. Eine kurze Recherche im Internet zeigt, dass wohl mehr Nutzer diese Probleme haben. Aktuell gehe ich von einer größeren Störung bei diesem Dienst aus. Ergänzung: Facebook hat die Störung bestätigt.

Weiterlesen

Veröffentlicht unter Facebook | Verschlagwortet mit | 10 Kommentare

AnyDesk: Zugriffsversuche aus Spanien; Unsignierter Client verteilt

Stop - Pixabay[English]Das Drama bei AnyDesk geht anscheinend weiter, obwohl ich die Hoffnung hatte, das Thema langsam abschließen zu können – denn nach Teil 12 schien alles geschrieben. Aber ein Blog-Leser hat mich nun darüber informiert, dass bei seinen Kunden wohl Zugriffsversuche aus Spanien erfolgen. Und ein weiterer Blog-Leser hat mich Minuten versetzt darüber informiert, dass von AnyDesk wohl ein Client ohne digitale Signatur per MSI-Installer verteilt wurde.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 50 Kommentare

Neue BlackCat / ALPVH-Seite durch Strafverfolger beschlagnahmt

Sicherheit (Pexels, allgemeine Nutzung)Kürzlich hatte ich im Beitrag Cyber-News: ALPHV zurück; Neue Angriffe auf Neuburg-Schrobenhausen und mehr (Feb. 2024) berichtet, dass der Ransomware-Angriff auf die Verbraucherzentrale Hessen durch die Ransomware-Gruppe ALPHV / BlackCat reklamiert wurde. Diese Cybergang war aber angeblich im Dezember 2023 zerschlagen worden. Nun habe ich gerade gesehen, dass (u.a. deutsche) Strafverfolger auch die neue Seite von ALPHV / BlackCat beschlagnahmt haben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentare deaktiviert für Neue BlackCat / ALPVH-Seite durch Strafverfolger beschlagnahmt

Exploit für TeamCity-Schwachstelle (CVE-2024-27198) verfügbar

Sicherheit (Pexels, allgemeine Nutzung)Anfang Februar 2024 hatte ich im Blog-Beitrag JetBrains TeamCity: Kritische Schwachstelle CVE-2024-23917 auf On-Premises Server über eine Schwachstelle im JetBrains TeamCity-Server berichtet, die eine Serverübernahme ermöglicht. Es gibt wohl weitere Schwachstellen, die als kritisch eingestuft werden. Der Hersteller hat gepatchte Versionen veröffentlicht. Jetzt ist ein Exploit zur Ausnutzung der Schwachstellen verfügbar – es sollte also dringend gepatcht werden.  Details in obigem Beitrag.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Kommentare deaktiviert für Exploit für TeamCity-Schwachstelle (CVE-2024-27198) verfügbar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Darstellungsproblem in Outlook 365 (seit Feb. 2024)

Ein Blog-Leser hat sich per E-Mail gemeldet, weil er seit einiger Zeit – möglicherweise nach den Februar-Updates – an Darstellungsproblemen in Microsoft Outlook 365 leidet. Es werden diverse Elemente einfach nicht mehr angezeigt. Die Frage ist, ob jemand aus der Leserschaft eine ähnliche Beobachtung gemacht hat, oder ob es Einzelfall und der Umgebung des Lesers (möglicherweise ein kaputtes Profil) geschuldet ist.

Weiterlesen

Veröffentlicht unter Office | Verschlagwortet mit , | 15 Kommentare

Telekom und CERT-Bayern beobachten Phishing-Angriffe von TA577 auf Schwachstelle CVE-2024-21413

Sicherheit (Pexels, allgemeine Nutzung)Die Telekom und das CERT-Bayern haben Ende Februar 2024 eine Phishing-Kampagne des Angreifers TA577 beobachtet, die gezielt auf eine Outlook-Schwachstelle CVE-2024-21413 ausgerichtet ist. Über diese Schwachstelle, die im Februar 2024 geschlossen wurde, sollen gezielt NTLMv2-Hashes von angreifbaren Exchange-Systemen abgerufen werden. Ich greife das Ganze hier mal im Blog auf.

Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , , | 12 Kommentare