FRITZ!OS-Update 7.57/.58 für FRITZ!Box-Modelle wegen Huawei-Patentklage (Januar 2024)

FRITZ!Box: Quelle AVMAVM hat Anfang Januar 2024 Firmware-Updates für FRITZ!OS für diverse FRITZ!Box-Modelle freigegeben. Mit dem Update kommen keine neuen Funktionen oder Sicherheitspatches, sondern AVM reagiert auf ein Urteil, welches Huawei im Rahmen einer Patentklage erwirkt hat. AVM verhindert auf diese Weise, dass Huawei ein Vertriebsverbot für die Geräte in Deutschland durchsetzen kann (Bestandsgeräte wären imho eh nicht betroffen). Gleichzeitig wird AVM gegen das Urteil und das Patent vorgehen.

Weiterlesen

Veröffentlicht unter Geräte, Update | Verschlagwortet mit , | 9 Kommentare

Windows 11: Wieder BSODs im Akkubetrieb mit Lenovo Thinkpad L490/L590? (Januar 2024)

[English]Verursacht Windows 11 auf Lenovo Thinkpad L490- und  L950-Modellen erneut BlueScreens im Akkubetrieb? Nachdem ich im März 2022 das Thema schon mal angesprochen hatte, erreichten mich im Januar 2024 neue Hinweise, dass das Problem erneut auftritt, auch wenn das aktuelle BIOS 1.31 installiert sein sollte.

Weiterlesen

Veröffentlicht unter Notebook, Störung, Windows | Verschlagwortet mit , , , | 8 Kommentare

Microsoft PowerShell-Script gegen Installationsfehler 0x80070643 bei KB5034441 (Jan. 2024)

Windows[English]Das zum 9. Januar 2024 per automatischem Update (z.B. KB5034441) gegen eine BitLocker Security Feature Bypass-Schwachstelle CVE-2024-20666 in der WinRE-Partition ausgerollte Sicherheitsupdate scheitert auf vielen Systemen mit dem Installationsfehler 0x80070643. Ist irgendwie ein Desaster mit Ansage – und viele Nutzer bzw. Nutzerinnen sind nicht in der Lage, diesen Installationsfehler zu beheben. Letzte Woche hat Microsoft  dann noch PowerShell-Scripte veröffentlicht, die Ursache für den Installationsfehler 0x800706431 beheben sollen. In einem Nachtrag fasse ich diesbezüglich einige Informationen zusammen.

Weiterlesen

Veröffentlicht unter Problemlösung, Update, Windows | Verschlagwortet mit , , , | 74 Kommentare

Authy-Authentifizierung für den Desktop endet im August 2024

Sicherheit (Pexels, allgemeine Nutzung)Falls wer mit der Authy-Authentifizierungs-Anwendung liebäugelt, und diese zur Zweifaktor-Authentifizierung (2FA) für Desktop-Systeme einsetzen möchte, sollte dies nochmals überdenken. Denn der Entwickler Twilio hat angekündigt, dass man die Authy-Authentifizierung für den Desktop im August 2024 einstellen werde. Die Änderung wird die Authy-Apps für Windows, Linux und macOS betreffen. Martin Brinkmann hat dies bereits vor einigen Tagen in diesem Artikel auf ghacks.net angesprochen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Backup im Privatbereich: Welche Strategien verfolgt ihr so?

AmazonKleine Umfrage an die Leserschaft dieses Blogs, in der es um das Thema Backup geht. Ein Blog-Leser hat mich mit der Frage konfrontiert, was man als privater Nutzer als Backup-System einsetzen möchte. Dabei geht es um Strategien für die Sicherung von Mobilgeräten und/oder Desktop-PCs mit Windows.

Weiterlesen

Veröffentlicht unter Backup | Verschlagwortet mit | 127 Kommentare

Bitdefender findet Schwachstellen in Bosch BCC100-Thermostaten

Sicherheit (Pexels, allgemeine Nutzung)[English]Kleiner Nachtrag von dieser Woche, denn der Sicherheitsanbieter Bitdefender hat mich darüber informiert, dass Sicherheitsforscher in seinen Labs Schwachstellen in Bosch BCC100-Thermostaten gefunden haben. Hacker können solche intelligenten Thermostate über diese Schwachstellen unter ihre Kontrolle bringen und sich einen Zugriff auf Smart-Home-Netzwerke verschaffen. Eine konkrete Angriffsmöglichkeit, die für Smart-Thermostate des Herstellers Bosch bestand, wird von den Experten der Bitdefender Labs in einer Studie beschrieben.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 12 Kommentare

Warnung vor Schwachstellen; Fortinet, Ivanti und mehr (Januar 2024)

Sicherheit (Pexels, allgemeine Nutzung)Die letzten Tage wurden eine Reihe Schwachstellen in verschiedenen Produkten bekannt. Von den "dreckigen Drei" (Citrix, Fortinet und Ivanti) mussten zwei Anbieter Remote Code Execution (RCE) Schwachstellen in ihren Produkten patchen bzw. Warnungen herausgeben. Daneben gibt es weitere Produkte mit schweren Schwachstellen. Hier ein Überblick über diese Sicherheitslücken.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

Microsoft SharePoint Server: RCE-Schwachstelle CVE-2024-21318 patchen, und alte CVE-2023-29357 wird angegriffen

Sicherheit (Pexels, allgemeine Nutzung)[English]Noch ein Nachtrag vom Januar 2024-Patchday zu Microsoft SharePoint Server. Ich hatte in den Patchday-Artikeln die SharePoint Server RCE-Schwachstelle CVE-2024-21318 angesprochen. Diese wurde mit den Sicherheitsupdates vom 9. Januar 2023 geschlossen. Es gibt eine zweite, bereits im Juni 2023 geschlossene, Elevation of Privilege-Schwachstelle CVE-2023-29357, für die ein Exploit bekannt ist. Die US CISA hat eine Warnung veröffentlicht, weil inzwischen Angriffe auf die RCE-Schwachstelle beobachtet wurden. Administratoren sollten also sicherstellen, dass ihre SharePoint-Server auf dem aktuellen Patchstand sind.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , , | Schreibe einen Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Bestell-/Lizenz-Chaos bei VMware-Produkten nach Broadcom-Übernahme (Jan. 2024)

Stop - Pixabay[English]Aktuell sind es gerade schwierige Zeiten für Kunden und Händler von VMware-Produkten, die nachbestellen, Lizenzen verlängern oder einfach nur Produktlizenzen aktivieren wollen. Nach der Broadcom-Übernahme herrscht dort das absolute Chaos. Händlern wurde gekündigt, Bestellungen über OEMs sind teilweise unmöglich, und das Endkundenportal zur Lizenzaktivierung ist abgeschaltet. Nachdem ich die Tage erstmals über Probleme berichtet hatte, liegen mir nun interne Informationen vor, die das bestätigen. Das ist übrigens nicht der erste Vorfall, bei dem Broadcom Produkte und Händler-/Kundenbeziehungen zumindest "arg strapaziert" wurden, wie ich bei der Suche im Blog festgestellt habe.

Weiterlesen

Veröffentlicht unter Software, Virtualisierung | Verschlagwortet mit , , | 27 Kommentare

Exchange Online: Störung EX703958 (5-11. Jan. 2024)

MailBei Microsofts Exchange Online hat es vom 5. bis 11. Januar 2024 eine Störung (EX703958) gegeben, bei dem der Dienst nicht mehr funktional war. Nutzer konnten keine E-Mails über Exchange Online empfangen oder versenden.

Weiterlesen

Veröffentlicht unter Mail, Störung | Verschlagwortet mit , | 5 Kommentare