Kritische PuTTY-Schwachstelle CVE-2024-31497 verrät private Schlüssel

Sicherheit (Pexels, allgemeine Nutzung)[English]Verwendet jemand den SSH- und Telnet-Client PuTTY? Mit der freien Software PuTTY lassen sich Verbindungen über Secure Shell, Telnet, Remote login oder serielle Schnittstellen herstellen. Der PuTTY-Client stellt die Verbindung mit dem betreffenden Server her. Allerdings gibt es in der betreffenden Software eine kritische Schwachstelle (CVE-2024-31497), über die sich private SSH-Schlüssel rekonstruieren lassen. Betroffen sind die PuTTY Versionen 0.68 bis 0.80 sowie weitere Produkte (FileZilla zum Beispiel). Es reicht aber nicht, die Produkte auf eine gepatchte Version zu aktualisieren, da die Schlüssel bereits rekonstruiert sein können.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 21 Kommentare

Broadcom kommt VMware-Kunden mit Lizenzen entgegen; EU-Kommission schickt Fragen

VMware[English]Die anhaltende Kritik an der Lizenzpolitik von VMware by Broadcom durch Kunden zeigt womöglich Wirkung. Zumindest hat VMware by Broadcom erneut mit einem Blog-Beitrag auf das Thema reagiert und will Kunden Perpetual-Lizenzen anbieten. Und die EU-Wettbewerbsbehörden reagieren auf eine formale Beschwerde der CISPE und haben Broadcom eine Reihe von Fragen rund um das Thema VMware-Lizenzierung geschickt. Weiterlesen

Veröffentlicht unter Virtualisierung | Verschlagwortet mit | 1 Kommentar

Hinweis: Kaputte Werbeanzeigen im Blog – ich bin dran

Kurzer Hinweis in eigener Sache. Ich bin durch Blog-Leser auf "störende" Werbeanzeigen hier in den Blogs aufmerksam gemacht worden. Ich bin an dem Thema dran, und es gibt für ein Problem vorab einen Workaround. Das andere Problem war mein Fehler und sollte behoben sein.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 27 Kommentare

Cyberangriff auf Heinrich-​Heine-Universität Düsseldorf (HHU) im März 2024

Sicherheit (Pexels, allgemeine Nutzung)Bei der Heinrich-​Heine-Universität Düsseldorf (HHU) gab es wohl im März 2024 einen erfolgreichen Cyberangriff, bei dem unbefugt auf Nutzerdaten zugegriffen wurde. Angeblich sollen Nutzerkonten für diesen Angriff kompromittiert worden sein. Die Daten von über 60.000 Personen sowie Klausurdaten seien abgezogen worden, heißt es. Hier eine kurze Übersicht über den Vorfall.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 15 Kommentare

WordPress: Nummerierung von Kommentaren per CSS

Wie kann man Kommentare zu einzelnen Beiträgen in WordPress durchnummerieren lassen? Meines Wissens nach gibt es dazu keine Standardoption, wer einen bestimmten Kommentar benennen will, muss ich diesen manuell abzählen. Ich stand vor dem Problem, bei Gewinnspielen Kommentare gezielt identifizieren zu müssen und habe daher eine einfache Möglichkeit gesucht, die Kommentare zu nummerieren.

Weiterlesen

Veröffentlicht unter WordPress | Verschlagwortet mit | 4 Kommentare

Medisign: Erneut langer Telematik-Ausfall (15.4.2024) – gematik prüft den Anbieter

Gesundheit (Pexels, frei verwendbar)Kleiner Nachtrag aus dem Gesundheitsbereich, auf den mich Leser bereits am 15. April 2024 hingewiesen haben – da ich die Leistungen dieses Bereichs aber am 16. in Anspruch genommen habe (und "geerdet war"), stelle ich es erst jetzt ein. Zum 15. April 2024 scheint es wieder einen längeren Ausfall der Telematik-Infrastruktur (TI) gegeben zu haben, wobei wohl die Medisign wieder die Ursache war. Bei Ärzten ging da wenig. Weiterhin hat die gematik wohl eine Prüfung wegen der früheren Ausfälle der Medisign-Infrastruktur gestartet. Was das für Versicherte und Ärzte bedeutet, weiß ich aktuell nicht.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit | 19 Kommentare

Supportende für Office 2016 und 2019 im Oktober 2025

[English]Kleine Information, nachgetragen von gestern. Microsoft erinnert erneut daran, dass der Support für seine Microsoft Office-Versionen 2016 und 2019 in einem Jahr, nämlich im Oktober 2025, endet. Das Gleiche gilt für die dazugehörigen Productivity Server, d.h. Administratoren und IT-Verantwortliche müssen sich überlegen, wie sie die betreffenden Office-Versionen in Unternehmen ablösen.

Weiterlesen

Veröffentlicht unter Office | Verschlagwortet mit , | 9 Kommentare

Heute eingeschränkte Moderation

Nur zur Info: Heute (16.4.2024) bin ich "weg vom Fenster" und werde wohl keine Moderation in den Kommentaren durchführen können. Ob ich am Mittwoch wieder auftauche, werde ich abwarten müssen.

Veröffentlicht unter Allgemein | Verschlagwortet mit | 13 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Abrechnungs- und sonstige Problemen bei Celeros.de?

Kurze Information beziehungsweise auch Rundfrage, ob jemand ähnliche Erfahrungen wie der Blog-Leser gemacht hat. Es geht um den Anbieter celeros.de, der Webhosting für kleines Geld verspricht. Ein Leser hat sich gemeldet, weil er in ziemliche Probleme mit diesem Anbieter gelaufen ist (Leistungen für kommende Jahre wurden vorzeitig, ggf. mehrfach und daher unberechtigt abgebucht). Die spannende Frage ist: "Einzelfall, oder gibt es weitere Leser, die ähnliche Probleme feststellen"? Meine Recherchen zeigen, dass der Anbieter seit Jahren durch "unübliche Praktiken" aufzufallen scheint.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit , | 33 Kommentare

Intune Incident IT773677 – ist das behoben?

Kurzer Hinweis aus der Leserschaft für Intune-Administratoren. Jochen wies mich vor einigen Tage darauf hin, dass Microsoft vor kurzem neue Baselines veröffentlicht hat. Das führt wohl zu Problemen beim Zugriff, wenn auch eine Userrights-Policy mit ausgerollt wird. Jedenfalls gibt es einen Intune Incident-Eintrag IT773677 seit dem 1. April 2024 dazu. Laut Leser soll es seit dem 13. April 2024 behoben sein.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit , | Kommentar hinterlassen