Windows 10/11: UNSUPPORTED_PROCESSOR-Error durch Preview-Updates (22. August 2023)

Windows[English]Die alte Empfehlung, die Vorschau-Updates eines Monats nicht direkt zu installieren, hat sich im August 2023 erneut bewährt. Die am 22. August 2023 veröffentlichten optionalen Preview-Updates sollen zwar zahlreiche Fehler beseitigen und in Windows 11 neue Gruppenrichtlinien für die Update-Installation  bereitstellen. Aber Microsoft musste eingestehen, dass die Update auf einigen Maschinen einen  UNSUPPORTED_PROCESSOR-BlueScreen verursachen. Die Updates wurden daher für einige Maschinen zurückgezogen. Ergänzung: Es gibt ein Statement von MSI mit dem Ratschlag, die Updates nicht zu installieren. Ergänzung 2: Microsoft hat inzwischen auch eine Ergänzung nachgetragen.

Weiterlesen

Veröffentlicht unter Update, Windows, Windows 10 | Verschlagwortet mit , , , | 27 Kommentare

Palo Alto: Nachlese der Schwachstellen im Ivanti Endpoint Manager Mobile (August 2023)

Sicherheit (Pexels, allgemeine Nutzung)[English]Der Anbieter Ivanti musste die letzten Wochen mehrfach vor kritischen Schwachstellen in seinem Endpoint Manager Mobile (EPMM) warnen und Sicherheitsupdates herausgeben. Ausgangspunkt für diese Flut an Sicherheitsmeldungen war, dass Norwegens Regierung über Ivanti-Zero-Day gehackt worden ist. Seit nun schon mehrere Wochen melden Unternehmen weltweit – sehr viele davon auch in Deutschland, Österreich und der Schweiz – Cyberangriffe durch die Ausnutzung diverser Schwachstellen im Ivanti Endpoint Manager Mobile. Palo Alto Networks bzw. dessen Unit 42 hat nun eine Zusammenfassung des Status veröffentlicht.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreib einen Kommentar

Duolingo: Leck mit 2,6 Millionen Nutzerdatensätze, Prüfung auf 'Have I been Pwned' möglich

Sicherheit (Pexels, allgemeine Nutzung)[English]Bei der Sprachlern-App Duolingo bzw. bei deren Anbieter ermöglichten Schwachstellen Benutzerdaten abzuziehen. Jetzt hat Troy Hunt einen Datensatz mit den Informationen zu 2,6 Millionen Duolingo Nutzern in seine Plattform 'Have I been Pwned' integriert. Und wenn ich es richtig mitbekommen habe, sind die Schwachstellen in der Duolingo-API bisher immer noch nicht beseitigt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

WordPress Plugin Comment Edit Core 3.0.9 brickt Installationen

Kurze Info an WordPress-Administratoren, die das Plugin Comment Edit Core verwenden. Dessen Autor hat vor Stunden die Version 3.0.9 freigegeben, wobei diese Version leider einen fetten Bug enthält. Ich habe aktualisiert und anschließend stand mein Blog – nicht mal das Dashboard war ansprechbar. Stattdessen kam eine Fehlerseite mit einem Verweis auf eine WordPress FAQ-Seite zur Fehlerbehebung.

Weiterlesen

Veröffentlicht unter Problemlösung, WordPress | Verschlagwortet mit , , | 3 Kommentare

FYI: Citrix ShareFile weltweit gestört (24.8.2023)

Stop - PixabayKurze Information für Administratoren, die für Citrix ShareFile zuständig sind. David M. hat mich gerade per E-Mail über eine weltweite Störung informiert (danke dafür). Er stellte fest, dass am heutigen Nachmittag (24.8.2023) die Verbindung zu Citrix Sharefile immer langsamer geworden ist. Dann wurde der Verbindungsaufbau unzuverlässiger, bis schließlich die Kommunikation komplett zusammenbrach, schreibt er. Seit ca. 15:45 gibt es auch auf der offiziellen Statusseite ShareFile® Status Page Status eine entsprechende Meldung "Investigating: Users are currently unable to authenticate into ShareFile. Engineering is investigating." und inzwischen "Identified – The issue has been identified and a fix is being implemented.".  Sollte also bald wieder laufen.

Veröffentlicht unter Störung | Schreib einen Kommentar

24. August 1995: Windows 95 ist erschienen

WindowsEs gibt heute ein Jubiläum, an welches ich erinnern möchte. Vor 28 Jahren, am 24. August 1995, da waren wir von der Cloud noch gänzlich unbeleckt, Internet steckte in den Kinderschuhen, und Microsoft schickte sich an, sein neues Betriebssystem Windows 95 auf die Menschheit loszulassen. Daher ein kleiner Rückblick auf diese Tage, als ein neues Windows auf den Markt kam.

Weiterlesen

Veröffentlicht unter Allgemein, Windows | Verschlagwortet mit | 30 Kommentare

Chrome-Browser installiert automatisch Apps/Verknüpfungen auf Windows-/Linux-Clients

[English]Ich muss mal wieder den Blog als Honeypot verwenden und das Schwarm-Wissen der Leserschaft anzapfen. Ein Blog-Leser und Administrator in einer Unternehmensumgebung hat mich gerade per E-Mail über eine unschöne Beobachtung informiert. Der Google Chrome-Browser legt in deren Windows-Umgebung selbsttätig Verknüpfungen an oder installiert eigene Apps. Die Frage ist, ob andere das auch beobachtet haben und ob es eine Möglichkeit gibt, dies zu verhindern. Ergänzung: Inzwischen liegen mir mehrere unabhängige Bestätigungen vor, wo Administratoren in Unternehmensumgebungen das Verhalten beobachten. Und es gibt eine Rückmeldung, dass das Problem auch unter Ubutu/Linux auftritt. Weiterlesen

Veröffentlicht unter Google Chrome | Verschlagwortet mit , , | 77 Kommentare

LAPSUS$-Hacks: Britisches Gericht spricht zwei Teenager schuldig

Sicherheit (Pexels, allgemeine Nutzung)Im Jahr 2022 machten einige spektakuläre Hacks von Nvidia, Ubisoft, Samsung, Microsoft und weiteren Tech-Unternehmen Schlagzeilen. Irgendwann gab es dann die Information, dass hinter der LAPSUS$ genannten Gruppe wohl sieben Teenager stecken. Im Nachgang kam es zu Festnahmen in Großbritannien. Jetzt hat ein Gericht in Großbritannien bei zwei Jugendlichen festgestellt, dass sie Teil dieser  LAPSUS$ genannten Gruppe und an Hacks beteiligt waren.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

CloudNordic: Ransomware, und plötzlich war die dänische Cloud ausgeknipst

[English]Kunden des dänischen Cloud-Anbieters CloudNordic haben erfolgreich gelernt, was es heißt, sich die Verantwortung zu teilen. Der Anbieter hatte beim Umzug in ein neues Rechenzentrum eine Ransomware-Infektion, so dass das Cloud-Angebot komplett für die Kundschaft ausgeknipst wurde. Der Anbieter musste die Kunden informieren, dass alle Server und Kundendaten gelöscht wurden. Zudem teilte CloudNordic mit, dass es die Lösegeldforderung der Cyberkriminelle nicht bezahlen will und kann. Wer kein Backup hat, für den ist nun "Schicht im Schacht", es muss alles manuell neu aufgesetzt werden.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 55 Kommentare

Windows 11 22H2 Neuerung: Optionale Update-Installation per Gruppenrichtlinie steuern

Windows[English]Microsoft experimentiert damit, wie Administratoren optionale Updates bei der Installation steuern können. Mit dem zum 22. August 2023 veröffentlichten optionalen Update KB5029351 wurde eine neue Möglichkeit dazu eingeführt. Administratoren können über Gruppenrichtlinien vorgeben, wie optionale Windows-Updates künftig installiert werden können.

Weiterlesen

Veröffentlicht unter Update, Windows | Verschlagwortet mit , | 3 Kommentare