Media Player: Am 1.1.2038 ist Schluss

Gerade haben wir ja einige "Holpersteine" beim Schalttag 29. Februar 2024 gesehen (siehe). Am 1.1.2038 gibt es das Jahr-2038-Problem, bei dem die Sekundenzahl durch einen Überlauf einer vorzeichenbehafteten 32-Bit-Ganzzahl zu Problemen führt.

Weiterlesen

Veröffentlicht unter Software, Störung | Verschlagwortet mit , | 24 Kommentare

Bye, bye VMware ESXi: Erfahrungsbericht zum Wechsel zu Proxmox

[English]Leid, von VMware bezüglich Virtualisierungslösungen gegängelt zu werden bzw. ist das Auslaufen von VMware ESXi bereits absehbar? Viele Nutzer liebäugeln ja mit Proxmox als Alternative. Ein Blog-Leser hat sich da einiges angesehen und mir seine Eindrücke von einem Test zukommen lassen. Ich stelle das Ganze hier im Blog ein.

Weiterlesen

Veröffentlicht unter Virtualisierung | Verschlagwortet mit | 69 Kommentare

Microsoft schließt ausgenutzte Windows 0-day Schwachstelle CVE-2024-21338 sechs Monate nach Meldung

Windows[English]Im Februar 2024 hat Microsoft die Schwachstelle CVE-2024-21338 im Kernel von Windows 10/11 und diversen Windows Server-Versionen geschlossen. Super! Der Fehler an der Geschichte: Die Schwachstelle wurde von AVAST im August 2023 gemeldet, und die Schwachstelle wurde zu dieser Zeit als 0-day ausgenutzt.

Weiterlesen

Veröffentlicht unter Windows, Windows 10 | Verschlagwortet mit , , | 20 Kommentare

Private-Equity-Unternehmen KKR kauft VMware Endkundengeschäft für 4 Milliarden Dollar

[English]Noch eine kleine Meldung aus dem Broadcom-VMware-Kosmos, die mich bereits Ende Februar 2024 erreicht hat. Einer Mitteilung zufolge wird das Private-Equity-Unternehmen KKR das Endkundengeschäft samt dem Produktportfolie von VMware übernehmen. Der Kaufpreis wird mit 4 Milliarden US-Dollar angegeben.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 8 Kommentare

Sicherheitsmeldungen 1. März-Woche 2024: AEE Europe, Bad Schwalbach, Hochschule Kempten und mehr

Sicherheit (Pexels, allgemeine Nutzung)Heute noch ein Sammelbeitrag zu Sicherheitsthemen, die die Tage so angefallen sind. Ein deutscher Darknet-Marktplatz ging durch die Polizei offline. Es gab mehrere Fälle von Ransomware, und es liegen neue Erkenntnisse von diesem und jenem Cybervorfall vor. Zudem hat das BSI einige Handreichungen für Cybersicherheit – auch für Feuerwehren – veröffentlicht.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 15 Kommentare

Windows Defender: ExplorerPatcher wird als HackTool gemeldet

Windows[English]Der ExplorerPatcher ist ein Tool, um den Desktop von Windows 11 im Stil von Windows 10 anzupassen (siehe diesen ComputerBase-Artikel). Daniel hat mich gestern per Mail kontaktiert und berichtet, dass der Windows Defender seit einigen Tagen das Tool ExplorerPatcher als Schadware einstuft. Der ExplorerPatcher wird als potentiell unerwünscht kategorisiert und blockiert.

Weiterlesen

Veröffentlicht unter Virenschutz, Windows | Verschlagwortet mit , | 63 Kommentare

BSI-Untersuchung: 9 Steuererklärungs-Apps mit 97 IT-Sicherheitsmängeln

Sicherheit (Pexels, allgemeine Nutzung)Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat sich neun Steuererklärungs-Apps angesehen und auf deren Sicherheit überprüft. Das vernichtende Ergebnis: In den neun Apps wurden gleich 97 Sicherheitsmängel entdeckt. Die Mängel wurden den Anbietern gemeldet, so dass diese behoben wurden. Die Episode zeigt aber, dass was im Argen liegt und Sicherheit zukünftig ein wesentlicher Bestandteil der Entwicklung von IT-Lösungen sein muss. Ergänzung: Ein Anbieter hat mir noch einige Erläuterungen zukommen lassen, die ich nachgetragen habe.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 25 Kommentare

Edge 122.0.2365.66 – Bug-Fix für Defender Application Guard-Problemen

Edge[English]Microsoft hat zum 1. März 2024 ein weiteres Update des Edge (Chromium) Browsers auf die Version 122.0.2365.66 im Stable Channel freigegeben. Es ist ein Wartungsupdate, welches den Bug im Defender Application Guard-des Edge 122.0.2365.63 beseitigt. Die Details habe ich im Blog-Beitrag Edge 122.0.2365.63 – aber mit Problemen – Edge 122.0.2365.66 mit Fix nachgetragen.

Veröffentlicht unter Edge, Problemlösung, Update | Verschlagwortet mit , , | Kommentar hinterlassen

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Microsoft Office 2016: Probleme mit eingebetteten Objekten nach Update KB5002542

[English]Ich ziehe mal ein Problem mit Microsoft Office 2016, was ein Leser aufgeworfen hat, separat heraus. Nach Installation des Update KB5002542 vom 13. Februar 2024 gibt es Probleme mit eingebetteten Objekten in Word und Powerpoint. Hier einige der beobachteten Probleme und die Frage, ob jemand aus der Leserschaft ähnliches beobachten konnte.

Weiterlesen

Veröffentlicht unter Office, Störung | Verschlagwortet mit , | 8 Kommentare

Windows 11 23H2/22H2: Preview Update KB5034848 (29. Februar 2024)

Windows[English]Microsoft hat zum 29. Februar 2024 das optionale, kumulative (Vorschau-) Update KB5034848 für Windows 11  Version 22H2 und 23H2 veröffentlicht. Das Preview-Update bringt eine Reihe an Korrekturen für diese Windows 11-Versionen.  Weiterlesen

Veröffentlicht unter Update, Windows | Verschlagwortet mit , | 2 Kommentare