Google Chrome 118.0.5993.117/.118

Chrome[English]Google hat zum 24. Oktober 2023 Updates des Google Chrome Browsers 118 im Stable und Extended Channel für Mac, Linux und Windows freigegeben. Auch die Android-App des Chrome-Browsers wurden aktualisiert. Die Updates enthalten einen Sicherheitsfix,. Hier ein Überblick über diese Updates. Ergänzung: Kurzinformation zu Googles neuem Plan der IP Protection hinzugefügt. Weiterlesen

Veröffentlicht unter Google Chrome | Verschlagwortet mit | Ein Kommentar

Die elektronische Akte für Juristen: Defender erkennt MSIL/AgentTesla.USN!MTB beim Start

Sicherheit (Pexels, allgemeine Nutzung)Kurze Meldung für die Nutzerschaft aus der juristischen Fraktion, die mit der "elektronischen Akte für Juristen" zu tun haben. Gibt es bei euch Funde des Microsoft Defender, der den betreffenden Client beim Start unter Windows blockiert, weil er glaubt, einen MSIL/AgentTesla.USN!MTB beim Start erkannt zu haben? Könnte Einzelfall samt Infektion, Fehlalarm oder breiteres Problem sein. Mal den Blog als Honyepot einsetzen

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Virenschutz | Verschlagwortet mit , , | 7 Kommentare

Frage: Zeigt Exchange Online fremde Adresslisten (GAL)?

[English]Ein Leser hat mich auf ein dubioses Verhalten von Exchange Online hingewiesen, dass ich mal zur Information und zur Recherche hier im Blog einstelle. Es wurde beobachtet, dass Nutzern globale Adresslisten (GAL) von anderen Tenants angeboten werden, sobald die Leute versuchen, das Feld An in einer E-Mail auszufüllen. Keine Ahnung, ob das breit vorkommt – jedenfalls ist das problematisch und im Sinne der DGVO ggf. auch ein meldepflichtiges Thema.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , , | 56 Kommentare

Thunderbird 115.4/115.4.1

[English]Die Entwickler des Thunderbird haben zum 24. Oktober 2023 ein weiteres Update des E-Mail Client auf die Version 115.4 freigegeben (danke an Leser für den Hinweis). Es ist ein Update, welche einige Fehler beseitigen soll, sowie einige Neuerungen enthält. Kurze Zeit später wurden die behobenen Sicherheits-Fixes als 115.4.1 freigegeben. Weiterlesen

Veröffentlicht unter Sicherheit, Thunderbird | Verschlagwortet mit | 12 Kommentare

Firefox 119 und 115.4 ESR freigegeben

Mozilla[English]Zum 24. Oktober 2023 haben die Mozilla-Entwickler den neuen Firefox 119 sowie das Wartungsupdate des Firefox 115.4 ESR veröffentlicht. Der Firefox 119 ist ein neuer Entwicklungszweig. Hier ein kurzer Überblick über die betreffenden Updates samt den Fixes und den Neuerungen. Danke an die Leser für die Hinweise. Weiterlesen

Veröffentlicht unter Firefox | Verschlagwortet mit | 3 Kommentare

Abschaltung von 2G/3G: Millionen von intelligenten Zählern in Großbritannien droht der Ausfall

Stop - PixabayKurze Information, was uns droht, wenn Behörden blind agieren und keinen Plan haben. In Großbritannien hat man intelligente Zähler verbaut, die über das 2G- und 3G-Mobilfunknetz von den Versorgern angesprochen werden. Dummerweise will man die Mobilfunknetze im 2G- und 3G-Band (GPRS, UMTS) abschalten. Dadurch drohen Millionen intelligente Zähler in Großbritannien unbrauchbar zu werden. Da ist jetzt die "Hütte am Brennen", weil kein Konzept besteht, aber horrende Kosten anfallen.

Weiterlesen

Veröffentlicht unter Geräte | Verschlagwortet mit | 26 Kommentare

Okta Support-Hack betrifft auch 1Passwort-Konto

Sicherheit (Pexels, allgemeine Nutzung)[English]Am 21. Oktober war ja der Hack der Okta-Support-Plattform bekannt geworden (siehe Okta Support-System mit gestohlenen Credentials gehackt). Zwei Tage später, am 23. Oktober 2023,  hat 1Passwort in einer knappen Meldung mitgeteilt, dass man bereits am 29. September 2023 verdächtige Aktivitäten auf der eigenen Okta-Instanz, die für die Verwaltung mitarbeiterorientierter Anwendungen verwendet wird, entdeckt habe. Laut Anbieter sei diese Aktivität sofort beendet und eine Untersuchung eingeleitet worden. Nach Abschluss der Untersuchung kam 1 Passwort zum Schluss, dass kein Zugriff auf 1Password-Benutzerdaten erfolgte. Es seien keine Benutzerdaten oder andere sensible Systeme, weder mitarbeiter- noch benutzerseitig, gefährdet gewesen, heißt es. Bleeping Computer hat hier und heise hat hier noch einige Informationen veröffentlicht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

BMW und die Ladeschale als "iPhone 15-Killer"?

BMW[English]Gibt es ein Problem mit der kabellosen Ladeschale in BMW-Fahrzeugen, die Apples iPhone 15 zerstören? Nutzerberichte über iPhone 15-Geräte, die nach dem kabellosen Laden mittels der BMW-Ladeschale defekt waren (der NFC-Chip am iPhone 15 ist defekt), deuten darauf hin. Laut Medienberichte hat BMW inzwischen zumindest eine technische Analyse des Sachverhalts angestoßen. iPhone-Besitzern unter den BMW-Fahrzeughaltern seit derzeit empfohlen, die kabellose Ladeschalen am Fahrzeug eher nicht zu benutzen. Ergänzung: Apple reagiert intern.

Weiterlesen

Veröffentlicht unter Geräte, iPhone | Verschlagwortet mit , | 4 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

LOLBin mit WorkFolders.exe unter Windows

Windows[English]Ich weiß nicht, ob wie breit das bekannt ist, aber die legitime Windows-Anwendung WorkFolders.exe lässt sich verwenden, um andere .exe-Programme im Windows-Ordner System32 oder im aktuellen Ordner zu starten. Dies ermöglicht Malware sogenannte LOLBin-Angriffe, bei der legitime Betriebssystemdateien zur Ausführung von Schadprogrammen missbraucht werden. WorkFolders.exe lässt sich quasi als RunDLL-Ersatz missbrauchen.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 55 Kommentare

Gericht stuft Push-TAN-Verfahren der Banken als unsicher ein

ParagraphFallen die Banken mit ihrem Push-TAN-Verfahren beim Online-Banking auf die Nase? Ein Gerichtsurteil, welches in einem Betrugsfall gefallen ist, könnte die Banken in Bredouille bringen, denn der Ansatz, die Transaktionen per Push-TAN-Verfahren in einer App auf einem Gerät freizuschalten, wurde vom Gericht als unsicher eingestuft. Damit könnten Opfer leichter Schadenersatz von Banken einklagen, wenn beim Online-Banking etwas schief geht.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 65 Kommentare