Foxit PDF Reader und PDF Editor 12.1.3 als Sicherheitsupdates

Sicherheit (Pexels, allgemeine Nutzung)Kurze Information für Leute, die noch den Foxit PDF Reader und/oder den PDF Editor einsetzen sollten. In älteren Versionen gibt es Sicherheitslücken, die durch ein Sicherheitsupdate auf die Version 12.1.3.15356 beseitigt werden (danke an den Leser für die Erinnerung). Details finden sich in diesem Foxit-Sicherheitshinweis. Die Kollegen von deskmodder.de haben hier die betreffenden Links – auch zum Download – zusammen getragen. Setzt jemand aus der Leserschaft diese Produkte ein?

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 12 Kommentare

Google gibt Nearby Share für Windows frei

WindowsGoogle hat die Verfügbarkeit der Funktion Nearby Share für Windows bekannt gegeben. Mit Nearby Share lassen sich Dateien zwischen Android-Geräten und nun auch zwischen einem  Android-Gerät und einem Windows-Computer teilen, ohne dass ein Netzwerk oder Internet verfügbar ist. Die Kommunikation erfolgt über Bluetooth. Nach einer längeren Beta-Phase wurde jetzt die Nearby Share-App für Windows 10 und 11 allgemein freigegeben. Die Kollegen von Computerbase haben die Funktionalität beispielsweise hier beschrieben. Persönlich stehe ich mit dem Feature auf Kriegsfuß, ds ich den Transfer nicht mal zwischen zwei Android-Smartphones zuverlässig hin bekommen habe.

Veröffentlicht unter Android, Netzwerk, Windows | Verschlagwortet mit , | 3 Kommentare

US-Hacker Kevin Mitnick stirbt mit 59 Jahren

Kurze Info, weil die Nachricht aktuell in den Medien (zum Beispiel Security Week) ist. Der US-Amerikaner Kevin Mitnick ist am 16. Juli 2023 im Alter von nur 59 Jahren an Bauchspeicheldrüsenkrebs verstorben. Der Mann war ein Hacker, wie er im Buche steht, der einige Jahre im Gefängnis saß und später als Autor sowie mit einer Sicherheitsfirma tätig war. Die Staatsanwaltschaft bemerkte laut Wikipedia dazu: "Mitnick könnte einen Nuklearkrieg starten, indem er ins Telefon pfeift". Ein Rückblick auf die "wilden Jahre" des vorherigen IT-Jahrhunderts.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 8 Kommentare

TP-LINK TL-WR840N: Schwachstelle ermöglicht Stack Buffer Overflow DOS

Sicherheit (Pexels, allgemeine Nutzung)In der Firmware des TP-Link Routers TP-LINK TL-WR840N gibt es eine Schwachstelle, die es einem Remote-Angreifer ermöglicht, einen Stack Buffer Overflow DOS-Angriff durchzuführen. TP-Link will keinen Sicherheitshinweis dazu veröffentlichen, hat aber eine neue Firmware (TL-WR840N(KR)_V6.2_230702) auf dieser Webseite bereitgestellt. Das Team von ssd-disclosure.com hat Details zur Schwachstelle in diesem Blog-Beitrag offen gelegt.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 3 Kommentare

WhatsApp war die Nacht (19.7.2023) weltweit down

Noch ein bisschen was vom "Weltuntergang" – jedenfalls für manche Zeitgenossen. Der Messengerdienst WhatsApp war vor gut 13 Stunden weltweit ausgefallen, nix ging mehr. Habe es erst heute Vormittag durch eine private Meldung auf Facebook mitbekommen – und dann bei den Kollegen hier gelesen. WhatsApp war gegen Mitternacht wohl wieder verfügbar, aber es dürfte weltweite Dramen gegeben haben, weil "das Volk einfach überall jeglicher Kommunikationsmöglichkeiten beraubt wurde". Pöse Zungen behaupten, man habe wieder Menschen in Tischrunden beim Starren auf das Gegenüber beobachten können. Die Unsitte aus früheren Jahrhunderten hatte sich fast verlaufen, weil der gemeine Homo Sapiens inzwischen seinen WhatsApp-Kommunikator fest in beiden Händen halten, und den Blick starr auf den Bildschirm gerichtet tippen muss, um mit seinem Tischnachbarn kommunizieren zu können. Ich bin jetzt noch am recherchieren, ob es bereits eine US-Sammelklage gegen Meta (den Mutterkonzern von WhatsApp) gibt. So, wisst ihr jetzt Bescheid.

Veröffentlicht unter Störung | Verschlagwortet mit , | 15 Kommentare

Windows10 21H2/22H2: Juli 2023 Update KB5028166 verursacht einige Probleme

Windows[English]Das von Microsoft zum 11. Juli 2023 veröffentlichte Sicherheitsupdate Update KB5028166 scheint sich zum Problembär zu entwickeln. Ich wurde bereits von zwei Seiten aus der Leserschaft angesprochen, die mir Hinweise auf unterschiedliche Probleme mit Drittanbieter Sicherheitslösungen, NAS-Laufwerken oder ähnlichem berichten. Ich bereite daher das Problem nochmals auf, da ich diese Informationen so in der Patchday-Nachlese noch nicht aufgegriffen hatte.

Weiterlesen

Veröffentlicht unter Problemlösung, Update, Windows 10 | Verschlagwortet mit , , | 15 Kommentare

LKA-Warnung: iCloud Mail und Google Mail im Fokus von Phishing und Abofallen

Sicherheit (Pexels, allgemeine Nutzung)Das Landeskriminalamt Niedersachsen (LKA) warnt aktuell vor einer Phishing-Kampagne von Cyberkriminellen, die auf Apple- oder Google-Mail-Kunden zielen. Es wird suggeriert, dass der iCloud-Speicher oder der Google Drive-Speicher voll sei. Es wird eine Möglichkeit angeboten, diesen Speicher gratis oder kostengünstig zu erweitern. Ziel ist es, den Nutzer zur Herausgabe der Zugangsdaten oder zum Abschluss eines Abos auf den gefälschten Landing-Pages zu verleiten.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 4 Kommentare

Nach CISA-Bericht zum Storm-0558-Hack stellt Microsoft Kunden erweitertes Cloud-Logging bereit

[English]Und es bewegt sich doch, das Microsoft Universum. Auf Anregung der US-Sicherheitsbehörde CISA wird Microsoft seinen Kunden erweiterte Cloud-Protokollierungsfunktionen ohne zusätzliche Kosten bereitstellen. Das soll die Cyberabwehr und die Reaktion auf Vorfälle verbessern und ist eine Reaktion auf den erfolgreichen Angriff chinesischer Hacker (Storm-0558) auf Outlook Online-Konten, die nur durch solche Logging-Funktionen einer US-Behörde aufgefallen sind.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 17 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

VirtualBox 7.0.10 und 6.1.46 freigegeben

Virtualbox[English]Zum 18. Juli 2023 haben die Entwickler von Virtualbox sowohl die Version7.0.10 als auch das Update auf die Version 6.1.46 freigegeben. Beide Versionen sind Wartungsupdates zur Fehlerkorrektur.

Weiterlesen

Veröffentlicht unter Update, Virtualisierung | Verschlagwortet mit , | 19 Kommentare

Outlook 2016: Links nach Update vom 11. Juli 2023 (KB5002427) kaputt – Sicherheitswarnung erscheint bei Linkanwahl

[English]Das Sicherheitsupdate KB5002427 für Outlook 2016 vom 11. Juli 2023 (sowie die Click-2-Run-Aktualisierungen von Office vom gleichen Datum) verursachen einen unangenehmen Bug. Möchte der Nutzer Links in Outlook 2016 öffnen, blendet das Programm einen Sicherheitshinweis ein. Die Links funktionieren schlicht nicht mehr. Die mir bisher bekannte Lösung lautet, dass Update KB5002427 (oder die letzte Office 365-Build) zu deinstallieren. Ergänzung: Microsoft hat einen Workaround publiziert.

Weiterlesen

Veröffentlicht unter Office, Störung, Update | Verschlagwortet mit , , , | 35 Kommentare