Hacks der Woche: Nexus Telecom (Schweiz), Schweizer Regierungsseiten, Donau 3 FM

Sicherheit (Pexels, allgemeine Nutzung)Die Woche hat es einige Hackerangriffe auf Unternehmen und Organisationen gegeben. Hervor stickt ein Ransomware-Angriff auf das Schweizer Unternehmen Nexus Telecom. Die liefern weltweit Netzwerk-Überwachungs-Software an Provider. Und die Webseiten der Schweizer Regierung wurden nach dem Besuch des ukrainischen Präsidenten Selinski ebenfalls angegriffen. Weiterhin ist der Sender Donau 3 FM Opfer eines Hacks geworden, und Cyberkriminelle verwenden eine Schwachstelle im Windows Smartfilter, um Malware zu installieren. Wer Opera verwendet, ist zudem ggf. von einer Schwachstelle in der MyFlow-Synchronisierungsfunktion gefährdet.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Windows Server 2022: Update KB5034129 erzeugt hohe CPU-Last auf Terminal-Server

Windows[English]Ich kippe mal ein Thema hier in den Blog ein, auf das mich ein Administrator per Mail angesprochen hat. Nach Installation des Sicherheitsupdate KB5034129 vom 9. Januar 2024 unter Windows Server 2022 läuft er in seiner Umgebung in Probleme mit der Terminal Server-Rolle. Die CPU-Last geht auf 100 % hoch und das System ist nicht mehr benutzbar. Ich stelle mal die Informationen zusammen, weil es noch nicht viel im Internet dazu gibt.

Weiterlesen

Veröffentlicht unter Störung, Update, Windows Server | Verschlagwortet mit , , , , | 9 Kommentare

Microsoft arbeitet an einem Fix für den Installationsfehler 0x80070643 beim WinRE-Update KB5034441

Windows[English]Nachtrag zum Januar 2024-Patchday, wo zahlreiche Nutzer mit dem Update KB5034441 in den Installationsfehler 0x80070643 liefen. Dieses Update soll eine Schwachstelle bezüglich der Bitlocker-Verschlüsselung in der WinRE-Umgebung beseitigen. Es gibt zwar Lösungsansätze, die aber für die meisten Nutzer zu kompliziert sind. Und Administratoren vieler Tausend Windows 10/11-Clients können die auch nicht einzeln in die Finger nehmen. Microsoft hat zum 18. Januar 2024 bestätigt, dass man an einem Fix für diese Probleme arbeitet und diesen irgendwann ausliefern will. Ergänzungen: Gleichzeitig wurde bekannt, dass Microsoft ab April 2024 den Secure Boot härten und unsichere Boot-Umgebungen blockieren will. Nachfolgend fasse ich mal den Status zusammen.

Weiterlesen

Veröffentlicht unter Störung, Update, Windows | Verschlagwortet mit , , , | 48 Kommentare

VirtualBox 7.0.14 und 6.1.50 freigegeben

Virtualbox[English]Zum 16. Januar 2023 haben die Entwickler von VirtualBox sowohl die Version 7.0.14 als auch das Update auf die Version 6.1.50 freigegeben. Beide Versionen sind Wartungsupdates zur Fehlerkorrektur, wie man auf der Virtualbox-Seite nachlesen kann. Hier ein kurzer Überblick über die Korrekturen.

Weiterlesen

Veröffentlicht unter Virtualisierung | Verschlagwortet mit , | 10 Kommentare

Windows Server 2022: Update KB5034129 killt Browser (Chrome, Edge, Firefox)

Windows[English]Ich greife mal ein Thema auf, welches Administratoren von Windows Server 2022 Probleme bereitet. Wer das Update KB5034129 vom 9. Januar 2024 auf dieser Plattform installiert hat, kann u.U. keinen Browser mehr verwenden. Das betrifft eigentlich alle bekannten Browser wie Google Chrome, Microsoft Edge oder den Firefox. Die Browser stürzen bei installiertem Sicherheitsupdate mit einem weißen Bildschirm ab und sind nicht mehr zu gebrauchen. Es gibt aber einen Workaround, der auch von Administratoren in Kommentaren im Blog diskutiert wurde. Nachtrag: Es gibt auch Berichte zu Windows 10 22H2 mit diesem Problem. Ich fasse nachfolgend den Sachverhalt mal zusammen.

Weiterlesen

Veröffentlicht unter Edge, Firefox, Google Chrome, Störung, Update, Windows Server | Verschlagwortet mit , , , | 17 Kommentare

Edge 120.0.2210.144

Edge[English]Microsoft hat zum 17. Januar 2024 ein weiteres Sicherheitsupdate des Edge (Chromium) Browsers mit der Version 120.0.2210.144 im Stable Channel freigegeben. Es ist ein Sicherheitsupdate, welches Schwachstellen schließen soll. Weiterlesen

Veröffentlicht unter Edge, Sicherheit | Verschlagwortet mit , | 4 Kommentare

Amtsgericht Jülich verurteilt Entdecker der Modern Solutions-Schwachstelle zu Geldstrafe (Jan. 2024)

ParagraphEs ist imho ein (weiterer) schwarzer Tag für die IT-Security in Deutschland. Ein Software-Entwickler und Entdecker einer schweren Sicherheitslücke in der Software von Modern Solutions ist nun vom Amtsgericht Jülich zu einer Geldstrafe verurteilt worden. Die Verwendung von phpMyAdmin (auf seinem lokalen System) wurde wohl nach §202a StGB als eine strafbare Handlung angesehen. Eine Berufung vor dem Landgericht Aachen ist bereits geplant.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 53 Kommentare

Adobe Acrobat (Reader) DC 2023.008.20470

Adobe hat zum 16. Januar 2024 ein optionales Update für den Adobe Acrobat (Reader) DC auf die Version 2023.008.20470 veröffentlicht. Es ist ein geplantes Update für macOS und Windows, welches diverse Fehler beseitigen soll. Laut den Release Notes ist es ein Hotfix-Patch für Acrobat und Acrobat Reader, der einige wichtige Fehler behebt. Die Kollegen von deskmodder.de haben das Ganze hier in Deutsch beschrieben.

Veröffentlicht unter Software, Update | Verschlagwortet mit , , | 4 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Top Malware Dezember 2023: Qbot und Nanocore

Sicherheit (Pexels, allgemeine Nutzung)Sicherheitsspezialist Check Point Software Technologies hat für Dezember 2023 wieder eine Statistik der Top Malware-Bedrohungen erstellt. Interessant ist, dass Qbot zurück ist, obwohl seine Infrastruktur von Strafverfolgern zerschlagen wurde. Und in Deutschland ist der Remote Access Trojaner (RAT) Nanocore eine der am häufigsten gefundene Malware.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Excel-Problem, was Nutzer kirre macht

Ich stelle mal ein Problem hier ein, auf welches mit ein Blog-Leser aufmerksam gemacht hat. Es betrifft Microsoft Excel und die Möglichkeit, Zellen auszublenden – oder auch nicht. Ist ein Diagramm im betreffenden Bereich enthalten, beginnt Excel beim Ausblenden zu spinnen.

Weiterlesen

Veröffentlicht unter Office | Verschlagwortet mit , , | 7 Kommentare