Edge 114.0.1823.51

EdgeMicrosoft hat (nach dem Chrome-Sicherheitsupdate) den Edge-Browser bereits am 15. Juni 2023 im Stable und Extended Stable Channel auf die Version 114.0.1823.51 aktualisiert (Sicherheits- und Bug-Fixes). Inzwischen sind die Release Notes online und geben an, dass auch die Schwachstelle CVE-2023-33145 geschlossen wird. Am 13. Juni 2023 wurde die Version 109.0.1518.115 mit einem Patch versehen, um die ausgenutzte Schwachstelle CVE-2023-307 zu schließen.

Veröffentlicht unter Edge, Sicherheit, Update | Verschlagwortet mit | 11 Kommentare

Cloud-Ausfälle: Microsoft verrät Details zum DDoS-Angriff durch Anonymous Sudan/Storm-1359

[English]Es waren Hackerangriffe, die die Microsoft Cloud-Dienste seit dem 5. Juni 2023 immer mal wieder für Stunden in die Knie zwangen. Meine Berichte hier im Blog, dass eine Hacktivisten-Gruppe mit dem Namen "Anonymous Sudan", die sich dazu bekannte, haben sich am Ende des Tages nicht als Luftnummer erwiesen. Ich hatte zum Wochenende Informationen zu einem  Post Incident Report For Microsoft 365 zitiert, der einige Details und Gegenmaßnahmen beschrieb. Es gibt aber auch einen öffentlich abrufbaren Blog-Beitrag, der diese Angriffe bestätigt und Details nennt.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Störung | Verschlagwortet mit , , | 25 Kommentare

KI im Gesundheitswesen – die “Risiken und langen Schatten” aus den USA

Gesundheit (Pexels, frei verwendbar)Wie wird sich künstliche Intelligenz im Gesundheitswesen auswirken. Es kann "Fluch und Segen" sein, je nachdem, wie diese Technik der LLMs eingesetzt wird. Bleibt der Mensch Herrscher der Entscheidungen, oder übernimmt eine KI? Das US-Wallstreet Journal hat gerade einen Blick auf die Situation in US-Krankenhäusern geworfen – die Aussichten verheißen nichts gutes.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 21 Kommentare

Microsoft Teams Kuriositäten bei den gespeicherten Dateien

Windows[English]Das der Microsoft Teams-Client etwas eigenwillig programmiert ist, war ja bereits Thema hier im Blog. Leser  Tom B. hat mich gerade per Mail über einige Beobachtungen informiert, wie der Microsoft Teams-Client mit seinen gespeicherten Dateien umgeht. Vielleicht ist dies allgemein bekannt – ich stelle den Fall bzw. die Beobachtungen hier im Blog ein.

Weiterlesen

Veröffentlicht unter Software, Windows | Verschlagwortet mit , | 6 Kommentare

Endlich ist das Ende verklebter Handy-Akkus in der EU in Sicht

ParagraphAm Mittwoch, den 14. Juni 2023, hat das EU-Parlament mit einer Mehrheit von 587 zu neun Stimmen neue Vorschriften für die Gestaltung, Herstellung und Abfallbewirtschaftung aller in der EU verkauften Batterietypen verabschiedet. Damit wird – nach einer Übergangsfrist (wohl ab Anfang 2027) auch das Ende verklebter Handy-Akkus in der europäischen Union eingeleitet. 2011/2012 hatte ich mich noch bezüglich des Themas mit der damaligen EU-Kommissarin Neeli Kroes und dem Bundesministerium für Umwelt gestritten (ich wollte die bestehende EU-Gesetzgebung angewandt wissen), bin damals aber gescheitert

Weiterlesen

Veröffentlicht unter Geräte | Verschlagwortet mit | 47 Kommentare

Windows 11 22H2: Neue Erkenntnisse zu Problemen mit Update KB5027231

Wird unter Windows 11 22H2 das Juni 2023-Update KB5027231 installiert, startet der Chrome-Browser nicht mehr. Auch der Anti-Exploit-Schutz von Sicherheitslösungen wie Malwarebytes oder Cisco oder WatchGuard sind betroffen. Blog-Leser David hat mich darauf hingewiesen, dass auch Sandboxie betroffen sei – und es in allen Fällen wohl der Microsoft Edge und irgendwelche Umleitungen beteiligt seien. Ich habe die Details im Beitrag Windows 11 22H2: Update KB5027231 lässt Google Chrome abstürzen oder in Malwarebytes hängen nachgetragen.

Veröffentlicht unter Allgemein, Edge, Google Chrome, Update, Windows | Verschlagwortet mit , , , , | Schreib einen Kommentar

Rheinische Post Mediengruppe nach Cyberangriff offline

Sicherheit (Pexels, allgemeine Nutzung)Die Webseiten der Mediengruppe Rheinische Post wurden wohl  Freitag, den 16. Juni 2023, gehackt. In Folge sind die betreffenden Webseiten heruntergefahren worden. Der Angriff wirkt sich auch auf zahlreiche Zeitungen in Nordrhein-Westfalen aus, die wohl ab Montag als Notausgaben mit 28 Seiten erscheinen werden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Neue ALDI TALK Jahrespakete für Mobilfunk

Aldi hat bereits zum 9. Junii 2023 neue ALDI TALK Jahrespakete für seine Mobilfunkangebote aufgelegt. Die ALDI TALK Jahrespakete sind vom 7. Juni bis zum 9. Juli 2023 erhältlich. Dabei wurde auch das Datenvolumen der Jahrespakete mit erhöht. Als Nachtrag kurz das Aldi-Angebot.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 7 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Der tägliche App- und Cloud-Irrsinn

Manchmal sagt ein Bild ja mehr als Tausend Worte. Sicherheitsforscher Troy Hunt hat sich einen neuen Geschirrspüler von Miele gekauft, kann diesen aber nicht in Betrieb nehmen … ich habe die Gelegenheit mal genutzt, um einen globalen Blick auf die Thematik zu werfen.

Weiterlesen

Veröffentlicht unter App, Cloud, Geräte | Verschlagwortet mit , , | 111 Kommentare

Merkwürdigkeit in (Web-)Server Log-Dateien

Sicherheit (Pexels, allgemeine Nutzung)Ich stelle mal einen Sachverhalt hier im Blog ein, auf den ich mir noch keinen finalen Reim machen kann. Einem Benutzer ist beim Auswerten seiner Server-Log-Dateien aufgefallen, dass es immer wieder Versuche gibt, eine bestimmte Datei von diesem Webserver herunter zu laden. Spontan tippe ich darauf, dass da irgend eine Schwachstelle ausgekundschaftet werden soll.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare