Kurioser Kennwort-Fehler in windata 9.2.0.5 Banking-Software

Blog-Leser Stefan hat mich Anfang der Woche über einen kuriosen Fehler in der Banking-Software windata informiert, der ihm beim Internet-Banking etwas ausgebremst hat. Der Fehler wurde von ihm an den Entwickler gemeldet und das Ganze ist inzwischen per Software-Update korrigiert. Die Episode zeigt aber, dass der Teufel oft im Detail steckt.

Weiterlesen

Veröffentlicht unter Problemlösung, Software | Verschlagwortet mit , | 7 Kommentare

HWInfo 7.46 fixt diverse Probleme in Windows 11

WindowsDie Entwickler von HWInfo habe zum 10. Mai 2023 die Version 7.46 freigegeben. In der neuen Version wurden diverse Bugs, beispielsweise zur CPU-Auslastung unter Windows 11, ein möglicher Absturz auf AMD Genoa/Bergamo-Systemen  oder Treiberkompatibilitäten, behoben. Die Software lässt sich frei verwenden und ist bei Computernutzern, die mehr über die Hardware wissen wollen, häufiger im Einsatz.

Weiterlesen

Veröffentlicht unter Software, Windows | Verschlagwortet mit , | Schreib einen Kommentar

KB5025885: Secure Boot-Absicherung gegen Schwachstelle CVE-2023-24932 (Black Lotus)

Windows[English]Microsoft hat zum Mai 2023-Patchday auch den Support-Beitrag KB5025885 veröffentlicht. Dieser Beitrag erklärt, wie Administratoren und Nutzer den Secure Boot in Windows gegen die Black Lotus-Boot-Kit-Schwachstelle CVE-2023-24932 absichern müssen. Diese Schwachstelle wird von der Black Lotus-Gang ausgenutzt, um den Secure Boot zu umgehen und Systeme zu kompromittieren.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | 4 Kommentare

Firefox 113.0.1 freigegeben, Fixt Windows 11 Bug

Mozilla[English]Die Mozilla-Entwickler hatten zum 9. Mai 2023 die Version 113.0 des Firefox mit einigen Neuerungen veröffentlicht. Zum 12. Mai 2023 musste dann das Wartungsupdate auf die Version 113.0.1 veröffentlicht werden, welches welches Bugs beseitigen soll.

Weiterlesen

Veröffentlicht unter Firefox | Verschlagwortet mit | 7 Kommentare

Ex-BSI-Präsident Arne Schönbohm – Vorwürfe für "Rauswurf" waren unbegründet

Stop - PixabayEs ist ein beispielloser Vorgang: Der ehemalige BSI-Präsident Arne Schönbohm wurde von Bundesinnenministerin Nancy Faeser seines Postens enthoben und dann (zu gleichen Bezügen) auf eine Stelle an einer anderen Behörde abgeschoben. Der Vorwurf lautetet auf "zerrüttetes Vertrauensverhältnis" nachdem Jan Böhmermann in einer TV-Sendung Arne Schönbohm eine Nähe zu einem Cybersicherheitsverein, in dem russische Unternehmen Mitglied waren, berichtet. Jetzt musste die Innenministerin einräumen, dass an den Vorwürfen nichts dran war, um überhaupt ein Disziplinarverfahren eröffnen, geschweige denn, den BSI-Chef "entlassen" zu können.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 46 Kommentare

Cyber-Vorfälle: Ludwigsburg, ABB, Erziehungsdepartment Basel etc.

Sicherheit (Pexels, allgemeine Nutzung)Die letzten Tage sind wieder einige Firmen, Kommunen und Einrichtungen Opfer von Hacks bzw. Ransomware-Angriffen geworden. Der Landkreis Ludwigsburg hat eine solchen "Cybervorfall" erlitten und auch das Erziehungsdepartment der Stadt Basel leidet unter einem Ransomware-Vorfall, bei dem Daten abgezogen wurden. Für diesen Fall liegen mir einige zusätzliche Informationen vor. Bei Firmen ist das Schweizer Unternehmen ABB das prominenteste Opfer. Hier ein kurzer (unvollständiger) Abriss diverser Cybervorfälle der letzten Tage.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Microsoft patcht Outlook-Schwachstelle CVE-2023-29325

[English]Microsoft hat zum 9. Mai 2023 erneut einen Fix für eine Outlook-Schwachstelle mit Windows-Updates ausgeliefert. Mit diesem Update soll eine Schwachstelle in Outlook geschlossen werden, die bereits im März 2023 unvollständig gepatcht wurde. Russische Hacker haben diese Schwachstelle in der Vergangenheit ausgenutzt.

Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update, Windows | Verschlagwortet mit , , , | 11 Kommentare

Outlook: Plötzlich Terminbestätigungen/-ablehnungen zu älteren Einträgen (Mai 2023)

Frage in die Runde der Outlook-Benutzer und Administratoren. Gibt es bei euch den Effekt, dass Benutzer in Outlook plötzlich sehr viele Terminbestätigungen oder -ablehnungen zu alten Vorgängen bekommen? Mir ist eine Beobachtung eines Lesers untergekommen, auf den es noch keinen Reim gibt.

Weiterlesen

Veröffentlicht unter Office | Verschlagwortet mit , | 19 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Thunderbird 102.11.0

[English]Die Entwickler des Thunderbird haben zum 11. Mai 2023 ein weiteres Wartungsupdate des E-Mail Client auf die Version 102.11.0 freigegeben. Es ist ein Bug-Fix-Update, welches Fehler beseitigen soll. Danke an den Blog-Leser für den Hinweis.

Weiterlesen

Veröffentlicht unter Thunderbird | Verschlagwortet mit | Ein Kommentar

Drei IT-Dienstleister des Bundes gehackt – Daten abgeflossen – was kommt noch nach?

Sicherheit (Pexels, allgemeine Nutzung)In den letzten Monaten wurden drei IT-Dienstleister gehackt und es konnten große Mengen an persönlichen Daten wie E-Mails etc. abgegriffen werden. Das Problem: Diese Dienstleister haben einige Bundesbehörden als Kunden, so dass dort jetzt enorme Cyberrisiken drohen. Das Informationstechnikzentrum Bund (ITZ Bund) warnt, doch das Bundesinnenministerium (BMI) sowie das dem BMI untergeordnete BSI "beschwichtigen", wie der Bayrische Rundfunk (BR), dem die Warnung des ITZ Bund wohl zugespielt wurde, schreibt. Droht ein Cyber-Armageddon bei Bundesbehörden?

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 12 Kommentare