Active Directory: Bug in LDAP_MATCHING_RULE_IN_CHAIN-Abfrage?

Windows[English]Es scheint, als ob es einen Bug im Active Directory (AD) bezüglich der Abfragemöglichkeiten über LDAP_MATCHING_RULE_IN_CHAIN gibt. Damit sollen sich rekursive Gruppen auflösen und Benutzer, die Mitglieder sind, finden lassen. Ein Blog-Leser hat mich diesbezüglich kontaktiert und den Fehler beschrieben, konnte aber keine zusätzliche Verifizierung vornehmen, weil ein zweites AD zum Testen fehlt. Ich stelle es mal ein, vielleicht können andere Administratoren das bestätigen.

Weiterlesen

Veröffentlicht unter Windows Server | Verschlagwortet mit , , | 9 Kommentare

Störung bei beA (Anwaltspostfach) vom 18. – 21.4.2023 behoben

ParagraphVorige Woche gab es wohl eine mehrtägige Störung beim beA (besonderes elektronisches Anwaltspostfach), über das Anwälte zwingend kommunizieren müssen. Dadurch konnten Schriftsätze nicht mehr elektronisch bei bestimmten Gerichten eingereicht werden. Um Fristen einzuhalten, mussten Anwälte auf "alternative" Kommunikationsmittel (Brief oder Fax ausweichen und das wohl auch begründen). Inzwischen ist die Störung aber behoben.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit | 2 Kommentare

Parallels RAS: Lizenzen werden am 24. April 2023 ungültig; erneut aktivieren

Stop - Pixabay[English]Kurzer Hinweis für Administratoren, die auf die Parallels RAS (Remote Application Server) setzen. Falls am 24. April 2023 bei euch der "große Knall" ausbricht, weil der Parallels RAS die Arbeit verweigert, liegt dies vermutlich nicht an euch. Es sieht so aus, als ob der Hersteller die Lizenzen zum 22. April 2023 "versaubeutelt hat", so dass Parallels RAS-Installationen am 24. April 2023 den Dienst einstellen dürften. Die Lizenzen müssen dann erneut aktiviert werden, damit das Produkt wieder genutzt werden kann.

Weiterlesen

Veröffentlicht unter Problemlösung, Software | Verschlagwortet mit , | 4 Kommentare

Dienstleister Adesso verschwieg Bundesbehörden und Kunden Risiko durch Hack

Sicherheit (Pexels, allgemeine Nutzung)Der in Dortmund angesiedelte IT-Dienstleister Adesso SE ist Opfer eines erfolgreichen Cyberangriffs geworden. Das wurde bereits im Februar 2023 bekannt. Der Anbieter hat zwar den Angriff bestätigt, aber keine Informationen, was aber genau passiert ist, öffentlich gemacht. Es ist lediglich bekannt, dass die Angreifer "einige Daten" abziehen konnten. Der Vorfall wurde durch einen Whistleblower publik und jetzt wurde bekannt: Der Angriff lief lange Zeit, seit Mai 2022, und der Dienstleister hat Kunden (große Firmen, Behörden) nicht informiert, obwohl diese gefährdet waren. Im Grunde ist Adesso ahnungslos in Bezug auf den Vorfall, verbreitetet aber "gehen sie weiter, es gibt nichts zu sehen".

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 13 Kommentare

Microsoft Defender Threat Intelligence nun mit Hash- und URL-Suche

Sicherheit (Pexels, allgemeine Nutzung)[English]Kleiner Nachtrag: Microsoft hat die Woche sein Microsoft Defender Threat Intelligence (Defender TI) erweitert. Das Defender TI enthält nun Funktionen, über die angemeldete Nutzer jetzt Datei-Hash-Werte überprüfen können. Zudem wird eine URL-Suche unterstützt. So sollen Sicherheitsverantwortliche oder Sicherheitsforscher prüfen können, ob URLs oder Dateien schädlich sind. Microsoft versucht Googles Virustotal etwas entgegen zu setzen, verlangt aber eine Benutzeranmeldung, um Defender TI verwenden zu können. Ich habe mal einige kurze Tests gemacht, war aber irgendwie schnell ernüchtert.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Knapp zwei Drittel der XIoT-Schwachstellen remote ausnutzbar

Sicherheit (Pexels, allgemeine Nutzung)[English]Sicherheitstechnisch droht uns wohl ein Desaster – ich habe den State of XIoT Security Report: 2H 2022 von Claroty bereits einige Tage vorliegen. Dieser zeigt zwar die positiven Auswirkungen verstärkter Schwachstellen-Forschung und höheren Investitionen der Anbieter im Hinblick auf die XIoT-Sicherheit. Aber die Botschaft ist auch, dass Zahl der entdeckten Schwachstellen in diesem Bereit um 80 % zugenommen hat. Viele XIoT-Schwachstellen sind zudem remote ausnutzbar.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 2 Kommentare

UCEPROTECT SPAM-Protection als Problembär?

MailKurzer Beitrag zu einem Thema, auf welches mich der Administrator eines Unternehmens per Mail hingewiesen hat. Er musste die Erfahrung machen, dass Mails seiner Server unzustellbar waren, weil die Empfänger UCEPROTECT als SPAM-Schutz verwendet. Ich stelle das Thema mal hier im Blog ein, um ggf. eine Rückmeldung zu bekommen, ob UCEPROTECT öfters im Einsatz ist und ob da ggf. Erfahrungen mit Problemen vorliegen.

Weiterlesen

Veröffentlicht unter Mail | Verschlagwortet mit | 80 Kommentare

Microsoft Store for Business: Im Mai 2023 ist wohl Schluss

Windows[English]Kleine Erinnerung für Administratoren, die noch den "Microsoft Store for Business" einsetzen. Ab Mai 2023 wird dieser aus Windows 10 und Windows 11 entfernt. Das Ganze dürfte aber keine Auswirkungen mehr haben, denn der im Jahr 2015 mit Trara angekündigte "Windows Store für Business", der Unternehmensumgebungen betrifft, war bereits im Sommer 2022 abgekündigt worden.

Weiterlesen

Veröffentlicht unter Windows, Windows 10 | 13 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Merkwürdigkeiten: Windows 11 system32/de-de-Berechtigungen; WinDbg-Installation für Standardnutzer

WindowsIch stelle mal zwei Merkwürdigkeiten unter Windows, die mir die letzten Tagen unter die Augen gekommen sind, hier im Blog vor. Microsoft hat den Debugger WinDbg aus der Preview-Phase für den allgemeinen Einsatz freigegeben. Beobachtung ist, dass Benutzer ohne Administratorenberechtigungen WinDbg im Programm-Ordner installieren können. Zudem scheint es, als ob die Berechtigungen für den Ordner system32/de.de unter Windows 11 22H2 von den Berechtigungen für en-us oder andere Sprachen abweichen.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | 16 Kommentare

Stellt Microsoft die Sicherheitsstandards für Mandanten in Azure AD zum 8. Mai 2023 auf MFA um?

[English]Stellt Microsoft Azure AD-Kunden binnen weniger Tage auf MFA-Authentifizierung als Sicherheitsstandard um? Ein Blog-Leser hat mich gerade informiert, dass er eine entsprechende Benachrichtigung von Microsoft erhalten habe und seine Organisation zum 8. Mai 2023 auf diesen Sicherheitsstandard umgestellt werde. Ich stelle die Information mal hier im Blog ein – vielleicht weiß jemand mehr. Ergänzung: Sieht alles pressierlich aus, lässt sich aber deaktivieren, so dass Administratoren mehr Zeit haben – beachtet die Kommentare aus der Leserschaft.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 55 Kommentare