Gigabyte-Firmware-Update für Mainboards schließt Sicherheitslücke (Juni 2023)

Update[English]Besitzer eines Rechners mit einem Mainboard des Herstellers Gigabyte können nun die Firmware des Boards aktualisieren. Mit dem vom Hersteller bereitgestellten Update soll eine schwere Schwachstelle beseitigt werden. Die Schwachstelle, die in ca. 260 Mainboard-Modellen vorhanden ist, könnte Angreifern das Einspielen von Schadsoftware in das System ermöglicht.

Weiterlesen

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , | 2 Kommentare

Google Chrome 114.0.5735.106/.110 Sicherheitsupdates für 0-day

Chrome[English]Google hat zum 5. Juni 2023 Updates des Google Chrome Browsers 114 im Stable Channel für Mac, Linux und Windows freigegeben (danke an den Leser für den Hinweis). Es sind Sicherheitsupdates, welche eine kritische Schwachstelle (0-day) beseitigen.

Weiterlesen

Veröffentlicht unter Google Chrome | Verschlagwortet mit , , | 4 Kommentare

Neuvorstellungen (VR-Brille, MacBook etc.) auf der Apple WWDC (5. Juni 2023)

[EN]Vom 5. bis 9. Juni 2023 findet die World Wide Developer Conference (WWDC) von Apple statt. Am gestrigen 5. Juni 2023 gab es bereits eine Reihe an Neuvorstellungen – eine erwartete VR-Datenbrille, ein neues MacBook Air, iOS/iPadOS 17 und mehr. Hier ein kurzer Überblick über diese Neuerungen.

Weiterlesen

Veröffentlicht unter Geräte, VR | Verschlagwortet mit , , , | 16 Kommentare

Verkehrte Welt: Word bekommt "Like"-Button; dafür fallen Shortcuts weg

[English]Ich stelle mal zwei Informationssplitter hier im Blog ein, die verdeutlichen, wie arg Microsoft die Skalierung bei manchen Entwicklungen verloren hat. Die neueste Meldung lautet, dass Word einen Like-Button für Kommentare bekommt – darauf hat die Welt gewartet. Gleichzeitig informiert mich ein Leser, dass Microsoft in Word diverse Tastenkürzel für den bedingten Trennstrich und den Halbgeviertstrich entfernt habe.

Weiterlesen

Veröffentlicht unter Office | Verschlagwortet mit , | 41 Kommentare

Exchange Online-Störung (5. Juni 2023) – Werk russischer Hacker?

Stop - Pixabay[English]Zum 5. Juni 2023 hat es bei Microsofts Exchange Online wohl eine massivere Störung gegeben. Administratoren kamen nicht mehr ins Admin-Center und Outlook konnte im Web nicht mehr erreicht werden. Ein Nutzer hat mich auf diese Störung hingewiesen, die kurz vor 16:00 Uhr deutscher Zeit begann, inzwischen (18:40 Uhr) aber wohl weitgehend behoben ist. Microsoft hat die Störung inzwischen bestätigt. Ergänzung: Inzwischen behauptet die pro-russische Hackergruppe Anonymous Sudan für die Störung (per DDoS) verantwortlich zu sein.

Weiterlesen

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit , , | 11 Kommentare

Lace Tempest/Clop-Ransomware-Gang nutzt MOVEit Schwachstelle CVE-2023-34362

Sicherheit (Pexels, allgemeine Nutzung)[English]Seit einigen Tagen ist die SQL-Injection-Schwachstelle CVE-2023-34362 in der Managed File Transfer (MFT)-Lösung MOVEit bekannt. Diese Schwachstelle wird von Angreifer seit einiger Zeit ausgenutzt und Sicherheitsbehörden warnen inzwischen vor den Risiken ungepatchter Systeme. Microsoft hat nun offen gelegt, dass die Schwachstelle inzwischen im Fokus der Lace Tempest Hackergruppe steht, die für die Clop-Ransomware-Gang aktiv ist.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Windows Terminal Server: OneDrive for Business verlangt ständig Anmeldedaten

[English]Mir ist eine Meldung untergekommen, wo eine Terminal Server-Umgebung Probleme macht. Die Nutzer müssen sich bei jedem Login am Terminal Server auch nochmals bei OneDrive for Business anmelden. Kurze Frage in die Runde, ob jemand vom gleichen Problem betroffen ist. Bisher scheint es keine Lösung zu geben, und es gibt Bestätigungen des Sachverhalts in den Kommentaren.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit , | 17 Kommentare

Edge 114.0.1823.37

EdgeMicrosoft hat den Edge-Browser am 2. Juni 2023 im Stable Channel auf die Version 114.0.1823.37 aktualisiert (Sicherheits- und Bug-Fixes). Laut Release Notes werden die Schwachstellen aus dem Chromium-Projekt sowie CVE-2023-29345 und CVE-2023-33143 geschlossen.

Veröffentlicht unter Edge | Verschlagwortet mit | 11 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Trend Micro: Minimale Windows-Anforderungen für ACS (Azure Code Signing)

Trend Micro hat Ende Mai 2023 ein Dokument veröffentlicht, welches sich mit den minimalen Windows-Anforderungen für Azure Code Signing (ACS) für Worry-Free Business Security (On-Premises) und Worry-Free Business Security Services (WFBS-SVC) befasst.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , | 2 Kommentare

Splashtop Streamer v3.5.6.0 erzeugt hohe CPU- und IO-Last durch Antivirus-Software

Noch ein Hinweis für Benutzer der Software Splashtop Streamer (ist in Verwaltungstools wie NinjaRMM integriert), die sich über eine hohe CPU- und IO-Last auf ihren Maschinen wundern. Ursache könnten die verwendete Antivirus-Software sein, die von der Software erzeugte Log-Dateien scannen möchte.

Weiterlesen

Veröffentlicht unter Software, Windows | Verschlagwortet mit , , , | 2 Kommentare