Windows 11 Update-Fehler durch WinRE-Partition durch Microsoft in KB5028997 erklärt

Windows[English]Benutzer von Windows 11 laufen ggf. seit Ende Juni 2023 in das Problem, dass die monatlichen Updates oder Preview-Updates bei der Installation scheitern. Daran kann eine zu kleine WinRE-Partition auf dem Systemlaufwerk schuld sein. Microsoft hat in einem Supportbeitrag nun einige Details offen gelegt und erläutert, wie diese WinRE-Partition vergrößert werden könnte.

Weiterlesen

Veröffentlicht unter Problemlösung, Windows | Verschlagwortet mit , , | 22 Kommentare

Finanzdienstleistungsbranche muss IT-Sicherheit überdenken

Sicherheit (Pexels, allgemeine Nutzung)Die Finanzdienstleistungsbranche hat Sicherheitsprobleme. Das geht aus einer Lookout-Studie hervor, die mir bereits einige Tage vorliegt. Eines der Sicherheitsprobleme: Eine Befragung der Führungskräfte hat einen Anstieg von Datenschutzverletzungen in der Finanzdienstleistungsbranche ergeben. Ein Ergebnis war, dass nur 13 Prozent der Befragten einen vollständigen Überblick über den Datenzugriff und die Datennutzung haben. Lookout fordert daher, dass die Finanzdienstleistungsbranche ihre IT-Sicherheit überdenken muss.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

Warnung: Phishing-Mail zu "nicht zugestellten Mails" zielt auf 1&1-Kunden

Sicherheit (Pexels, allgemeine Nutzung)Kurze Information und Warnung an Besitzer von E-Mail-Konten. Momentan scheint eine Kampagne zu laufen, die den Besitzern eines E-Mail-Kontos vorgaukelt, dass im Postfach einige nicht zugestellte Nachrichten befinden, die der Empfänger überprüfen soll. Mir ist gerade eine solche Phishing-Mail an mein bei 1&1 existierendes E-Mail-Konto zugegangen. Ziel der Phisher ist es, an die Zugangsdaten für das E-Mail-Konto zu gelangen, um diese sowie das Konto zu missbrauchen.

Weiterlesen

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , | 8 Kommentare

W3LL-Phishing Kit kann Multifaktor-Authentifizierung aushebeln; Tausende von Microsoft 365-Konten gekapert

Sicherheit (Pexels, allgemeine Nutzung)[English]Der in Singapur angesiedelte Sicherheitsanbieter Group-IB hat die Tage einen Sicherheits-Report veröffentlicht, der auf spezielle Aktivitäten einer W3LL genannten Gruppe von Cyberkriminellen hinweist. Die Cybergang hat ein spezielles Phishing-Kit entwickelt, um Microsoft 365-Konten zu kapern und bietet diese Dienstleistung mindestens 500 anderen Cybergangs über einen geheimen W3LL Store an. Bisher ist der Anbieter "unter dem Radar" der Sicherheitsbehörden gesegelt, weil Kunden nur auf Empfehlung auf die Angeboten zugreifen konnten. Mit den W3LL-Phishing-Tools wurden zwischen Oktober 2022 und Juli 2023 über 56.000 Microsoft 365-Konten von Unternehmen in den USA, Australien und Europa angegriffen.

Weiterlesen

Veröffentlicht unter Cloud, Office, Sicherheit | Verschlagwortet mit , , | 9 Kommentare

Windows: Microsoft setzt auf Mopria-Support; neue Drittanbieter-Druckertreiber (ab 2025) nicht mehr per Windows Update aktualisierbar

Windows[English]Kurze Information für Leute, die Windows verwenden und bisher gewohnt waren, dass auch Druckertreiber von den Herstellern durch Microsoft per Windows Update aktualisiert wurden. Microsoft setzt in Zukunft bei Druckern/Scannern vermehrt auf den Mopria-Standard. Nun hat Microsoft bekannt gegeben, dass die Verteilung von älteren Druckertreibern über Windows Update auslaufen soll. Das Ganze greift wohl praktisch erst ab 2025 und wohl auch nur für Windows 11 und Nachfolger, da Windows 10 ja im Oktober 2025 aus dem Support fällt.

Weiterlesen

Veröffentlicht unter Update, Windows, Windows 10 | Verschlagwortet mit , , , | 11 Kommentare

Sicherheitsupdates für macOS, iOS/iPadOS schließen zwei 0-Days der NSO-Group (Pegasus Spyware)

Apple hat zum 7. September 2023 wieder einen Schwung Sicherheitsupdates für seine Betriebssysteme macOS, iOS/iPadOS und auch WatchOS veröffentlicht. Mit diesen Updates werden zwei 0-Day-Schwachstellen geschlossen, die von der Pegasus Spyware der NSO-Group für die Überwachung von Mobilgeräten missbraucht wurden.

Weiterlesen

Veröffentlicht unter iOS, Sicherheit, Update | Verschlagwortet mit , , | Kommentar hinterlassen

Notepad++ v8.5.7 fixt Schwachstellen

Sicherheit (Pexels, allgemeine Nutzung)[English]Mitte August 2023 hatte Sicherheitsforscher Jaroslav Lobacevski vier Schwachstellen (CVE-2023-40031, CVE-2023-40036, CVE-2023-40164, CVE-2023-40166) im Editor Notepad ++ für Windows öffentlich gemacht. Die Einstufung der Schwachstellen reicht von mittel bis hoch. Der Entwickler hat diese Schwachstellen, nachdem ihm diese seit Monaten bekannt sind, nun mit dem Update auf Notepad++ v8.5.7  beseitigt.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 15 Kommentare

Edge 116.0.1938.76

Edge[English]Microsoft hat den Edge-Browser im Stable-Channel auf die Version 116.0.1938.76 ab dem 7. September 2023 aktualisiert. In den Versionshinweisen heißt es: "Verschiedene Fehler und Leistungsprobleme für die Stable-Version behoben". In den Sicherheitshinweisen heißt es, dass das Update neben Fehlerbehebungen und Stabilitätsverbesserungen auch die neuesten Sicherheitskorrekturen für den Chromium-Browser enthält (danke an EP für den Hinweis).

Veröffentlicht unter Edge | Verschlagwortet mit | 5 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Thunderbird: Update von 102.15.0 auf 115.2.0 wird angeboten

[English]Kleiner Hinweis für Nutzer und Nutzerinnen des Thunderbird-E-Mail-Clients, die noch auf dem 102er Entwicklungszweig sind. Das Mozilla-Team hat gerade das Update von der Version 102.15.0 auf die Version 115.2.0 des aktuellen Entwicklungszweigs freigegeben. Man kann den Thunderbird aktualisieren lassen – was aber einige (unangenehme) Überraschungen bringen kann. Ergänzung: Ich habe einige Einstellungen gefunden, mit denen ich die Darstellung in für  mich befriedigender Weise erzwingen kann. Ergänzung 2: Ein Leser hat sich gemeldet, wo der Posteingang nichts mehr anzeigt, die Mails aber noch vorhanden sind.

Weiterlesen

Veröffentlicht unter Thunderbird | Verschlagwortet mit | 59 Kommentare

Outlook 365: Signaturen verschwinden einfach (August/September 2023)

[English]Kurzer Beitrag, der sich an Administratoren von Office 365/Microsoft 365 in Firmen richtet. Ein Administrator hat mich über das Problem informiert, dass bei ihm im Unternehmen die Signaturen in Microsoft Outlook plötzlich einfach verschwinden. Die Frage ist, ob es weitere Betroffene und ggf. eine Erklärung gibt. Hier eine Übersicht über den Sachverhalt.

Weiterlesen

Veröffentlicht unter Office | Verschlagwortet mit , | 11 Kommentare