Windows 11 21H2: Preview-Update KB5029332 (22. August 2023)

Windows[English]Microsoft hat zum 22. August 2023 das optionale, kumulative (Vorschau-) Update KB5029332 für Windows 11  Version 21H2 veröffentlicht. Das Preview-Update bringt eine Reihe Bugfixes für die Leute, die noch auf der Version 21H2 sind (die fällt ja im Oktober 2023 aus dem Support). Nachfolgend gebe ich einen Überblick bezüglich dieser Updates für Windows 11. Weiterlesen

Veröffentlicht unter Update, Windows | Verschlagwortet mit , | Kommentar hinterlassen

Windows 11 22H2: Preview Update KB5029351 (22. August 2023)

Windows[English]Microsoft hat zum 22. August 2023 das optionale, kumulative (Vorschau-) Update KB5029351 für Windows 11  Version 22H2 veröffentlicht. Dieses bringt eine Reihe an Korrekturen (ähnlich wie das Vorschau-Update für Windows 11 21H2). Nachfolgend gebe ich einen Überblick bezüglich dieser Updates für Windows 11.

Weiterlesen

Veröffentlicht unter Update, Windows | Verschlagwortet mit , | 3 Kommentare

Windows Defender Credential Guard: Ursache für Windows 11 22H2 RDP-Probleme?

Windows[English]Seit Wochen beschweren sich Administratoren über Probleme mit Remote Desktop-Verbindungen, die unter Windows 11 22H2 auftreten können. Microsoft hat im Juli 2023 bekannt gegeben, dass man das Problem untersucht, und es gibt wohl einen Workaround. Zufällig hat sich aber ein Blog-Leser gemeldet, der in seinem Fall den Übeltäter für seine RDP-Probleme gefunden hat. Der Windows Defender Credential Guard scheint zu Konflikten mit RDP zu führen.

Weiterlesen

Veröffentlicht unter Problemlösung, Sicherheit, Windows | Verschlagwortet mit , , | 12 Kommentare

Outlook: Body zugesagter Termine nicht mehr änderbar; Office August 2023-Update schuld

[English]Kurze Rundfrage an Administratoren von Office-Installationen mit Microsoft Outlook, ob das Problem und dessen Ursache aufgefallen/bekannt ist. Seit dem die August 2023-Updates für Microsoft Office ausgerollt wurden, kann der sogenannte Body-Text von Terminen nur noch vom Organisator des Termins geändert werden. Ergänzung: Das Ganze ist seit August 2023 bekannt und durch Microsoft dokumentiert.

Weiterlesen

Veröffentlicht unter Office | Verschlagwortet mit , | 27 Kommentare

Verbraucherzentrale warnt vor Fake-Paypal-Betrugsanrufen

Sicherheit (Pexels, allgemeine Nutzung)Ich nehme mal die Warnung vor einer Betrugsmasche hier mit im Blog auf, vor der die Verbraucherzentrale Baden-Württemberg aktuell warnt. Betrüger versuchen wohl über Call Center Opfer in Deutschland mit Schockanrufen über den Tisch zu ziehen. Es wird eine größere Abbuchung vom Konto angekündigt, die das Opfer aber noch stoppen können. Voraussetzung ist, dass das Opfer ein Konto beim US-Zahlungsdienstleister PayPal hat und auf die Masche hereinfällt. 

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

Edge 116.0.1938.54 freigegeben, Probleme mit ignorierten Richtlinien bei Anmeldung am Benutzerkonto?

Edge[English]Microsoft hat zum 21. August 2023 den Edge-Browser auf die Version 116.0.1938.54 aktualisiert. Es ist ein neuer Entwicklungszweig, der auch neue Features bringt und Schwachstellen beseitigt. Inzwischen liegt mir aber eine Lesermeldung vor, die über Probleme mit Gruppenrichtlinien berichtet. Diese werden bei Anmeldung am Microsoft Konto ignoriert. Ergänzung: Ein Administrator hat mir eine Ergänzung als Workaround (Downgrade auf Edge 115 per GPO) geschickt, die ich nachgetragen habe. Ergänzung 2: Mit dem Edge 116.0.1938.62 greifen die Richtlinien wieder.

Weiterlesen

Veröffentlicht unter Edge | Verschlagwortet mit , | 27 Kommentare

Neue 0-day-Schwachstelle CVE-2023-38035 in Ivanti Sentry

Sicherheit (Pexels, allgemeine Nutzung)[English]Ich weiß nicht, ob Administratoren der Ivanti Mobileron-Lösungen es noch hören können: Der Anbieter warnt aktuell vor einer neuen 0-day-Schwachstelle CVE-2023-38035 in Ivanti Sentry (vormals MobileIron Sentry). Betroffen sind die Versionen 9.18, 9.17 und 9.16. Ältere Ausgaben sind ebenfalls gefährdet, werden aber nicht mehr unterstützt.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 4 Kommentare

Tesla-Files: Datenleck das Werk von zwei Insidern

Sicherheit (Pexels, allgemeine Nutzung)Im Mai 2023 wurden dem Handelsblatt ca. 100 GByte an internem Material von Tesla von Informanten zugespielt. Es handelt sich um E-Mails, persönliche Daten der Tesla-Belegschaft und Kundenbeschwerden samt Schilderungen von Unfällen. Datenleck zeigt die Probleme des Autobauers mit seinem Autopilot und der Sicherheit. Nun hat Tesla bekannt gegeben, dass die Daten von zwei ehemaligen Mitarbeitern unberechtigt an das Handelsblatt weitergeben wurden. Ich habe die Details samt heutigem Nachtrag im Blog-Beitrag Tesla-Files: Datenleck zeigt die Probleme des Autobauers mit seinem Autopilot und der Sicherheit berichtet.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

LibreOffice 7.6 freigegeben

Zum 21. August 2023 wurde die neue Version 7.6 von  LibreOffice für die Allgemeinheit freigegeben. Die Ankündigung und die Liste der Neuerungen sind auf dieser Webseite nachlesbar (die Kollegen von deskmodder.de haben die Liste auf Deutsch publiziert). Details zu einzelnen Funktionen können in den Veröffentlichungshinweisen nachgelesen werden. Den kostenlosen Download für Linux, macOS und Windows gibt es auf dieser Webseite. Ab 2024 werden LibreOffice-Versionen dann mit der Jahreszahl (also 24.x) benannt.

Veröffentlicht unter Office | Verschlagwortet mit | 1 Kommentar

LKA-Warnung vor Betrugsmails mit Bezug auf Steuerbescheid, Steuerbetrug etc.

Sicherheit (Pexels, allgemeine Nutzung)Aktuell trudeln wohl einige Einkommensteuerbescheide ein. Das machen sich auch Online-Kriminelle zu Nutze, und verschicken E-Mails mit Schock-Betreff "Steuerbetrug" oder dem Trigger "Steuerbescheid" sowie "Einkommensteuerbescheid", um die Empfänger zum Öffnen dieser Nachrichten zu bewegen. Das Landeskriminalamt Niedersachsen warnt deshalb auf seiner Präventionsseite vor diesen Betrugsmails und gibt Tipps, damit niemand auf diese Masche hereinfällt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare