März 2023 Sicherheitshinweise von Fortinet: U.a. DoS-Schwachstelle CVE-2022-45861 in FortiOS und FortiProxy

Sicherheit (Pexels, allgemeine Nutzung)[English]Administratoren von Fortinets FortiOS und FortiProxy müssen aktiv werden. Der Hersteller hat zum 7. März 2023 diverse Sicherheitshinweise zu verschiedenen Produkten veröffentlicht. Unter anderem werden eine DoS-Schwachstelle CVE-2022-45861 in FortiOS und FortiProxy adressiert. Die Schwachstellen sind teilweise sehr kritisch (CVSSv3 Score 9.3). Hier einige Informationen dazu.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Windows 10/11: Bugfixes für (NVidia, AMD) Treiber (März 2023)

Windows[English]Kurzer Sammelbeitrag für Nutzer von Windows 10 und Windows 11. AMD hat diverse Bugs in einem Treiber für Radeon™ RX 7000 Series GPUs per Update behoben, diezu Timeouts und Blue-Screens oder Freezes unter den beiden genannten Betriebssystemen führte. Und bei Nvidia war bekannt, dass der GeForce Game Ready 531.18 WHQL-Treiber von Ende Februar 2023 zu einer hohen CPU-Auslastung sowie BlueScreens führte. Hier hat der Hersteller einen Hotfix zur Korrektur dieser Probleme freigegeben.

Weiterlesen

Veröffentlicht unter Problemlösung, Windows, Windows 10 | Verschlagwortet mit , , , | Ein Kommentar

Installiert Microsoft Office 365 sich automatisch über Office 2016/2019?

[English]Benutzer, die noch Microsoft Office 2016 oder 2019 auf ihren Systemen verwenden, laufen möglicherweise in ein sehr unschönes Problem. Ein Leser hat mich darauf hingewiesen, dass auf zwei seiner Systeme die Office 2019-Installation plötzlich durch Office 365 ersetzt worden sei. Bei einer kurzen Recherche habe ich weitere Fälle gefunden. Microsoft hat wohl alle Weichen in Richtung Office 365-Abo gestellt und es gibt zahlreiche Fallen, wo ein Upgrade auf Office 365 droht.

Weiterlesen

Veröffentlicht unter Office, Update | Verschlagwortet mit , | 39 Kommentare

Zeitenwende: WhatsApp will nach EU-Regeln spielen …

[English]Es deutet sich ein gravierender "Geschäftswandel" bei der Meta-Tocher WhatsApp an. Haben die in der Vergangenheit in Sachen Datenschutz auf die EU gepfiffen, und wollten die Nutzer nötigen, den Datentransfer zu Facebook abzunicken, ändert sich dies gerade. WhatsApp erklärt sich bereit, die EU-Vorschriften einzuhalten, keine Daten zu Werbezwecke an Dritte oder Facebook weiterzuleiten und generell transparenter zu werden.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit , | 10 Kommentare

Windows 11 22H2: "Continous innovation delivery" kommt im März 2023

Windows[English]Neben der Vorbereitung des Windows Insider Programms für den Test von Windows 12 wurde von Microsoft gerade eine weitere Neuerung bekannt gegeben. Mit dem März 2023 Update kommt ein neuer "Continous innovation delivery" genannter Ansatz für Windows 11 22H2 zum Tragen. Microsoft will so Neuerungen "unter der Hand" per Windows Update auf die Anwendersysteme kippen.

Weiterlesen

Veröffentlicht unter Update | Verschlagwortet mit , | 14 Kommentare

Microsofts neuer Windows Insider Canary-Channel – Vorbereitung für Windows 12?

Windows[English]Microsoft hat gerade bekannt gegeben, dass es im Windows Insider Programm einen neuen Canary-Channel geben soll. Was sich wie "noch mehr Chaos" anhört, dürfte darauf hindeuten, dass man in Redmond ein Spielwiese vorbereitet, auf der Windows Insider dann das irgendwann 2024 erwartete Windows 12 testen sollen.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | 11 Kommentare

Rauscht der Edge mit seiner VPN-Funktion in eine DSGVO-Problematik?

EdgeBekommen Nutzer bzw. Microsoft demnächst ein Datenschutzproblem, weil der Browser ein VPN-Netzwerk nach Browser-Updates einrichtet? Ein Blog-Leser hat mir seine Beobachtungen mitgeteilt und ich stelle das Thema mal hier im Blog zur Diskussion – ich selbst habe da noch keine endgültige Meinung.

Weiterlesen

Veröffentlicht unter Edge, Sicherheit | Verschlagwortet mit , , | 42 Kommentare

Cyber- und Ransomware-Fälle: Rom, Karlsruhe, Credit Suisse und mehr (5. März 2023)

Sicherheit (Pexels, allgemeine Nutzung)Die letzten Tage gab es erneut eine satte Liste erfolgreicher Cyberangriffe auf die IT von Stadtverwaltungen und Firmen. Die Stadt Rom und die Stadtwerke Karlsruhe können sich in den Reigen derer einreihen, die Opfer von Cyberangriffen wurden. Und die Schweizer Bank Credit Suisse informiert Kunden mit Einlagen über 50 Millionen US-Dollar über ein Datenleck. Auch die Hochschule für Angewandte Wissenschaften Hamburg  (HAW) hat eine Begegnung mit der ViceSociety-Ransomeware erlebt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

LKA identifiziert DoppelPaymer Cybergang und erlässt Haftbefehle

Sicherheit (Pexels, allgemeine Nutzung)[English]Internationalen Ermittlern und Strafverfolgern (FBI, LKA etc.) ist es gelungen, Mitglieder einer Cybergang, die unter den Namen "DoppelSpider" und "DoppelPaymer" operierte, zu identifizieren. Die Cybergang war für Ransomware-Angriffe auf deutsche Firmen und die Uniklinik Düsseldorf verantwortlich. Vorigen Dienstag wurden Hausdurchsuchungen in Deutschland und in der Ukraine durchgeführt. Die Strafverfolger haben zudem internationale Haftbefehle gegen drei Beschuldigte mit russischem Hintergrund erlassen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Windows 11: "Defender-Ärger" durch Updates KB5022845 und KB5022913 (App-Startprobleme)

Windows[English]Kurzer Hinweis für Blog-Leser, die mit Windows 11 22H2 unterwegs sind. Es sieht so aus, dass Microsoft mit dem Februar 2022-Update KB5022845 und dem aktuell als Preview vorliegenden Moments 2-Update KB5022913 intern etwas geändert hat. Nutzer, die den Windows Defender deaktiviert und keinen sonstigen Virenschutz installiert haben, laufen ggf. in das Problem, dass Anwendungen nach der Update-Installation langsamer starten oder sogar ganz hängen. Es gibt aber einen Workaround, um dies zu beheben.

Weiterlesen

Veröffentlicht unter Problemlösung, Update, Virenschutz, Windows | Verschlagwortet mit , , , | 31 Kommentare