Cyberangriff auf Antwerpen (Belgien)

Sicherheit (Pexels, allgemeine Nutzung)Die Stadtverwaltung der belgischen Stadt Antwerpen ist von einem Cyberangriff betroffen. In Folge mussten IT-Systeme heruntergefahren werden, was Dienste für Bürger, Schulen, Kindertagesstätten und die Polizei getroffen hat. Der Vorfall hat sich in der Nacht von Montag, den 5. Dezember, auf Dienstag, den 6. Dezember 2022, ereignet. Der Cyberangriff wurde von rtbf.be in diesem Artikel (französisch) gemeldet. Der Standard bestätigte hier diesen Vorfall – all zu viele Details sind aber nicht bekannt. Auch die Kollegen bei Bleeping Computer haben wenig zu den Hintergründen – die Server des Service Providers Digipolis wurden wohl angegriffen.  Aktuell versucht die IT die Systeme mit alten Backups wiederherzustellen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Preiserhöhung für neue First-Party-Spiele auf Xbox Serie X/S ab 2023

Microsoft erhöht die Preise für neue First-Party-Spiele, die für die Xbox Series X|S entwickelt wurden. Das wird wohl Spiele wie Forza Motorsport, Redfall und Starfield betreffen, die ab 2023 wohl 70 US-Dollar kosten (bisher 60 US-Dollar). Damit schließt Microsoft sich wohl dem Trend anderer Spielehersteller an.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit , | 10 Kommentare

Pixel Feature Updates

Google hat bereits zum 5. Dezember 2022 Feature-Updates (Feature Drop) für seine Pixel-Familie (Smartphones, Watch und EarBudy) veröffentlicht. Von einer kostenlosen VPN-Funktion für die Pixel 7/7 Pro über verbesserte Sicherheitseinstellungen bis hin zu Clear Calling und erweiterter Schlafüberwachung ist einiges dabei.

Weiterlesen

Veröffentlicht unter Android | Verschlagwortet mit , , , | 4 Kommentare

Microsoft Office Updates (6. Dezember 2022)

[English]Zum 6. Dezember 2022 (erster Dienstag des Monats) hat Microsoft nicht sicherheitsrelevante Updates für noch unterstützte Versionen von Microsoft Office veröffentlicht. In diesem Monat gibt es nur ein Update für Microsoft Office 2016. Microsoft Office 2013 hat keine Updates erhalten. Hier ist eine kurze Übersicht über die Updates. Weiterlesen

Veröffentlicht unter Office, Update | Verschlagwortet mit , | 2 Kommentare

Windows: November 2022-Updates verursachen ODBC-Verbindungsprobleme bei SQL-Datenbanken

Update[English]Es sieht so aus, als ob die im November 2022 von Microsoft veröffentlichten Windows-Updates zu Problemen beim Zugriff auf SQL-Datenbanken führen können. Dann löst der ODBC-Treiber einen Datenbank-Zugriffsfehler aus. Laut Microsoft sind alle noch unterstützten Windows-Versionen (sowohl Clients als auch Server) von diesem Problem betroffen. Eine  Lösung für dieses Problem gibt es noch nicht.

Weiterlesen

Veröffentlicht unter Störung, Update, Windows | Verschlagwortet mit , , , | 13 Kommentare

Schwachstelle in Citrix Workspace App for Windows ermöglicht Passwort-Klau

Sicherheit (Pexels, allgemeine Nutzung)[English]Der Hersteller Citrix warnt seit September 2022 vor einiger Schwachstelle in seiner Citrx Workspace App. Es gibt Berichte, dass sich Citrix SSON gespeicherte Passwörter im Prozessspeicher auf Benutzerebene mit abrufen lassen. In der Aktualisierung vom 2. Dezember 2022 werden Updates zum Schließen der Schwachstelle angeboten. Es sieht aber so aus, als ob die Informationen bei Administratorkonten nach wie vor erreichbar sind.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Ein Kommentar

Microsoft 365 und der Datenschutz, wie geht es weiter?

Seit die Datenschutzkonferenz (DSK) Microsoft 365 als nicht DSGVO-konform eingestuft hat, ist die Unsicherheit groß. Firmen, Behörden, Schulen, die auf Office 365 oder Microsoft 365 setzen, handeln dem Beschluss der DSK nach (vermutlich) datenschutzwidrig. Microsoft hat eine eigene Stellungnahme herausgegeben und Juristen bringen sich in Stellung, um den DSGVO-konformen Einsatz zu begründen. Der Thüringer Datenschutzbeauftragte Lutz Hasse will jetzt mit Firmen über dieses Thema reden – am Ende des Prozesses könnte ein Verbot drohen. Hier ein kleiner Abriss, um was es geht, wo wir stehen, und wie es weiter gehen könnte.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 86 Kommentare

Edge 108.0.1462.42 als Sicherheitsupdate

Edge[English]Microsoft hat am 5. Dezember 2022 den Edge-Browser im Stable Channel und Extended Stable Channel auf die Version 108.0.1462.42 angehoben. Es ist ein neuer Entwicklungszweig (108er Version), der auch Schwachstellen behehebt, die vom Chromium-Team berichtet wurden und in freier Wildbahn bereits ausgenutzt werden.

Weiterlesen

Veröffentlicht unter Edge, Sicherheit, Update | Verschlagwortet mit | 13 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Vernichtendes Urteil an elektronischer Patientenakte auf Freie Ärzteschaft (FA) Kongress (3.12.2022)

Gesundheit (Pexels, frei verwendbar)Die jüngsten Diskussionen um den Austausch der Praxis-Konnektoren und die geplante zentrale elektronische Patientenakte haben es mal wieder gezeigt: in puncto Digitalisierung geht im deutschen Gesundheitswesen Vieles schief. Auf dem 10. Kongress der Freie Ärzteschaft (FA) in Berlin, wies der Tübiger Psychoanalytiker Prof. Reinhard Plassmann auf die drohenden Gefahren der elektronischen Patientenakte (ePA) hin. Plassmann warnt die auf dem Kongress anwesenden Ärzte vor "toxischen elektronischen Zugriffen" auf die zufällig oder gezielt in der ePA erhobenen Daten und sieht die Ärztliche Schweigepflicht aufs Spiel gesetzt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 13 Kommentare

Windows 11 22H2: Bug erzeugt Script-Fehler in Group Policy Preferences (GPP) z.B. für Task-Scheduler

Windows[English]Microsofts Entwickler haben einen Bug im neuen Windows 11 Version 22H2 eingebaut (trifft wohl auch Windows 11 Version 21H2), der einerseits so gut wie nicht thematisiert wurde, aber Administratoren massiv behindern könnte (wenn sie den Client für administrative Aufgaben nutzen). Wer versucht, im Group Policy Management Editor eine geplante Aufgabe einzurichten, wird mit einem Script-Fehler scheitern. Denn in den Preferenzes von Scheduled Tasks wird eine DLL mit einem kaputten Script verwendet. Der Fehler tritt auch in der Gruppenrichtlinien-Verwaltungskonsole (GPMC) auf. Ich nehme es nach einem Leserhinweis hier im Blog auf, um Betroffenen eine lange Fehlersuche zu ersparen.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit , | 3 Kommentare