Der Opa, der Enkel, und die PDP-8e sowie die LGP-30 im Keller

Es ist sozusagen eine Geschichte aus der Gruft: Ein Enkel hat im Keller seines Großvaters sowohl eine Digital PDP-8 als auch einen LGP-30 gefunden. Danke an Volker W. für den Hinweis.

Weiterlesen

Veröffentlicht unter Geräte | Verschlagwortet mit | 3 Kommentare

Microsoft Office Online Server: Ungefixte RCE-Schwachstelle

[English]Zum 8. November 2022 hat Microsoft zwar Sicherheitsupdates für seine Office Online Server veröffentlicht, um Schwachstellen in Word und Excel zu schließen. Meinen Informationen nach existiert eine Schwachstelle, (Server-Side Request Forgery, SSRF, bis RCE, Remote Code Execution) die Microsoft nicht beseitigen will.

Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software | Verschlagwortet mit , , | Ein Kommentar

Windows 10 21H1-22H2: Out-of-the Box Experience Update KB5020683 (11. Nov. 2022)

Windows[English]Microsoft hat zum 11. November 2022 für mich überraschend ein sogenanntes Out-of-the-Box Experience Update für Windows 10 veröffentlicht. Dieses steht für den Versionen 21H1, 21H2 und 22H2 von Windows 10 bereits, bezieht sich aber ausschließlich auf Systeme mit Windows 10 Home und Professional. Es ersetzt ein Update aus 2021 und soll auf berechtigten Maschinen den Umstieg auf Windows 11 bei einer Windows 10-Neuinstallation ermöglichen.

Weiterlesen

Veröffentlicht unter Update, Windows 10 | Verschlagwortet mit , | 2 Kommentare

Windows 11 22H2: Verringerte Spiele-Performance durch Microsoft bestätigt

Windows[English]Microsoft hat zum 10. November 2022 ein Problem mit der Spiele-Leistung unter Windows 11 Version 22H2 bestätigt. Bei einigen Spielen und Anwendungen kann es zu Stottern oder ähnlichen Problemen kommen. Ursache ist wohl eine unbeabsichtigte Aktivierung der GPU-Leistungsdebugging-Funktionen. Es wurde eine Kompatibilitätssperre für Funktionsupdates gesetzt. Ergänzung: Die Upgrade-Blockade wurde gelockert und Mitte Dezember 2022 aufgehoben. Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | Ein Kommentar

Russisch-canadisches Lockbit-Mitglied (Partner) in Kanada verhaftet

Sicherheit (Pexels, allgemeine Nutzung)[English]Strafverfolgern ist jetzt ein Schlag gegen ein Mitglied (bzw. ein als Affiliate bezeichneten Partner, der die Ransomware gegen Beteiligung bezieht und auf eigene Kappe einsetzt) der Lockbit-Ransomware-Bande gelungen. In Kanada wurde eine Person mit russisch-kanadischer Staatsbürgerschaft verhaftet, dem eine Beteiligung an Operationen der Lockbit-Ransomware-Gang vorgeworfen wird. Der Verhaftung waren Operationen in der Ukraine vorausgegangen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreib einen Kommentar

Vice Society veröffentlicht Daten des Rheinland-Pfalz-Kreises

Sicherheit (Pexels, allgemeine Nutzung)Im Oktober 2022 wurde ein Cyberangriff auf die Kreisverwaltung des Rhein-Pfalz-Kreises bekannt (Cyberangriffe: Kreisverwaltung des Rhein-Pfalz-Kreises; 75 Schulen in Oberbayern; DPA). Die Angreifer drohten mit Veröffentlichung der Daten, wenn nicht gezahlt werde. Inzwischen werden die Daten aus dem Hack auf einer Leak-Seite veröffentlicht. Ich habe die Informationen in obigem Artikel nachgetragen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Medibank und Deutsche Bank vom gleichen Angreifer gehackt?

Sicherheit (Pexels, allgemeine Nutzung)[English]Aktuell schüttelt der Hack des australischen Gesundheitsunternehmen Medibank Down-Under mächtig durch. Denn der Angreifer bietet Millionen Patientendaten im Darknet an. Kurz vorher wurde der australische Telekom-Anbieter Optus gehackt und Millionen Kundendaten abgezogen. Und ganz aktuell bieten (angeblich) die gleichen Cyberkriminellen, die Medibank angegriffen haben, Daten der Deutschen Bank im Darknet an. Laut Berichten sind die Namen der Hacker, die aus Russland operieren, bekannt. Update: Die Deutsche Bank sieht keine Anzeichen für einen Hack.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

DirectAccess funktioniert nach November 2022 Windows Updates nicht mehr

Windows[English]Mit den Sicherheitsupdates von November 2022 für Windows scheint es ein Problem zu geben. Zumindest für Windows 11 22H2 liegen mir Berichte vor, dass im Anschluss an die Update-Installation DirectAccess-Verbindungen im Netzwerk nicht mehr funktionieren. Es gibt aber auch Hinweise, dass das Problem unter Windows 10 auftritt. Ich nehme es mal hier im Blog auf, falls es Betroffene unter der Blog-Leserschaft gibt.

Weiterlesen

Veröffentlicht unter Software, Update, Windows | Verschlagwortet mit , , , | 16 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Twitter im Crash-Modus; Musk schließt Pleite in 2023 nicht aus

Das hat nicht lange gedauert, bis nach der Twitter-Übernahme durch Elon Musk dort der Chaos-Modus ausgebrochen ist. Wer nicht gefeuert wurde, kündigt selbst (wie einige Manager), und nun droht arger Ärger mit der US-Börsenaufsicht (FTC, Federal Trade Commission). Elon Musk greift in Funktionen ein, Fake-Konten posten Unsinn, Nutzer wandern zu Mastodon, und eine Pleite sei laut Musk in 2023 nicht ausgeschlossen.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 26 Kommentare

iOS/iPadOS 16.1.1 freigegeben

[English]Apple hat zum 9. November 2022 iOS/iPadOS 16.1.1 für neuere iPhone- und iPad-Modelle freigegeben. Es handelt sich um ein Sicherheits- und Wartungsupdate, welches ein WLAN-Problem beseitigen soll.  Danke an Gerold für den Hinweis. Weiterlesen

Veröffentlicht unter iOS | Verschlagwortet mit | Ein Kommentar