Erinnerung: UUP-Updates für Windows kommen am 28. März 2023

Windows[English]Kurze Erinnerung für Administratoren in Unternehmensumgebungen. Am 28. März 2023 schaltet Microsoft seine Unified Update Platform (UUP) aktiv. Das gilt vorerst für Windows 11 Version 22H2 und soll die Leistungsfähigkeit von Windows Update und Windows Update for Business auf die lokalen Windows-Clients bringen. Die Auslieferung erfolgt mit einem Update, Administratoren müssen aber ggf. WSUS oder den SCCM entsprechend vorbereiten.

Weiterlesen

Veröffentlicht unter Update, Windows | Verschlagwortet mit , | 6 Kommentare

Cyberangriffe auf NZZ/CH Media Gruppe und Therme Sinsheim

Sicherheit (Pexels, allgemeine Nutzung)Gestern hatte ich über einen Cyberangriff auf das Helmholtz-Zentrum in München zum 15. März 2023 berichtet (Münchener Helmholtz-Zentrum durch Cyberangriff am 15.3.2023 lahm gelegt). Vergangene Woche hat es wohl einige weitere weitere Organisationen getroffen. Die CH Media Group in der Schweiz ist, zusammen mit der Neue Züricher Zeitung (NZZ), Opfer eines Cyberangriffs geworden. Und registrierte Besucher der Therme Sinsheim erhalten eine Benachrichtigung über einen Sicherheitsvorfall. Hier ein kurzer Überblick.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

Phishing Scams 3.0 missbraucht iCloud, PayPal, Google Docs & Co.

Sicherheit (Pexels, allgemeine Nutzung)[English]Dass die Namen bekannter Dienste oder Anbieter wie DHL, Fedex, von Banken, PayPal oder von Online-Speicheranbietern wie iCloud, Google Docks etc. missbraucht werden, ist nichts neues. Aber die Sicherheitsforscher von Avana (gehört zu Check Point Technologies) warnt jetzt vor einer "Phishing Scam 3.0" genannten neuen Methode, mit der Nutzer ausgetrickst werden sollen. Ich habe mal die Informationen, die mir zur Verfügung gestellt wurden, aufbereitet.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Microsoft Cloud: Ab 1. April 2023 wird es teurer

[English]Nein, es ist kein April-Scherz – wir haben ja noch März. Aber zum Stichtag 1. April 2023 werden die Cloud-Angeboten Microsofts schlicht ein wenig teurer. Es war zwar bereits im Januar 2023 angekündigt worden – das hat auch niemand wirklich zur Kenntnis genommen. Microsoft läutet damit eine neue Politik ein, bei der die Abo-Preise alle sechs Monate überprüft und ggf. an die Dollar-Preise angepasst werden sollen.

Weiterlesen

Veröffentlicht unter Cloud | Verschlagwortet mit , | 15 Kommentare

Zeitumstellung und die Internationale Internetverwaltung

Am heutigen 26. März 2023 wird um 02:00 Uhr die Zeit auf 03:00 Uhr auf Sommerzeit umgestellt. Viele Geräte wie wie Handy, Fernseher und Laptop stellen sich automatisch um. Millionen elektronischer Geräte passen die Zeit an, Flugpläne werden automatisch umgestellt und Kalender neu synchronisiert, ohne dass Nutzer einen Finger rühren müssen. Aber wer ist dafür verantwortlich? Der Verband der Internetwirtschaft e. V., eco, hat mir dazu einige Informationen bereitgestellt.

Weiterlesen

Veröffentlicht unter Internet | Verschlagwortet mit | 9 Kommentare

Münchener Helmholtz-Zentrum durch Cyberangriff am 15.3.2023 lahm gelegt

Sicherheit (Pexels, allgemeine Nutzung)Das Helmholtz-Zentrum in München wurde (bereits am 15.3.2023) durch einen Cyberangriff regelrecht lahm gelegt. Bei denen ging in Sachen Kommunikation nichts mehr. Weder telefonieren noch eine Kommunikation war möglich, weil alle diese technischen Gerätschaften ausgefallen sind. Die Polizei in München hat dann einen Beamten losgeschickt, um zu schauen, was bei denen los ist, wie die Süddeutsche Zeitung am 23. März 2023 berichtete.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

Intel Gründer Gordon Moore verstorben

Am 24. März 2023 ist Gordon Moore im Alter von 94 Jahren verstorben. Moore war 1968 einer der Mitbegründer des Prozessorherstellers Intel und eine Zeit lang deren Vorstandsvorsitzender (CEO).

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 1 Kommentar

Edge 111.0.1661.54 erlaubt Bing-Button auszublenden

Edge[English]Das tägliche Edge-Update gib uns heute. Gestern hatte ich den Beitrag Edge: 111.0.1661.51; 110.0.1587.78; und 109.0.1518.95 (für Server 2012 R2); Bing-Button und PDF-Test deaktivieren veröffentlicht, schon schiebt Microsoft für den Browser zum 24. März 2023 das Update auf Version 111.0.1661.54 nach. Nun kann die Seitenleiste des Bing-Button ausgeblendet werden.

Weiterlesen

Veröffentlicht unter Edge, Sicherheit, Software, Update | Verschlagwortet mit , , | 18 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

AVMs Fritz!Boxen und die Zeit-Server Pool-Einstellungen

Sicherheit (Pexels, allgemeine Nutzung)Nachdem in der Nacht vom Sonntag (26.3.2023) die Umstellung auf Sommerzeit erfolgt (um 2:00 Uhr wird auf 3:00 Uhr vorgestellt), habe ich ein Thema mitgebracht, was bereits einige Tage auf meiner Liste schlummert. Es geht um die standardmäßig in den Fritz!Boxen von AVM eingestellten Zeitserver. AVM verwendet einen Zeit-Server-Pool, so dass die Zeit u.U. von Zeitservern aus dem Ausland (Russland, USA etc.) gezogen wird. Nicht jeder möchte das. Aber es gibt Möglichkeiten, dies zu verhindern, und beispielsweise die Zeitserver der PTB in Braunschweig zu verhindern.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 39 Kommentare

Outlook-Schwachstelle CVE-2023-23397 nicht vollständig gepatcht – Absicherung erforderlich

[English]Noch ein kurzer Nachtrag zum März 2023-Patchday. Microsoft hat zum 14. März 2023 die kritische RCE-Schwachstelle CVE-2023-23397 in Outlook zwar mit einem Sicherheitsupdate versehen. Aber der Patch ist unvollständig, der Angriff kann weiterhin mit etwas modifizierten E-Mails immer noch ausgelöst werden. Und inzwischen ist ein Proof of Concept öffentlich, was demonstriert, wie die Schwachstelle ausgenutzt wird.

Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , , | 21 Kommentare