Zeitenwende: WhatsApp will nach EU-Regeln spielen …

[English]Es deutet sich ein gravierender "Geschäftswandel" bei der Meta-Tocher WhatsApp an. Haben die in der Vergangenheit in Sachen Datenschutz auf die EU gepfiffen, und wollten die Nutzer nötigen, den Datentransfer zu Facebook abzunicken, ändert sich dies gerade. WhatsApp erklärt sich bereit, die EU-Vorschriften einzuhalten, keine Daten zu Werbezwecke an Dritte oder Facebook weiterzuleiten und generell transparenter zu werden.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit , | 10 Kommentare

Windows 11 22H2: "Continous innovation delivery" kommt im März 2023

Windows[English]Neben der Vorbereitung des Windows Insider Programms für den Test von Windows 12 wurde von Microsoft gerade eine weitere Neuerung bekannt gegeben. Mit dem März 2023 Update kommt ein neuer "Continous innovation delivery" genannter Ansatz für Windows 11 22H2 zum Tragen. Microsoft will so Neuerungen "unter der Hand" per Windows Update auf die Anwendersysteme kippen.

Weiterlesen

Veröffentlicht unter Update | Verschlagwortet mit , | 14 Kommentare

Microsofts neuer Windows Insider Canary-Channel – Vorbereitung für Windows 12?

Windows[English]Microsoft hat gerade bekannt gegeben, dass es im Windows Insider Programm einen neuen Canary-Channel geben soll. Was sich wie "noch mehr Chaos" anhört, dürfte darauf hindeuten, dass man in Redmond ein Spielwiese vorbereitet, auf der Windows Insider dann das irgendwann 2024 erwartete Windows 12 testen sollen.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | 11 Kommentare

Rauscht der Edge mit seiner VPN-Funktion in eine DSGVO-Problematik?

EdgeBekommen Nutzer bzw. Microsoft demnächst ein Datenschutzproblem, weil der Browser ein VPN-Netzwerk nach Browser-Updates einrichtet? Ein Blog-Leser hat mir seine Beobachtungen mitgeteilt und ich stelle das Thema mal hier im Blog zur Diskussion – ich selbst habe da noch keine endgültige Meinung.

Weiterlesen

Veröffentlicht unter Edge, Sicherheit | Verschlagwortet mit , , | 42 Kommentare

Cyber- und Ransomware-Fälle: Rom, Karlsruhe, Credit Suisse und mehr (5. März 2023)

Sicherheit (Pexels, allgemeine Nutzung)Die letzten Tage gab es erneut eine satte Liste erfolgreicher Cyberangriffe auf die IT von Stadtverwaltungen und Firmen. Die Stadt Rom und die Stadtwerke Karlsruhe können sich in den Reigen derer einreihen, die Opfer von Cyberangriffen wurden. Und die Schweizer Bank Credit Suisse informiert Kunden mit Einlagen über 50 Millionen US-Dollar über ein Datenleck. Auch die Hochschule für Angewandte Wissenschaften Hamburg  (HAW) hat eine Begegnung mit der ViceSociety-Ransomeware erlebt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

LKA identifiziert DoppelPaymer Cybergang und erlässt Haftbefehle

Sicherheit (Pexels, allgemeine Nutzung)[English]Internationalen Ermittlern und Strafverfolgern (FBI, LKA etc.) ist es gelungen, Mitglieder einer Cybergang, die unter den Namen "DoppelSpider" und "DoppelPaymer" operierte, zu identifizieren. Die Cybergang war für Ransomware-Angriffe auf deutsche Firmen und die Uniklinik Düsseldorf verantwortlich. Vorigen Dienstag wurden Hausdurchsuchungen in Deutschland und in der Ukraine durchgeführt. Die Strafverfolger haben zudem internationale Haftbefehle gegen drei Beschuldigte mit russischem Hintergrund erlassen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Windows 11: "Defender-Ärger" durch Updates KB5022845 und KB5022913 (App-Startprobleme)

Windows[English]Kurzer Hinweis für Blog-Leser, die mit Windows 11 22H2 unterwegs sind. Es sieht so aus, dass Microsoft mit dem Februar 2022-Update KB5022845 und dem aktuell als Preview vorliegenden Moments 2-Update KB5022913 intern etwas geändert hat. Nutzer, die den Windows Defender deaktiviert und keinen sonstigen Virenschutz installiert haben, laufen ggf. in das Problem, dass Anwendungen nach der Update-Installation langsamer starten oder sogar ganz hängen. Es gibt aber einen Workaround, um dies zu beheben.

Weiterlesen

Veröffentlicht unter Problemlösung, Update, Virenschutz, Windows | Verschlagwortet mit , , , | 31 Kommentare

Gratulation an einen Blogger-Kollegen – und eigene Jubiläen in 2023

An dieser Stelle noch ein Glückwunsch an einen bloggenden Kollegen, der am 4. März 2023 meldete, dass sein Blog 18 geworden sei. Er ist also mit seinem Blog gerade "volljährig" geworden. Wahnsinn, wie die Zeit vergeht – und dann sind mir einige eigene Jubiläen als IT-Autor für 2023 durch den Kopf geschossen.
Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 8 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

DJI-Drohnen mit AeroScope-Sicherheitslücke

Sicherheit (Pexels, allgemeine Nutzung)[English]Drohnen des chinesischen Herstellers DJI weisen Sicherheitslücken auf, über die Dritte den Funkverkehr mitlesen und den Standort des Drohnenpiloten ermitteln können. Diese Schwachstelle geht auf eine vom Hersteller für "Strafverfolgungsbehörden" entwickelte Überwachungsfunktion AeroScope zurück, die es diesen ermöglichte, den Standort des Piloten in bis zu 50 km Entfernung zu ermitteln. Das ist seit einem Jahr bekannt und DJI will das dazu verwendete DroneID-Protokoll zwischenzeitlich eigentlich verschlüsselt haben. Sicherheitsforscher haben aber nachgewiesen, dass diese "Versicherungen des Herstellers" Schall und Rauch sind. Zudem haben deutsche Sicherheitsforscher weitere Schwachstellen in verschiedenen DJI-Drohnen aufgedeckt und am 3. März 2023 öffentlich gemacht, die es ermöglichen, die Seriennummer einer Drohne zu verändern oder das Fluggerät abstürzen zu lassen. Das bringt Firmen und Personen in Schwierigkeiten, die solche Drohnen einsetzen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 1 Kommentar

DCOM-Härtung (CVE-2021-26414) zum 14. März 2023-Patchday für Windows 10/11 und Server

Windows[English]Kleine Erinnerung für Administratoren von Windows in Unternehmensumgebungen. In Microsofts Windows DCOM-Implementierung gibt es eine Schwachstelle (Windows DCOM Server Security Feature Bypass, CVE-2021-26414), die eine Umgehung der Sicherheitsfunktionen ermöglichte. Microsoft hat das 2021 dokumentiert, und dann auch gepatcht, wobei das Schließen dieser Schwachstelle in mehreren Stufen erfolgt. Kürzlich wurde ich erinnert, dass Microsoft am 14. März 2023 einen letzten Patch freigeben wird, der die Möglichkeit zum Abschalten dieser DCOM-Härtung entfernt.

Weiterlesen

Veröffentlicht unter Update, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , , | 11 Kommentare