Microsoft bestätigt: Windows patzt bei der Erkennung gefährlicher Treiber – Blocklisten nicht verteilt

Windows[English]Eigentlich sollte Windows bekannte, bösartige Treiber beim Laden blockieren, so dass diese keinen Schaden anrichten können. Zumindest hat Microsoft dies seit Jahren behauptet. Nun hat Microsoft unter der Hand zugegeben, dass man dort gepatzt hat. Denn die Updates, die für diese Blockierung in Windows verantwortlich sind, wurden wohl nie zuverlässig veröffentlicht bzw. aktualisiert. Administratoren können die Blocklisten aber manuell aktualisieren.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 35 Kommentare

TI-Konnectoren im Gesundheitswesen – der "400 Millionen Euro"-Hack des Chaos Computer Clubs

Gesundheit (Pexels, frei verwendbar)Es geht um sehr viel Geld und es ist ein Skandal: Die gematik, die die Verantwortung für die Telematikinfrastruktur im deutschen Gesundheitswesen trägt, will die sogenannten TI-Konnektoren in Arztpraxen austauschen. Der Grund: In den Geräten laufen Zertifikate ab. Die Kosten für den Austausch werden auf mindestens 400 Millionen Euro (bis 2024) geschätzt. Das ist aber unnötig, da sich die Zertifikate kostengünstig per Software bis 2025 verlängern lassen (ab diesem Zeitpunkt wird eine Folgelösung, TI 2.0, eingeführt).

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , | 29 Kommentare

LockSmith: Suche nach AD Certificate Services-Fehlkonfigurationen per PowerShell-Script

Windows[English]Kleiner Tipp für Administratoren einer Active Directory-Umgebung unter Windows Server. Es gibt ein kleines PowerShell-Script zur Identifizierung und Behebung von häufigen Fehlkonfigurationen in Active Directory Certificate Services. Ich bin über diesen Tweet auf das Tool aufmerksam geworden. Das Tool wird unter dem Namen LockSmith unter MIT-Lizenz auf Github angeboten.

Veröffentlicht unter Software, Tipps, Windows Server | Verschlagwortet mit , , | 7 Kommentare

Fail von Finanzdienstleister und Ing-Empfehlung Scalable Capital (Robo-Advisor)

Es war eine nette Überraschung der unangenehmen Art, die mir der Finanzdienstleister Scalable Capital bereitet hat. Das von der Online-Bank ING vor einiger Zeit für Anleger empfohlene Robo-Advisor-Startup versuchte die Zustimmung für neue AGB einzuholen. Dabei ist aber alles schief gegangen, was bei einer solchen Aktion schief gehen kann. Das wirft natürlich die Frage auf, wie es im Umfeld von Open Banking um die Sicherheit von Bankkonten und Finanzdienstleistungen geht.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

GUI-Prototyp des nächsten Windows versehentlich auf der Ignite gezeigt?

Windows[English]Es hat die Woche zu wilden Spekulationen geführt. Auf der Ignite-Konferenz von Microsoft, die vergangene Woche stattfand, gab es ja zahlreiche Präsentationen zu neuen Microsoft Produkten. Dabei ist wohl auch eine GUI eines Windows-Desktops aufgetaucht, die so gar nichts mit bisherigen Desktops von Windows 10/Windows 11 zu tun haben. Es gibt daher die Spekulation, dass es eine frühe Entwicklervariante der nächsten Windows-Generation (Windows 12 oder wie es immer heißen soll) sei.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | 6 Kommentare

Links zu Microsoft Verwaltungs- und Benutzerportalen

Kleiner Tipp am Rande: Es gibt auf GitHub eine Seite, auf der Links zu diversen Microsoft Verwaltungs- und Benutzerportalen aufgelistet werden.

Weiterlesen

Veröffentlicht unter Tipps | Verschlagwortet mit | Ein Kommentar

Adobe Acrobat (Reader) DC 2022.003.20258 liefert Installationsfehler Error "2251.Database: Transform"

Adobe hat zum 11. Oktober 2022 den Adobe Acrobat (Reader) DC 2022.003.20258  freigegeben. Mir liegen aber Nutzerberichte vor, dass die Installation mit dem Fehler Error "2251.Database: Transform" endet. Ich habe die betreffenden Details im Blog-Beitrag Adobe Acrobat (Reader) DC 2022.003.20258; Installationsfehler "2251.Database: Transform" nachgetragen. Noch scheint es von Adobe keine Lösung für diesen Bug zu geben.

Veröffentlicht unter Software | Verschlagwortet mit | 3 Kommentare

Edge 106.0.1370.47 – verursacht Browser Festplattenzugriffe?

Edge[English]Microsoft hat zum 14. Oktober 2022 den Edge-Browser im Stable Channel auf die Version 106.0.1370.47 aktualisiert. Ist ein Sicherheits-Update, welches die in Chrome gefixten Schwachstellen ausbügeln soll. Es gibt aber Berichte, dass der Edge ständig auf die Systemlaufwerke schreibt. So richtig neu ist dieses Verhalten aber meiner Ansicht nach nicht.

Weiterlesen

Veröffentlicht unter Edge, Update | Verschlagwortet mit , | 11 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

BlackByte Ransomware deaktiviert Sicherheitslösungen über Windows-Treiber

Sicherheit (Pexels, allgemeine Nutzung)[English]Die Betreiber der BlackByte Ransomware  nutzen eine Schwachstelle in einem legitimen Windows-Treiber (von Micro-Stars MSI AfterBurner 4.6.2.15658) aus, um Sicherheitslösungen auszuhebeln. Darauf haben Sicherheitsforscher von Sophos kürzlich in einem Bericht hingewiesen. Diese Technik ist als BYOVD-Angriff (BYOVD, Bring Your Own Vulnerable Driver) bekannt und nichts neues. Ich möchte das Thema hier aber trotzdem als erneute Warnung aufgreifen.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 3 Kommentare

Stunk zwischen BSI und BMI: Schönbohm, der Verfassungsschutz und der Cyber-Sicherheitsrat

Sicherheit (Pexels, allgemeine Nutzung)Es gibt Zoff zwischen dem Bundesamt für Sicherheit in der Informationsverarbeitung (BSI) und dem Bundesinnenministerium. Der Chef des BSI, Arne Schönbohm, steht ja mitten in einem Skandal um die von einem ehemaligen Angehörigen des russischen KGBs gegründete Sicherheitsfirma Protelion GmbH. Nun werden neue Einzelheiten bekannt. So hatte der Bundesverfassungsschutz vor Protelion und deren Produkten gewarnt, und der Vorsitzende des Vereins Cyber-Sicherheitsrats Deutschland e.V., Dünn wurde sogar abgehört – was auch Telefonate mit Arne Schönbohm betrifft.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare