ASUS/Gigabyte Mainboards: CosmicStrand Rootkit in UEFI-Firmware gefunden

Sicherheit (Pexels, allgemeine Nutzung)[English]Sicherheitsforscher von Kaspersky sind einer Malware auf die Spur gekommen, die in der UEFI-Firmware diverser Mainboards von ASUS und Gigabyte versteckt war. Die chinesische Malware, CosmicStrand, soll sich bereits mindestens seit 2016 unentdeckt im UEFI der betroffenen Mainboards befunden haben.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 49 Kommentare

Windows 11: Microsoft bestätigt Startmenü-Problem und fixt per KIR (Juli 2022)

Windows[English]In Windows 11 kam es bei einigen Nutzern zu Problemen mit dem Startmenü, wo die Schaltfläche Start nicht mehr reagierte. Das Problem hängt mit dem Update KB5014668 vom 23. Juni 2022 zusammen, kann aber auch durch Folgeupdates auftreten. Inzwischen hat Microsoft das Problem bestätigt und rollt die entsprechenden Fixes per Known Issues Rollback (KIR) wieder zurück. Administratoren in betroffenen Unternehmensumgebungen müssen aber mit Gruppenrichtlinien nachhelfen.

Weiterlesen

Veröffentlicht unter Problemlösung, Windows | Verschlagwortet mit , | 14 Kommentare

Windows 10 20H1-21H2: Microsoft bestätigt USB-Druckerprobleme

Windows[English]Microsoft hat bestätigt, dass es unter Windows 10 Version 20H1 bis 21H2 Probleme mit USB-Druckern geben kann. Entweder gibt es Ärger mit der Druckerkonfiguration oder es kann nicht auf einem Gerät gedruckt werden. Ich hatte nach dem Juli 2022-Patchday über solche Probleme berichtet. Ursächlich für diese Probleme ist aber bereits das Vorschau-Update KB5014666 vom 28. Juni 2022, aber auch nachfolgende Updates enthalten den Fehler. In einem Supportbeitrag gibt Microsoft nicht nur Details preis, sondern schlägt auch Workarounds zur Korrektur vor.

Weiterlesen

Veröffentlicht unter Update, Windows 10 | Verschlagwortet mit , , | 20 Kommentare

Roblox-Leak zeigt Gefahren für Firmen im chinesischen Markt

Stop - PixabayÖffentlich gewordene interne Dokumente von Roblox zeigen die Gefahren auf, die westliche Firmen eingehen, die auf dem chinesischen Markt aktiv werden. Die Spiele-Plattform Roblox ging davon aus, dass sie nach dem Markteintritt gehackt werde und dass Partner Tencent das Spiel kopiert und eine eigene Version herausbringt. Zudem waren umfangreiche Zensurmaßnahmen (z.B. Karten dürfen Taiwan nicht zeigen) in der chinesischen Software-Version geplant. Das Unternehmen versuchte als Fole das Entwicklerteam für China komplette vom Rest der Entwickler zu trennen.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreib einen Kommentar

Google Safe Browsing blockt downloads von PortableApps.com

Sicherheit (Pexels, allgemeine Nutzung)Patrick hat mich heute informiert, dass es Probleme mit Downloads von der Seite PortableApps.com in Google-Browsern gibt. Wie PortableApps in diesem Beitrag mitteilt, schlägt Google Safe Browsing an und blockt den Download. Es handelt sich aber wohl um einen Fehlalarm, der am 23. Juli 2022 öffentlich wurde. Ob diese false positives inzwischen behoben sind, kann ich nicht abschließend bewerten – im Ungoogled Chromium-Browser klappen die Downloads, während dies im Chrome fehlschlägt.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 3 Kommentare

Niederlande: Datenschutzbedenken gegen Chrome/ChromeOS in Schulen

In den Niederlanden hegt das Bildungsministerium Vorbehalte gegen Google Chrome und ChromeOS an Schulen und im Bildungsbereich, da die Nutzung gegen die Datenschutzgrundverordnung verstoßen. Es gab wohl Gespräche mit diversen US-Techkonzernen bezüglich der Nachbesserung bestimmter Produkte für den Einsatz im schulischen Bereich. Bis August 2023 sollen Bildungseinrichtungen die Google Produkte nur einsetzen, wenn bestimmte Datenschutzmaßnahmen umgesetzt werden. Danach sollen die Produkte erneut auf DSGVO-Konformität bewertet werden. Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 6 Kommentare

Release-Termine für Access ACCDE/MDE-Bug (VBA-Library Fehler) Fixes

[English]Kurze Information für Nutzer von Microsoft Access, die seit Wochen unter einem per Update eingeführte Access ACCDE/MDE-Bug leiden. Der Fehler bei Verwendung von Formularen, dass die angeforderte Klassenbibliothek oder Assistent kein VBA-Projekt sei, wird von Microsoft gepatcht. Jetzt stehen die Release-Termine für diese Fixes fest.

Weiterlesen

Veröffentlicht unter Office, Problemlösung | Verschlagwortet mit , , | 4 Kommentare

Configuration Manager: Vor dem 27. Juli 2022 per Hotfix auf CB2203 aktualisieren

Windows[English]Nutzt wer das Microsoft Endpoint Manager Admin Center, um dort Clients zu verwalten? Dann sollte sichergestellt sein, dass die MEMCM-Infrastruktur (MEMCM=Microsoft Endpoint Manager Configuration Manager) vor dem 27. Juli 2022 per Hotfix auf CB2203 aktualisiert wird. Andernfalls wird es zu Fehlern kommen, weil Zertifikate nicht erneuert wurden.

Weiterlesen

Veröffentlicht unter Cloud, Windows | Verschlagwortet mit , , , | 2 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Bergische Universität Opfer eines Cyberangriffs

Sicherheit (Pexels, allgemeine Nutzung)Kurze Info zum Sonntag – die Bergische Universität ist Opfer eines Cyberangriffs geworden und musste eine Vielzahl an Systemen im Betrieb einschränken oder komplett herunterfahren. Das geht aus einer Mitteilung der Hochschulleitung  vom gestrigen Nachmittag hervor. Was genau passiert ist, bleibt für mich aktuell allerdings im Dunkeln. Hier einige Hinweise, was bekannt ist – und ein Danke an Heiko A., der mich am gestrigen Abend per Mail informierte.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

TeamViewer: Fingerprinting über installierte Schriftart?

Sicherheit (Pexels, allgemeine Nutzung)[English]Benutzer, die den TeamViewer als Fernwartungssoftware verwenden und die Software unter dem Betriebssystem Windows installieren, sind im Web per Fingerprinting nach verfolgbar. Grund ist eine von der Software installierte Schriftart, wie Tarnkappe berichtet. Dem norwegischen Softwareentwickler Daniel Aleksandersen war das aufgefallen und er hat genauer hingeschaut. Ergänzung: Stellungnahme der TeamViewer-Entwickler eingefügt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 33 Kommentare