Windows 10: Achtung vor einem möglichen TLS-Desaster zum Oktober 2022-Patchday

Windows[English]Am 11. Oktober 2022 ist Patchday bei Microsoft, und auch Windows 10 wird sein monatliches Sicherheitsupdate erhalten. Vorsorglich mache ich auf ein Thema aufmerksam, was möglicherweise in einigen Stunden unter Windows 10 20H2 bis 21H2 für Ärger sorgen könnte: Microsoft deaktiviert mit dem Sicherheitsupdate für diese Windows 10-Versionen voraussichtlich TLS 1.0 und 1.1. Andererseits sieht es so aus, als ob die TLS 1.3-Implementierung unter Windows 10 Probleme bereitet. Es könnte also bei Remote Desktop-Anwendungen und allen Anwendungen, die auf TLS 1.0/1.1 angewiesen sind, Probleme geben.

Weiterlesen

Veröffentlicht unter Windows 10 | Verschlagwortet mit , | 40 Kommentare

VirtualBox 7.0.0 mit Secure Boot und TPM-Emulation

Virtualbox[English]Oracles Entwickler haben zum 10. Oktober 2022 die neue Virtualbox Version 7.0.0 freigegeben. Bei dieser Version wurde Secure Boot im EFI implementiert. Zudem kann diese Version virtual TPM 1.2 und 2.0 emulieren, was für Windows 11 zum Tragen kommt.

Weiterlesen

Veröffentlicht unter Virtualisierung | Verschlagwortet mit | 8 Kommentare

Exchange Server: Microsofts bessert Lösungen für 0-day-Schutz nach (8. Oktober 2022)

Exchange Logo[English]Noch ein Nachtrag in Sachen On-Premises Exchange Server (2016-2019) und der seit Ende September 2022 bekannten zwei 0-Day-Schwachstellen (CVE-2022-41040, CVE-2022-41082). Zum Wochenende (8. Oktober 2022) hatte Microsoft erneut an seinen Artikeln zur Abschwächung dieser Sicherheitslücken herumgeschraubt. Zudem meldete sich ein Blog-Leser, der auf Fehler im korrigierten PowerShell-Script hinwies. Ich komme erst heute dazu, einen Nachtrag zum Sachstand zu schreiben. Mit etwas Glück gibt es in wenigen Stunden einen Patch.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows Server | Verschlagwortet mit , | Schreibe einen Kommentar

iOS 16.0.3 freigegeben

[English]Apple hat zum 10. Oktober 2022 iOS 16.0.3 für neuere iPhone-Modelle freigegeben. Es handelt sich um ein Sicherheitsupdate, welches die Sicherheitslücke CVE-2022-22658 in Mail beseitigen soll.  Danke an Gerold für den Hinweis. Weiterlesen

Veröffentlicht unter iOS | Verschlagwortet mit | 2 Kommentare

Der Cyber-Sicherheitsrat Deutschland e.V., Russenfirma Protelion und der BSI-Chef Arne Schönbohm

Stop - PixabayWie schreibt Fefe: "Wer schöne Verschwörungslinks für mich hat: …" – der Fall "Cyber-Sicherheitsrat Deutschland e.V." und der Fall des BSI-Chefs, Arne Schönbohm, würde wunderbar in diese Kiste "Verschwörungslinks" passen. Als Kurzfassung: Die deutsche Bundesinnenministerin Nancy Faser (SPD) will die Entlassung des BSI-Chefs, Arne Schönbohm. Und warum? Der BSI-Chef, Arne Schönbohm, war vorher in einem Verein Cyber-Sicherheitsrat Deutschland e.V., und ist dort noch vor kurzem als Gastredner aufgetreten. Nun ist das BSI (Bundesamt für Sicherheit in der Informationstechnik) aber die oberste Sicherheitsbehörde in Deutschland. Und das BSI hat mal vor russischer Virenschutzware vom Unternehmen Kasperski gewarnt. Aber in dem oben erwähnten Verein war bis vor wenigen Stunden noch eine Firma Protelion GmbH Mitglied – eine Gründung eines KGB-Mitarbeiters. "Aufgedeckt" hat das ein Herr Jan Böhmermann (mit seinem Team in der ZDF-Satire-Sendung Magazin Royale) – und auch dass der Arne Schönbohm mit am (Vereins-) Tisch saß. Jetzt gibt es richtig Knatsch, (nennt man Eklat). Jetzt ist offen, ob Arne Schönbohm beim BSI rausgeschmissen wird. Und wem jetzt der Kopf schwirrt, die Geschichte nochmals im Detail.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 34 Kommentare

Unschön: Spam-Welle von outlook.com – und keine Reaktion (Okt. 2022)

Kurze Information zu einer ziemlich unschönen Geschichte, die Nutzer von outlook.com-Konten trifft. Seit einer Woche gibt es wohl eine massive Spam-Welle, die von outlook.com-Konten ausgeht. Das werden die Empfänger regelrecht zugenagelt und Microsoft bekommt das Problem wohl nicht wirklich in den Griff. In Folge landen dann Microsoft IP-Adressen als Absender in öffentlichen Spam-Black-Lists.

Weiterlesen

Veröffentlicht unter Outlook.com | Verschlagwortet mit , | 33 Kommentare

Windows 11 22H2: Microsoft bestätigt Leistungsproblem beim Kopieren von Dateien

Windows[English]Beim Kopieren großer Dateien unter Windows 11 22H2 kann es zu einem gravierenden Geschwindigkeitseinbruch kommen. Was bisher bereits aus Nutzerkreisen bekannt und von einzelnen Microsoft-Mitarbeitern beschrieben wurden war, ist die Tage offiziell durch Microsoft bestätigt worden. Bisher gibt es nur Workarounds, die Microsoft zur Umgehung des Problems vorschlägt. Nachfolgend ein Überblick, wo das Problem auftreten und was der Benutzer dagegen tun kann.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit , | 15 Kommentare

Bug: Outlook stellt keine Verbindung mehr zum E-Mail-Server her (Oktober 2022)

[English]Microsoft bestätigt in einem Support-Beitrag einen weiteren Fehler in Outlook in Microsoft 365. Es kann sein, dass Microsoft Outlook keine Verbindung mehr zum E-Mail-Server herstellen kann. Der IMAP- oder POP-Server hat die Verbindung unerwartet beendet, und die Verbindung zum Server wurde unterbrochen. Es wird der Fehlercode 0x800CCC0F gemeldet.

Weiterlesen

Veröffentlicht unter Mail, Office, Problemlösung | Verschlagwortet mit , | 13 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

US-Präsident Biden bringt Datenschutzabkommen "Privacy Shield 2.0" auf den Weg

Sicherheit (Pexels, allgemeine Nutzung)[English]Am 7. Oktober 2022 hat US-Präsident Joe Biden das neue, hier "Privacy Shield 2.0" genannte, Datenschutzabkommen mit der Europäischen Union durch einen Erlass (Executive Order) auf den Weg gebracht. Damit soll dem Datenaustausch zwischen der EU und US-Anbietern der juristische Weg freigemacht werden. Die Datenschutzorganisation noyb um Max Schrems erwartet, dass auch dieses neue Abkommen vor dem Europäischen Gerichtshof (EuGH) scheitern wird.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 18 Kommentare

Meta findet 2022 über 400 mobile Apps, die Facebook-Anmeldeinformationen stehlen

[English]Die Facebook Mutter Meta hat die Tage mitgeteilt, dass man dieses Jahr bereits  als 400 bösartige mobile Apps identifiziert habe, die es darauf abgesehen haben, die Facebook-Anmeldeinformationen ihrer Nutzer zu stehlen. Das Problem könnte 1 Million Facebook-Nutzer betreffen, die die betreffenden Apps unter Android oder iOS installiert haben.

Weiterlesen

Veröffentlicht unter App, Facebook, Sicherheit | Verschlagwortet mit , , | 6 Kommentare