Braucht es RDS-Lizenzen für Citrix Virtual App/Desktop-Umgebungen?

ParagraphBraucht man eigentlich Microsoft RDS-Lizenzen. wenn man eine Umgebung mit Citrix Virtual App/Desktop betreibt? Citrix hat im Beitrag Do We Need RDS Licenses For Citrix Virtual App/Desktop Environment dazu Stellung genommen. Kurze Antwort: Ja, man benötigt sowohl Citrix-Lizenzen als auch Microsoft RDS-Lizenzen, um die Citrix Virtual App/Desktop-Umgebung zu nutzen. (via Twitter)

Veröffentlicht unter Software, Virtualisierung, Windows | Verschlagwortet mit , , | 7 Kommentare

Kontenhack bei Online-Versandapotheke DocMorris (Jan. 2023)

Sicherheit (Pexels, allgemeine Nutzung)[English]Ärger für Kunden der Online-Versandapotheke DocMorris. Der Versender hatte wegen Betrugs bei Rechnungen bereits vor Tagen die Zahlungsmöglichkeiten eingeschränkt und verlangt Vorkasse. Nun wird berichtet, dass 20.000 Benutzerkonten bei DocMorris über einen Credential-Stuffing-Angriff gehackt wurden. Der Betreiber hat diese Konten gesperrt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Schritte gegen Google-Fonts Abmahner Dikigoros Nikolaos Kairis durch Anwaltskammer Düsseldorf

ParagraphDer Schuss ging für einen Abmahnanwalt ziemlich nach hinten los. Nachdem bereits die Strafverfolger gegen eine Abmahnanwalt und seinen Mandanten wegen mutmaßlich rechtsmissbräuchlicher Massenabmahnungen von Google Fonts gegen Webseiten-Betreiber einleiteten, wurde jetzt auch eine Anwaltskammer aktiv. Nach mir vorliegenden Informationen hat diese ein Verfahren gegen einen Abmahnanwalt eingeleitet. 

Weiterlesen

Veröffentlicht unter Internet | Verschlagwortet mit , | 11 Kommentare

Microsoft Teams: Remote Code Execution (RCE) Schwachstelle

TeamsKleiner Nachtrag in Sachen Sicherheit und Microsoft Teams. Die beiden Sicherheitsforscher @adm1nkyj1 und @jinmo123 haben an pwn2own 2022 in Vancouver teilgenommen. Dort versuchten Sie Microsoft Teams zu hacken, sind aber an der Zeitvergabe gescheitert. Beide haben einen Bug entdeckt, der sich für einen Exploit eignet. Der Deeplink-Handler für /l/task/:appId in Microsoft Teams kann eine beliebige Url in Webview/iframe laden. Angreifer können dies mit der RPC-Funktionalität von Teams ausnutzen, um Code außerhalb der Sandbox auszuführen. Die Sicherheitsforscher haben die Details in diesem Blog-Beitrag geteilt. Danke an Jan R. für den Hinweis.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 4 Kommentare

Malware PlugX infiziert USB-Geräte

Sicherheit (Pexels, allgemeine Nutzung)[English]Sicherheitsforscher der Unit 42 von Palo Alto Networks haben Cyberangriffe mit neuer Variante der altbekannten Schadsoftware beobachtet. Die mutmaßlich aus China stammende PlugX-Malware ist aufgefallen, weil diese Variante alle angeschlossenen USB-Wechselmediengeräte wie Disketten-, Daumen- oder Flash-Laufwerke sowie alle weiteren Systeme infiziert, an die der USB-Stick später angeschlossen wird.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 19 Kommentare

Europäischer Datenschutztag 2023

Sicherheit (Pexels, allgemeine Nutzung)[English]Am heutigen 28. Januar 2023 ist Europäischer Datenschutztag. Der Tag wurde auf Initiative des Europarats ins Leben gerufener Aktionstag für den Datenschutz. Er wird seit 2007 jährlich um den 28. Januar begangen. Dieses Datum wurde gewählt, weil am 28. Januar 1981 die Europäische Datenschutzkonvention unterzeichnet worden war. Um die Sicherheit von Daten zu gewährleisten, sollte das Risikoverhalten im Alltag angepasst werden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

TeamViewer am 27. Januar 2023 seit ca. 18:15 Uhr deutscher Zeit down

Stop - PixabayKurze Meldung für Nutzer, die die Fernwartungssoftware TeamViewer verwenden. Blog-Leser Stefan S. informierte mich in einer privaten Nachricht darüber, dass TeamViewer  am heutigen 27. Januar 2023 seit ca. 18:15 Uhr deutscher Zeit gestört sei. Auf der Statusseite wurde mir eben noch eine "Service degradation" angezeigt. Seit 22:30 Uhr funktionieren die benötigten Dienste aber wieder. Ich habe mal den Status auf der Teamviewer-Webseite überprüft.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit | 11 Kommentare

Windows 11 21H2 wird automatisch auf Version 22H2 aktualisiert (26. Jan. 2023)

Windows[English]Microsoft hat zum 26. Januar 2023 die Upgrade-Bremsen für Windows 11 21H2 gelöst und das Funktionsupdate auf die im November 2022 erschienene Version 22H2 generell freigegeben. Ab dem genannten Datum beginnt Microsoft die Consumer-Versionen und nicht verwalteten Version von Windows 11 Home und Pro automatisch auf Windows 11 22H2 zu aktualisieren. Das Ganze erfolgt aber in Wellen.

Weiterlesen

Veröffentlicht unter Update, Windows | Verschlagwortet mit , | 3 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows 11 22H2: Preview-Update KB5022360 (26.1.2023)

Windows[English]Microsoft hat zum 26 Januar 2023 das optionale, kumulative (Vorschau-) Update KB5022360 für Windows 11  Version 22H2 veröffentlicht. Es gibt eine Reihe Neuerungen und vor allem eine lange Liste an Bug-Fixes. Nachfolgend gebe ich einen Überblick bezüglich dieser Updates für Windows 11.

Weiterlesen

Veröffentlicht unter Update, Windows | Verschlagwortet mit , | Kommentar hinterlassen

Edge 109.0.1518.70 und 108.0.1462.95

Edge[English]Microsoft hat am 26. Januar 2023 den Edge-Browser im Stable Channel auf die Version 109.0.1518.70 angehoben (danke an die Leser für die Hinweise hier und hier). Zudem wurde der Edge im Extended Stable auf die Version 108.0.1462.95  aktualisiert.

Weiterlesen

Veröffentlicht unter Edge, Sicherheit, Update | Verschlagwortet mit , , | 7 Kommentare