Thunderbird 102.0 und 91.11.0

[English]Neben den Firefox-Entwicklern, die Updates des Firefox-Browser bereitgestellt haben (siehe Firefox 102.0 und ESR, sowie 91.11esr freigegeben), wurden auch neue Versionen des Thunderbird-E-Mail Client zum 28. Juni 2022 veröffentlicht. Gleichzeitig wurden Sicherheitslücken – auch in der die Version 91.11.0 geschlossen. Danke an den Leser für den Hinweis.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Thunderbird, Update | Verschlagwortet mit , , | 14 Kommentare

Firefox 102.0 und ESR, sowie 91.11esr freigegeben

Mozilla[English]Die Mozilla-Entwickler haben am 28. Juni 2022 die Versionen 102.0 (auch als ESR-Version) sowie die 91.11esr des Firefox-Browsers veröffentlicht. Beim Firefox 102 handelt es sich um einen neuen Entwicklungszweig, beim 91.11esr um ein Wartungsupdate, welche kritische Schwachstellen beseitigen.

Weiterlesen

Veröffentlicht unter Firefox, Sicherheit, Software, Update | Verschlagwortet mit , , | Schreib einen Kommentar

Verursacht das PowerShell cmdlet Restart-Computer Freezes?

WindowsIch kippe mal wieder eine Information bzw. Frage in die Runde. Im administrativen Bereich kann man das PowerShell cmdlet Restart-Computer ja einsetzen, um seine Maschinen gezielt neu zu starten. Blog-Leser Markus K., der eine große Flotte an Maschinen in einer universitären Umgebung verwaltet, hat sich gemeldet und über Probleme durch temporär einfrierende Windows-System berichtet.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit , , | 20 Kommentare

Khuzestan Steel Company (KSC) im Iran von Hackern lahmgelegt

Sicherheit (Pexels, allgemeine Nutzung)[English]Khuzestan Steel Company (KSC) ist ein großer Stahlproduzent im Iran. Am 27. Juni 2022 wurde bekannt, dass dieses Unternehmen Opfer eines Cyberangriffs wurde. Hacker haben wohl eine Malware auf die IT-Systeme losgelassen, so dass die Rechner nicht mehr benutzbar waren und in Folge die Produktion des Unternehmens lahmgelegt werden musste. Es könnten staatliche Akteure hinter diesem Angriff stehen. Check Point Security hat den Vorfall analysiert und einige Informationen dazu veröffentlicht.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Revision von CVE-2021-26414 (Windows DCOM Server Security Feature Bypass) vom 28. Juni 2022

Windows[English]Microsoft hat seine Beschreibung von CVE-2021-26414 (Windows DCOM Server Security Feature Bypass) zum 28. Juni 2022 revidiert. Es wurden die Sicherheitsupdates für Windows 10 Version 21H2, Windows 11 und Windows Server 2022 hinzugefügt, da diese Windows-Versionen ebenfalls von dieser Sicherheitslücke betroffen sind. Microsoft fordert Nutzer auf, die Updates zu installieren und weist darauf hin, dass RPC_C_AUTHN_LEVEL_PKT_INTEGRITY auf DCOM-Servern durch das Update standardmäßig aktiviert wird.

Weiterlesen

Veröffentlicht unter Update | Verschlagwortet mit , , | 2 Kommentare

Windows 10 Preview Update KB5014666 (28.6.2022)

Windows[English]Microsoft hat zum 28. Juni 2022 (D-Week) ein optionales, kumulatives (Vorschau-) Update KB5014666 freigegeben. Dieses soll zahlreiche Bugs in Windows Server Version 20H2 sowie Windows 10 Version 21H1 – 21H2 beseitigen. Zudem bringt es neue Print-Funktionen. Nachfolgend gebe ich einen Überblick bezüglich dieser Updates für Windows 10.

Weiterlesen

Veröffentlicht unter Update, Windows 10 | Verschlagwortet mit , | Schreib einen Kommentar

Cyberangriff auf Lebensmittelhändler Apetito in Rheine

Sicherheit (Pexels, allgemeine Nutzung)[English]Die apetito AG, ein Lebensmittelhersteller von Tiefkühlmenüs, gekühlten Menüs, Menükomponenten und Lieferant für Schulen, Kitas, Klinik-Küchen, ist Opfer eines Cyberangriffs geworden. Bei deren IT-Systemen geht momentan nichts mehr – außer einer knappen Informationen auf der Unternehmenswebseite hat der Hersteller bisher nichts kommuniziert. Hier einige Informationen dazu.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

Decryptor für Hive Ransomware v1 bis v4 verfügbar

Sicherheit (Pexels, allgemeine Nutzung)[English]Opfer der Hive Ransomware können ggf. hoffen, ihre verschlüsselten Dateien wieder entschlüsseln zu können. Denn koreanischen Sicherheitsforschern ist es gelungen, einen Decryptor für die Versionen 1 bis 4 dieser Hive Ransomware zu entwickeln. Möglich war dies, weil es in der Verschlüsselung eine Schwachstelle gab, die sich ausnutzen ließ.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Datenschutzprobleme bei iOS-App Stardust (Perioden-Tracker)

Im Apple-Store ist die Verhütungs-App Stardust Period Tracker seit einigen Tagen auf Platz 1 der Downloads geschossen (Ursache war eine Gerichtsentscheidung). Nun gibt es die Diskussion, dass diese App bzw. der Betreiber persönliche Nutzerdaten wie die Telefonnummer an Dritte herausgibt. Kurzer Infosplitter um einen Fall, der zeigt, wie kniffelig das gesamte App-Zeug im Grunde ist. 

Weiterlesen

Veröffentlicht unter App, iOS, Sicherheit | Verschlagwortet mit , , | 6 Kommentare

Windows 10: Consumer-Versionen bekommen Edge WebView2 Runtime

WindowsKleiner Hinweis, weil es schon in den Kommentaren angemerkt wurde (danke dafür). Microsoft hat in einem Blog-Beitrag Delivering the Microsoft Edge WebView2 Runtime to Windows 10 Consumers angekündigt, dass man die Edge WebView2 Runtime für Windows 10 rückportiert hat und in das Betriebssystem integrieren möchte. Ist eher ein Entwicklerthema – aber ich werfe mal ein paar Informationen in die Debatte. Da darf auch nicht der Hinweis fehlen, dass Apps, die Edge WebView2 verwenden, für Phishing und das Abgreifen von MFA-Anmeldedaten anfällig sind.

Weiterlesen

Veröffentlicht unter Windows 10 | Verschlagwortet mit , | 14 Kommentare