Microsoft Security Update Revisions (11. August 2022)

Microsoft hat zum 11. August 2022 eine Information zu Security Update Revisionen bei CVE-2022-34716 veröffentlicht. Hier die betreffende Information, falls euch die nicht zugegangen ist.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Warnung: Schwachstelle in IT-Asset-Management-Plattform Device42

Sicherheit (Pexels, allgemeine Nutzung)IT-Management-Plattformen können zu gefährlichen Sicherheitslücken werden. Wenn Schwachstellen den Root-Zugang ermöglichen und die Ausführung von Remote Code ermöglichen, werden solche Asset-Management-Plattformen zur Gefahr. Bitdefender zeigt in einer Warnung auf, welche Risiken beim Produkt Device42 bestanden und wieso ein Update der IT-Asset-Management-Plattform notwendig ist.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

.NET Framework-Updates August 2022

UpdateZum 9. August 2022 hat Microsoft noch einige Updates für das .NET Framework veröffentlicht. Bolko hat hier darauf hingewiesen (danke dafür). Update KB5016738 ist das Security and Quality Rollup for .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 for Windows 7 SP1 and Windows Server 2008 R2 SP1 und beinhaltet KB5016367 (.NET 4.8) sowie KB5016368 (.NET 4.7). Weiterhin gibt es noch die Microsoft .NET Desktop Runtime 6.0.8.

Veröffentlicht unter Software, Update, Windows | Verschlagwortet mit , , | 4 Kommentare

Microsoft Edge 104.0.1293.54

EdgeMicrosoft hat zum 11. August 2022 den Edge-Browser im Stable und Extended Release Channel auf die Version 104.0.1293.54 aktualisiert. Die Release Notes geben keine weiteren Details zum Update her. Danke an Robert für den Hinweis.

Veröffentlicht unter Edge | Verschlagwortet mit | 2 Kommentare

US Federal Trade Commission plant Ausweitung des Online-Datenschutzes

Sicherheit (Pexels, allgemeine Nutzung)[English]Das Fehlen eines umfassenden Bundesgesetzes zum Schutz von US-Bürgern vor Online-Tracking durch Online-Plattformen stellt ein wachsenden Problem in den USA dar. Unternehmen versuchen Unmengen an Suchdaten und anderen Informationen von Verbrauchern zu sammeln und zu speichern. Das ruft jetzt die US Federal Trade Commission (FTC) auf den Plan, die eine Ausweitung des Online-Datenschutzes plant.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Digitalisierung Deutschland: Patientendaten in Praxissoftware einsehbar

Gesundheit (Pexels, frei verwendbar)Neuer Datenschutz- und Sicherheitsvorfall in einer zertifizierten Arztpraxis-Software "der 3. Generation" für die Cloud. Die fortschrittliche Praxissoftware im Gesundheitswesen von Doc Cirrus, laut Anbieter, und mit Ärzten entwickelt, ist nicht ganz dicht. Sicherheitslücken ermöglichten auf sensitive Patientendaten zuzugreifen und diese einzusehen. Die Praxissoftware wurde zeitweise offline genommen, ist aber wieder verfügbar. Folgen für den Anbieter? Wohl keine – Business as usual – Digitalisierung Anno 2022 in Deutschland.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

Microsoft: Workaround für Outlook-Absturz; Rollback von Microsoft 365 auf Version 2205

[English]Nutzer von Microsoft Office-Produkten aufgepasst. Microsoft hat sich zu einem Absturz-Bug in Outlook geäußert und einen Workaround veröffentlicht. Zudem musste man Microsoft 365 wegen App-Abstürzen im Monthly Channel von der Version 2206 auf die Version 2205 zurück rollen – diesen Bug hatte ich erst vor wenigen Stunden berichtet.

Weiterlesen

Veröffentlicht unter Office, Problemlösung | Verschlagwortet mit , , , , | 12 Kommentare

Windows Sicherheitsupdate KB5012170 für Secure Boot DBX (9. August 2022)

Update[English]Noch ein kurzer Nachtrag vom Patchday, 9. August 2022. Dort wurde auch ein Sicherheitsupdate für das Secure Boot Modul durch Microsoft bereitgestellt. Es ist ein Sicherheitsupdate für den Secure Boot (DBX), der von Windows auf UEFI-Maschinen genutzt werden kann. Das Update betrifft alle Windows-Versionen, die noch im Support sind. Ergänzung: Es gibt bei manchen Nutzern Installationsfehler – beachtet die Kommentare.

Weiterlesen

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , | 27 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Internet Explorer 11: Update KB5016618 (9. August 2022)

[English]Microsoft hat zum 9. August 2022 ein Sicherheitsupdate (KB5016618) für den Internet Explorer freigegeben. Dieses ist aber nur für ausgesuchte Windows-Versionen als kumulatives Update separat erhältlich. Hier ein Überblick über diesen Patch, der Schwachstellen im Browser schließen soll.

Weiterlesen

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , | Schreibe einen Kommentar

Cisco gesteht Hack (im Mai 2022) ein und veröffentlicht Details

Sicherheit (Pexels, allgemeine Nutzung)[English]Der US-Anbieter Cisco wurde im Mai 2022 Opfer eines Cyberangriffs, bei dem Angreifer in die IT-Infrastruktur des Unternehmens eindringen konnten. Zum 10. August 2022 hat Cisco diesen Angriff öffentlich gemacht – auch weil die Angreifer erbeutete Informationen veröffentlichten. Gleichzeitig hat Cisco Talos einige Informationen zu diesem Angriff veröffentlicht. Offenbar war das Cisco-Sicherheitsteam frühzeitig auf die Angriffe aufmerksam geworden und konnte den Angreifer (Yanluowang Ransomware-Gang) bei seinen Aktivitäten beobachten.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare