SysAdmin Day: Die Cloud, die Sicherheit und drohende Backup-Lücken

[English]Am heutigen 29. Juli ist der internationale Tag des Systemadministrators, ein Tag, für all die IT-Fachkräfte, die jeden Tag ihr Bestes geben, um den IT-Krempel irgendwie am Laufen zu halten und gegen Cyberbedrohungen abzusichern. Ich gehe mal davon aus, dass heute früh auf euren Schreibtischen jede Menge Geschenke und Aufmerksamkeiten abgeladen wurden, dass das Telefon nicht still steht, weil Leute ihre Dankbarkeit für euer ackern ausdrucken wollen. Und die Lieblings-Anwender schneien zur Tür ins Büro herein, um Merci zu sagen. Ich möchte heute für euch einen Blick auf das Thema Cloud, Sicherheit und Backup werfen. Habt ihr natürlich alles im Blick – aber doppelt gemoppelt kann nicht schaden.

Weiterlesen

Veröffentlicht unter Backup, Cloud, Sicherheit | Verschlagwortet mit , , | 13 Kommentare

Windows 10 22H2: Preview Update KB5015684 und Hinweise zum Release-Termin

Windows[English]Microsoft wird in der zweiten Jahreshälfte 2022 auch ein Funktionsupdate für Windows 10 herausbringen, welches dann die Version 22H2 bildet. Nun gibt es das Update KB5015684 als Preview für Windows Insider im Preview Channel, um die neue Version auf Windows 10 21H2 freizuschalten. Microsoft gibt damit die Preview für Unternehmen zum Testen frei. Und es gibt Spekulationen, dass Windows 10 22H2 Ende September 2022 freigegeben werden könnte.

Weiterlesen

Veröffentlicht unter Windows 10 | Verschlagwortet mit | 2 Kommentare

Auch Microsoft 365-Dienste gestört (28. Juli 2022)

[English]Nicht nur Cisco Webex ist gestört, auch von AWS liegen mir Störungsmeldungen für Nordamerika vor (siehe Cisco Webex down (28.7.2022)). Es scheint aber auch Microsofts Cloud-Dienste (Microsoft 365) getroffen zu haben. Zumindest liegen mir entsprechende Störungsmeldungen für Nordamerika vor, die durch Microsoft inzwischen bestätigt sind.

Weiterlesen

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit , , | 3 Kommentare

Cisco Webex down (28.7.2022)

Stop - Pixabay[English]Blog-Leser Gerald hat mich gerade per E-Mail darüber informiert (danke dafür), dass der Videokonferenzdienst Cisco Webex gestört sei. Ich habe mal kurz geschaut, die Störung begann um ca. 19:00 Uhr deutscher Zeit und dauerte bei ca. 22:00 Uhr. Der Webex Room Systems-Service wird aktuell (22:41 Uhr) noch mit einem "Major Impact" geführt und auch beim Webex Clod Registered Device listet Cisco noch eine Störung. Die Störung scheint also langsam abzuklingen. Ergänzung: Erklärung von Cisco hinzugefügt.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit | 7 Kommentare

Russische Hacker in deutschen Stromnetzen, Haftbefehl gegen Pawel A.

Sicherheit (Pexels, allgemeine Nutzung)Seit 2017 werden deutsche Energieversorger und deren Stromnetze durch mutmaßlich russische Hacker, die zum Umfeld des russischen Geheimdienst gerechnet werden, ausspioniert. Jetzt hat der Generalbundesanwalt wohl einen nicht öffentlichen Haftbefehl gegen eine Person mit dem Namen Pawel A. erlassen, der vom Landeskriminalamt Baden-Württemberg identifiziert werden konnte.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Citrix ADC/Gateway Sicherheitshinweis CVE-2022-27509

Sicherheit (Pexels, allgemeine Nutzung)[English]Setzt jemand aus der Leserschaft ein Citrix ADC oder ein Citrix Gateway im Unternehmensumfeld ein? In den Produkten ist die Schwachstelle CVE-2022-27509 entdeckt worden, die es einem Angreifer ermöglicht, eine speziell gestaltete URL zu erstellen, die auf eine bösartige Website umleitet. Citrix hat dazu einen Sicherheitshinweis veröffentlicht.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Vorsicht: Als Spam gekennzeichnete (vertrauliche) Mails können bei E-Mail-Anbietern landen

MailWie schaut es eigentlich aus, wenn ich als Benutzer eines (Freemail-) Mail-Kontos eintreffende Nachrichten als SPAM kategorisiere? Das ist ja ein nicht unüblicher Vorgang, der aber problematisch werden kann. Denn bei Anbietern wie Microsofts E-Mail-Dienst Outlook kann es sein, dass diese durch Mitarbeiter gelesen werden. Das ist ein Problem bei vertraulichen Mails und kann sogar ein DSGVO-Problem werden.

Weiterlesen

Veröffentlicht unter Mail, Outlook.com, Sicherheit | Verschlagwortet mit , , | 20 Kommentare

Google Chrome: Drittanbieter Cookie-Blockade kommt erst im 3. Quartal 2024

[English]Google hat gerade sein Vorhaben, Drittanbieter-Cookies in seinem Chrome-Browser zu blockieren, auf das 3. Quartal 2024 nach hinten verschoben. Eigentlich sollte dieser Schritt bereits 2022 vollzogen werden, wurde dann auf 2023 verschoben und kommt nun erst frühestens 2024 – wenn überhaupt. Google begründet dies mit weiteren Tests der Sandbox, die erforderlich seien. Weiterlesen

Veröffentlicht unter Google Chrome | Verschlagwortet mit | Schreibe einen Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Anbieter Framework (Laptop) ändert Zahlungsmethode auch für laufende Bestellungen (Juli 2022)

Ein Blog-Leser hat mich auf eine unschöne Geschichte hingewiesen. Framework ist ein Anbieter, der ein modulares Notebook auf den Markt gebracht hat und mit einigen Vorschusslorbeeren bedacht wurde. Leute, die die 2. Version dieses Notebooks bestellt haben, wurde jetzt damit überrascht, dass die Zahlungsmethode (SEPA-Einzug) auch für laufende Bestellungen geändert wurde. In Deutschland ist jetzt Giropay zu verwenden, wobei es da aber Probleme gibt.

Weiterlesen

Veröffentlicht unter Notebook | Verschlagwortet mit , | 3 Kommentare

Schwachstellen in MiCODUS GPS-Tracker MV720 ermöglichen Fahrzeuge zu überwachen und zu stoppen

Sicherheit (Pexels, allgemeine Nutzung)[English]Sicherheitforscher haben in dem häufig in Fahrzeugen eingesetzten GPS-Tracker MV720 von MiCODUS sechs gravierende Sicherheitslücken aufgespürt. Den Sicherheitsforschern ist es gelungen, die Tracker zu hacken, so dass die Standortdaten der Fahrzeuge durch Dritte überwacht werden konnten. Und die Angreifer wären sogar in der Lage, die Fahrzeuge remote über die Geräte über die Diebstahlsschutzfunktion zu stoppen. Der Hersteller wurde zwar informiert, wollte das Problem aber nicht beheben. Die US-CISA warnt vor den Geräten – Nutzern wird der Ausbau wegen der Sicherheitsrisiken empfohlen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar