AD-Sicherheit auf dem Prüfstand

Sicherheit (Pexels, allgemeine Nutzung)Noch ein Sonntagsthema für Administratoren, die für die Verwendung eines Microsoft Active Directory (AD) im Unternehmen verantwortlich zeichnen. Gerüchteweise hört man, dass sich viele Unternehmen im Geschäftsbetrieb mit ihrer IT auf Microsofts AD verlassen. Das Zeugs ist seit 20 Jahren auf dem Markt und ist wohl auch recht zuverlässig. Nur wie steht es mit der Sicherheit? Laut Sicherheitsanbieter Semperis birgt die 20 Jahre alte AD-Technologie einige Security-Herausforderungen.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 21 Kommentare

Tschüss Windows Information Protection (WIP) … (Juli 2022)

Windows[English]Kurze Meldung für Administratoren, die auf WIP (Windows Information Protection) zum Schutz der Unternehmensdaten setzen. Vermutlich ist es längst bekannt – aber ich erwähne es trotzdem kurz: Microsoft hat WIP "sterben lassen", denn Windows Information Protection wird ab Juli 2022 nicht mehr von Microsoft in Windows 10 und Windows 11 unterstützt und läuft aus. Nachfolger sollen Microsoft Purview Information Protection und Data Loss Prevention für Multiple-Cloud sein.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows, Windows 10 | Verschlagwortet mit , | Schreibe einen Kommentar

Microsoft Azure: Hotfix 2 für FSLogix 2201 (2.9.8111.53415)

Microsoft hat das Hotfix 2 (2.9.8228.50276) für FSLogix 2201 in Microsoft Azure veröffentlicht. Dieses Update für FSLogix 2201 enthält Korrekturen für das Mounten von VHD-Dateien mit mehreren Sitzungen, Cloud Cache-Meta-Tracking-Dateien und Bereinigungsvorgänge der Registrierung.

Weiterlesen

Veröffentlicht unter Update | Verschlagwortet mit , | Schreibe einen Kommentar

Microsoft Edge 103.0.1264.71 (22. Juli 2022) mit Fix für ausgenutzte Schwachstelle

EdgeMicrosoft hat zum 22. Juli 2022 den Edge-Browser im Stable Channel auf die Version 103.0.1264.71 aktualisiert. Es ist ein Wartungsupdate, welches auch einen Fix für die Schwachstelle CVE-2022-2294 umfasst. Danke an den Nutzer für diesen Hinweis.

Weiterlesen

Veröffentlicht unter Edge, Update | Verschlagwortet mit , , | 4 Kommentare

Werden zur Zeit Freemail-Konten von Web.de und GMX geknackt?

Sicherheit (Pexels, allgemeine Nutzung)Ich greife mal ein Thema auf, welches mir von einem Leser vor die Füße gespült wurde. Es dreht sich um die Frage, ob derzeit vermehrt Freemail-Konten von Web.de und GMX.de geknackt werden? Dem Tipp-Geber ist da eine Häufung an "Hilferufen" aufgefallen, was nichts bedeuten muss. Andererseits ist ja auch nicht ausgeschlossen, dass da  sicherheitstechnisch was im Argen liegt. Oder es gibt schlicht (Brute-Force-)Angriffswellen auf solche Konten. Ich nehme den Beitrag mal wieder als "Honeypot". Vielleicht gibt es weitere Stimmen aus der Blog-Leserschaft, denen so etwas passiert ist, oder die Insights haben.

Weiterlesen

Veröffentlicht unter Internet, Mail, Sicherheit | Verschlagwortet mit , , , | 51 Kommentare

Windows 11: Preview-Update KB5015882 vom 21. Juli 2022

Windows[English]Microsoft hat zum 21. Juli 2022 das optionale, kumulative (Vorschau-) Update KB5015882 für Windows 11  freigegeben. Die Vorschau-Updates für Windows 10 und Windows Server sind in separaten Beiträgen beschrieben. Nachfolgend gebe ich einen Überblick bezüglich dieser Updates für Windows 11.

Weiterlesen

Veröffentlicht unter Update, Windows | Verschlagwortet mit , | Schreibe einen Kommentar

Windows Server 2022 Preview Update KB5015879 (19.7.2022)

Windows[English]Microsoft hat zum 19. Juli 2022 (C-Week) neben Preview-Updates für Windows 10 und Windows 11 auch ein optionales, kumulatives (Vorschau-) Update KB5015879 für Windows Server 2022 freigegeben. Nachfolgend gebe ich einen Überblick bezüglich dieser Updates für Windows Server 2022.

Weiterlesen

Veröffentlicht unter Update, Windows Server | Verschlagwortet mit , | Schreibe einen Kommentar

Windows 10 1909 LTSC/Server 2019 Preview-Update KB5015880 (21. Juli 2022)

Windows[English]Microsoft hat zum 21. Juli 2022 (C-Week) ein optionales, kumulatives (Vorschau-) Update KB5015880 freigegeben. Dieses soll zahlreiche Bugs in Windows 10 1909 Enterprise LTSC sowie in Windows Server 2019 beseitigen. Nachfolgend gebe ich einen Überblick bezüglich dieser Updates.

Weiterlesen

Veröffentlicht unter Update, Windows, Windows 10 | Verschlagwortet mit , , | 4 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Knauf wohl Opfer der Black Basta-Ransomware-Gang, Dateien veröffentlicht

Sicherheit (Pexels, allgemeine Nutzung)Kleiner Nachtrag zu meinem Beitrag Baustoff-Hersteller Knauf weltweit von Cyberangriff betroffen (29. Juni 2022), den ich nun ergänzt habe. Die Ransomware-Gruppe Black Basta hat sich zu diesem Angriff bekannt. Die seit April 2022 aktive Ransomware-as-a-Service-Gruppe hat zum 16. Juli 2022 damit begonnen, erbeutete Dokumente im Darknet zu veröffentlichen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

LAPSUS$ deckt Sicherheitslücken bei Tech-Unternehmen auf

Sicherheit (Pexels, allgemeine Nutzung)[English]Über die Hackergruppe LAPSUS$, die Berichten zufolge aus Teenagern besteht, hatte ich hier im Blog ja berichtet. Sicherheitsforscher von Tenable haben Hackergruppe unter die Lupe genommen und eine Analyse veröffentlicht. Fazit:  Die Taktik der Gruppe war dreist, unlogisch und wenig durchdacht – und sie hatten doch Erfolg, konnten sie doch die größten Tech-Unternehmen wie Microsoft, Samsung, Ubisoft und Okta vorführen – bezeichnend für die Branche.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 17 Kommentare