Microsoft will standardmäßig nun doch keine Makros in Office blockieren

[English]Macros in Office stellen ein Einfallstor für Malware wie Dridex, Emotet, Trickbot, Qbot etc. dar. Microsoft hatte Pläne, Makros in Office 365 standardmäßig zu deaktivieren. Nun scheint diese Idee wieder kassiert worden zu sein, Makros werden auch zukünftig nicht standardmäßig in Office blockiert. Das geht jedenfalls aus mageren Verlautbarungen Microsofts hervor.

Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , , , | 2 Kommentare

PowerToys 0.60 freigegeben

Windows[English]Microsoft hat zum 7. Juli 2022 die Version 0.6 seiner kostenlosen PowerToys für Windows 10 und Windows 11 freigegeben. Ich habe hier im Blog ja länger nicht mehr über diese Tools und die wöchentlichen Wasserstände berichtet, zumal die Software häufig mit Bugs daherkam und dann Probleme bereitete. Mit der Version 0.6 verspricht Clint Rutkas, der Entwickler der Tools, Mengen an Bugfixes und einige neue Funktionen.

Weiterlesen

Veröffentlicht unter Software, Windows | Verschlagwortet mit , | 2 Kommentare

Exchange Online: Wechsel zu "Modern Authentication" bis Oktober 2022 erforderlich

Exchange LogoAm 1. Oktober 2022 ist Schluss mit der Unterstützung von "Basic Authentication" bei Microsoft Exchange Online. Zum 3. Mai 2022 hatte Microsoft auf diesen Stichtag hingewiesen und schriebt, dass man dann damit beginnen werde, die Basisauthentifizierung für bestimmte Protokolle in Exchange Online für die Kunden zu deaktivieren, die sie noch verwenden. Sowohl Microsofts Exchange Online-Team als auch die US-CISA weisen erneut auf diesen Sachverhalt hin.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 11 Kommentare

Bug in Adaptec ASR-72405-Treiber für Windows 11/Server 2022

Windows[English]Nutzer von Windows 11 (22H2) sowie Windows Server 2022 sollten aufpassen, wenn sie ein RAID-System betreiben und dafür den Adaptec ASR-71605 RAID Controller verwenden. Ein Blog-Leser hat mich auf einen bösen Bug im betreffenden Treiber von Microsoft hingewiesen, der bisher wohl nicht behoben wurde. Hier einige Informationen dazu.

Weiterlesen

Veröffentlicht unter Windows, Windows Server | Verschlagwortet mit , , , | 6 Kommentare

Ransomware-Gruppe ALPHV (Blackcat) mit neuen Erpressungstechniken (durchsuchbar Datenbank)

Sicherheit (Pexels, allgemeine Nutzung)[English]Die Ransomware-Gruppe ALPHV (auch bekannt als Blackcat) scheint neue Wege bei den Erpressungstechniken zu gehen. In der Vergangenheit wurde Opfern bereits mit der Veröffentlichung erbeuteter Daten gedroht, um diese zur Zahlung eines Lösegelds zu bewegen. Nun hat die ALPHV Ransomware-Gruppe wohl eine durchsuchbare Datenbank aufgesetzt, in der nach Daten von Opfern gesucht werden kann. Das birgt die Gefahr, dass Daten aus diesen Dokumenten für weiteren Missbrauch (Lieferkettenangriffe, Identitätsdiebstahl, Phishing) missbraucht werden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Software Feedom Conservacy fordert Open Source-Entwickler zum Exit bei GitHub auf

Noch ein kleiner Infosplitter für Software-Entwickler unter der Leserschaft. Die Organisation Software Feedom Conservacy (SFC) fordert in diesem Aufruf alle FOSS-Entwickler auf, ihren Code nicht mehr auf GitHub zu hosten. Durch effektives Marketing hat Microsoft Entwickler von Free and Open Source Software (FOSS) davon überzeugt, dass GitHub der beste (und sogar einzige) Ort für die Entwicklung von FOSS ist. Als proprietäres Tool mit Geschäftsgeheimnis sei GitHub jedoch das genaue Gegenteil von FOSS. Indem Entwickler weiter auf GitHub bleiben, bringen etablierte FOSS-Gemeinschaften Neulinge auf diese proprietäre Plattform – und vergrößern damit die Reichweite von GitHub und schränken die Vorstellungskraft der nächsten Generation von FOSS-Entwicklern ein. Etwas ähnliches gab es schon mal mit SourceForge. Die Kollegen von Golem haben einen Artikel zum Thema verfasst – und auch bei Dr. Windows wird das hier angesprochen.

Veröffentlicht unter Allgemein | Verschlagwortet mit | 11 Kommentare

Microsoft Edge 103.0.1264.49 (6. Juli 2022)

Edge[English]Microsoft hat zum 6. Juli 2022 den Edge-Browser im Stable Channel auf die Version 103.0.1264.49 aktualisiert. Es ist ein Wartungsupdate, welches die Schwachstelle CVE-2022-2294 beseitigt. Der Download-Bug wurde nicht beseitigt. Weiterlesen

Veröffentlicht unter Edge, Sicherheit | Verschlagwortet mit , , | 9 Kommentare

Cisco Security Advisories vom 6. Juli 2022

Sicherheit (Pexels, allgemeine Nutzung)[English]Der Anbieter Cisco hat zum 6. Juli 2022 umfangreiche Sicherheitswarnungen zu verschiedenen Produkten veröffentlicht. Von insgesamt neue CVEs ist einer in Cisco Expressway- und Telepresence Vdieo-Kommunikationsservern als kritisch eingestuft, eine Schwachstelle im Smart Software Manager wird als hoch bewertet, die restlichen Schwachstellen werden mit Medium bewertet.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Thunderbird 102.0.1

[English]Neben den Firefox-Entwicklern, die Updates des Firefox-Browser bereitgestellt haben, wurde auch eine neue Version des Thunderbird-E-Mail Client zum 5. Juli 2022 veröffentlicht. Danke an den Leser für den Hinweis.

Weiterlesen

Veröffentlicht unter Thunderbird | Verschlagwortet mit | 2 Kommentare

Firefox 102.0.1 freigegeben

Mozilla[English]Die Mozilla-Entwickler haben zum 6. Juli 2022 die Versionen 102.0.1 des Firefox-Browsers veröffentlicht. Es handelt sich um Wartungsupdate, welches Bugs beseitigen soll.

Weiterlesen

Veröffentlicht unter Firefox | Verschlagwortet mit | 5 Kommentare