Verursacht das PowerShell cmdlet Restart-Computer Freezes?

WindowsIch kippe mal wieder eine Information bzw. Frage in die Runde. Im administrativen Bereich kann man das PowerShell cmdlet Restart-Computer ja einsetzen, um seine Maschinen gezielt neu zu starten. Blog-Leser Markus K., der eine große Flotte an Maschinen in einer universitären Umgebung verwaltet, hat sich gemeldet und über Probleme durch temporär einfrierende Windows-System berichtet.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit , , | 20 Kommentare

Khuzestan Steel Company (KSC) im Iran von Hackern lahmgelegt

Sicherheit (Pexels, allgemeine Nutzung)[English]Khuzestan Steel Company (KSC) ist ein großer Stahlproduzent im Iran. Am 27. Juni 2022 wurde bekannt, dass dieses Unternehmen Opfer eines Cyberangriffs wurde. Hacker haben wohl eine Malware auf die IT-Systeme losgelassen, so dass die Rechner nicht mehr benutzbar waren und in Folge die Produktion des Unternehmens lahmgelegt werden musste. Es könnten staatliche Akteure hinter diesem Angriff stehen. Check Point Security hat den Vorfall analysiert und einige Informationen dazu veröffentlicht.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Revision von CVE-2021-26414 (Windows DCOM Server Security Feature Bypass) vom 28. Juni 2022

Windows[English]Microsoft hat seine Beschreibung von CVE-2021-26414 (Windows DCOM Server Security Feature Bypass) zum 28. Juni 2022 revidiert. Es wurden die Sicherheitsupdates für Windows 10 Version 21H2, Windows 11 und Windows Server 2022 hinzugefügt, da diese Windows-Versionen ebenfalls von dieser Sicherheitslücke betroffen sind. Microsoft fordert Nutzer auf, die Updates zu installieren und weist darauf hin, dass RPC_C_AUTHN_LEVEL_PKT_INTEGRITY auf DCOM-Servern durch das Update standardmäßig aktiviert wird.

Weiterlesen

Veröffentlicht unter Update | Verschlagwortet mit , , | 2 Kommentare

Windows 10 Preview Update KB5014666 (28.6.2022)

Windows[English]Microsoft hat zum 28. Juni 2022 (D-Week) ein optionales, kumulatives (Vorschau-) Update KB5014666 freigegeben. Dieses soll zahlreiche Bugs in Windows Server Version 20H2 sowie Windows 10 Version 21H1 – 21H2 beseitigen. Zudem bringt es neue Print-Funktionen. Nachfolgend gebe ich einen Überblick bezüglich dieser Updates für Windows 10.

Weiterlesen

Veröffentlicht unter Update, Windows 10 | Verschlagwortet mit , | Schreibe einen Kommentar

Cyberangriff auf Lebensmittelhändler Apetito in Rheine

Sicherheit (Pexels, allgemeine Nutzung)[English]Die apetito AG, ein Lebensmittelhersteller von Tiefkühlmenüs, gekühlten Menüs, Menükomponenten und Lieferant für Schulen, Kitas, Klinik-Küchen, ist Opfer eines Cyberangriffs geworden. Bei deren IT-Systemen geht momentan nichts mehr – außer einer knappen Informationen auf der Unternehmenswebseite hat der Hersteller bisher nichts kommuniziert. Hier einige Informationen dazu.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

Decryptor für Hive Ransomware v1 bis v4 verfügbar

Sicherheit (Pexels, allgemeine Nutzung)[English]Opfer der Hive Ransomware können ggf. hoffen, ihre verschlüsselten Dateien wieder entschlüsseln zu können. Denn koreanischen Sicherheitsforschern ist es gelungen, einen Decryptor für die Versionen 1 bis 4 dieser Hive Ransomware zu entwickeln. Möglich war dies, weil es in der Verschlüsselung eine Schwachstelle gab, die sich ausnutzen ließ.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Datenschutzprobleme bei iOS-App Stardust (Perioden-Tracker)

Im Apple-Store ist die Verhütungs-App Stardust Period Tracker seit einigen Tagen auf Platz 1 der Downloads geschossen (Ursache war eine Gerichtsentscheidung). Nun gibt es die Diskussion, dass diese App bzw. der Betreiber persönliche Nutzerdaten wie die Telefonnummer an Dritte herausgibt. Kurzer Infosplitter um einen Fall, der zeigt, wie kniffelig das gesamte App-Zeug im Grunde ist. 

Weiterlesen

Veröffentlicht unter App, iOS, Sicherheit | Verschlagwortet mit , , | 6 Kommentare

Windows 10: Consumer-Versionen bekommen Edge WebView2 Runtime

WindowsKleiner Hinweis, weil es schon in den Kommentaren angemerkt wurde (danke dafür). Microsoft hat in einem Blog-Beitrag Delivering the Microsoft Edge WebView2 Runtime to Windows 10 Consumers angekündigt, dass man die Edge WebView2 Runtime für Windows 10 rückportiert hat und in das Betriebssystem integrieren möchte. Ist eher ein Entwicklerthema – aber ich werfe mal ein paar Informationen in die Debatte. Da darf auch nicht der Hinweis fehlen, dass Apps, die Edge WebView2 verwenden, für Phishing und das Abgreifen von MFA-Anmeldedaten anfällig sind.

Weiterlesen

Veröffentlicht unter Windows 10 | Verschlagwortet mit , | 14 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

0patch fixt alle bekannten und ausnutzbaren Windows NTLM/Kerberos-Schwachstellen (Juni 2022)

Windows[English]In den letzten Monaten sind einige Schwachstellen und Angriffsmechanismen bekannt geworden, mit denen Anmeldeinformationen (NTLM/Kerberos) abgezogen werden könnten. Nicht alle Schwachstellen sind leicht ausnutzbar, nicht alles wurde durch Microsoft vollständig gepatcht. ACROS Security hat sich nun entschlossen, alle bekannten und ausnutzbaren Windows NTLM/Kerberos-Schwachstellen mittels Micropatches zu schließen. Ergänzung: Zum 1. Juli 2022 hat ACROS Security auch den DFSCoerce forced authentication issue-Mikropatch fertiggestellt, wie mir Mitja Kolsek gerade mitgeteilt hat.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 11 Kommentare

Ransomware: Zahlungen sind ein geostrategisches Risiko

Sicherheit (Pexels, allgemeine Nutzung)Fast täglich kann man hier im Blog über Ransomware-Angriffe lesen. Häufig wird von den Opfern unter der Hand gezahlt, um die verschlüsselten Daten zurück zu bekommen oder eine Veröffentlichung zu vermeiden. Die Schäden belaufen sich in Milliardenhöhe, allein in Deutschland. Die Zahlungen an Ransomware-Gangs sind die Wurzel allen Übels meinen die Verfasser eines offenen Briefs, mit dem das organisierte Verbrechen finanziert wird. Sie fordern den Stopp aller Zahlungen, um diesen Sumpf auszutrocknen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 18 Kommentare