Windows 7: ab Firefox 100 wird Update KB4474419 vorausgesetzt

Mozilla[English]Kurze Information für Blog-Leser, die noch mit Windows 7 SP1 unterwegs sind und den Firefox als Browser einsetzen. In einigen Wochen steht der Wechsel auf die Version 100.x an, und um den Browser dann installieren zu können, muss zwingend das Windows 7-Update KB4474419 installiert sein. Hier ein kurzer Überblick, warum das gefordert wird.

Weiterlesen

Veröffentlicht unter Firefox, Update | Verschlagwortet mit , | 6 Kommentare

Windows 11 Upgrade-Blockade wegen Internet Explorer 11-Problem

Windows[English]Noch ein kurzer Nachtrag von voriger Woche. Microsoft hat zum 31. März 2022 noch eine Information für Windows 10-Benutzer veröffentlicht, die Probleme beim Upgrade auf Windows 11 betreffenden. Es geht darum, dass der Internet Explorer 11 Probleme beim Upgrade verursacht, wenn der Browser als Standard gesetzt ist. Dann lassen dass sich nach dem Upgrade gespeicherte Informationen nicht mehr zugreifen. Das Upgrade auf Windows 11 wurde daher geblockt. Ergänzung: Die Upgrade-Sperre wurde aufgehoben, wenn die Voraussetzungen erfüllt sind.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit , , | Schreib einen Kommentar

Patch für Sonic Firewall-Schwachstelle CVE-2022-22274 – nicht für alle Produkte

Sicherheit (Pexels, allgemeine Nutzung)[English]Noch ein kleiner Nachtrag von Ende März 2022. In SonicOS, dem Betriebssystem für Sonic Firewalls, gibt es eine Schwachstelle (CVE-2022-22274), die DoS-Angriffe ermöglicht. Der Hersteller hat inzwischen auch ein Update zum Schließen der Schwachstelle entwickelt und freigegeben. Wie es ausschaut, wird dieses Update aber nicht für alle Produkte angeboten.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreib einen Kommentar

Discord-Server diverser NFT-Projekte am 1. April 2022 kompromittiert

Sicherheit (Pexels, allgemeine Nutzung)Einem Bericht von Vice wurden am Freitag, den 1. April 2022 (scheint kein April-Scherz zu sein) die Discord-Server diverser NFT-Projekte durch Betrüger per Phishing kompromittiert. Die Nutzer dieser Projekte sollten dazu gebracht werden, ihre digitalen NFT-Bilddateien auszuhändigen. Bored Ape Yacht Club, Nyoki und Shamanz haben die Discord-Hacks in Tweets bestätigt. Laut Screenshots, die der unabhängige Blockchain-Ermittler Zachxbt geteilt hat, wurden auch die Discords der NFT-Projekte Doodles und Kaiju Kingz angegriffen. Doodles und Kaiju Kingz bestätigten in ihren Discords, dass sie ebenfalls gehackt wurden. Ziel dieser Hacks ist es, Crypto-Guthaben in Form von NFTs zu erbeuten.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Nur noch 3 Monate bis zum Internet Explorer Supportende

[English]Microsoft hat zum 29. März 2022 in einem Post darauf hingewiesen, dass der Internet Explorer unter Windows nur noch drei Monate läuft. Dann entfällt die Unterstützung und IE-Aufrufe werden zum Microsoft Chromium Edge umgeleitet. Allerdings gibt das nur für bestimmte Windows-Versionen.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 5 Kommentare

Ubiquiti verklagt Blogger Brian Krebs auf 425.000 US-$ Schadensersatz

ParagraphDas ist schon eine satte Hausnummer – die Firma Ubiquiti Networks verklagt den Blogger Brian Krebs (Krebs on Security) auf Schadensersatz (genannt wird eine Höhe von 425.000 US-Dollar). Der Vorwurf des Unternehmens lautet, Krebs habe bewusst unzutreffende Behauptungen über einen Sicherheitsvorfall veröffentlicht, der dem Unternehmen geschadet habe.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 2 Kommentare

Gab es bei American Express einen Cyber-Angriff? Weltweite Störung am 1. April 2022

Sicherheit (Pexels, allgemeine Nutzung)[English]Kurz mal ein Fundsplitter, auf den mich ein Leser in einer privaten Facebook-Nachricht hingewiesen hat. Bei American Express scheint es seit dem 1. April 2022 Probleme zu geben – eine 2FA-Anmeldung führt nicht wirklich weiter, Transaktionen bleiben hängen. Und es gibt eine Stimme, dass es mit einem Cyber-Angriff zu tun habe. Vielleicht lässt sich was über die Leserschaft herausfinden. Ergänzung: Es scheint zumindest klar, dass es am Freitag eine größere, weltweite, technische Störung gab, die bis zum heutigen Samstag angehalten hat. War aber vermutlich kein böser April-Scherz.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Microsoft spendiert Update-Downloads endlich https

Update[English]Es geschehen noch Zeichen und Wunder – zum 1. April 2022 (kein April-Scherz) scheint Microsoft sein Download-Angebot für Updates endlich so angepasst zu haben, dass diese durchgängig über das https-Protokoll durchgeführt werden. Hier eine kurze Übersicht über den Sachverhalt.

Weiterlesen

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , | 8 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Lapsus$: Zwei britische Teenager wegen Hackens angeklagt

Paragraph[English]Die Polizei in London hat nun bekannt gegeben, dass zwei Teenager im Alter von 16 und 17 Jahren aus Großbritannien wegen Beteiligung an Aktivitäten der Lapsus$-Hackergruppe angeklagt werden. Vor einigen Tagen war die Identität von Mitgliedern der Hackergruppe gekannt geworden. Sieben Jugendliche wurden kurzzeitig festgenommen, dann aber wieder freigelassen worden. Nun sind zwei der Verdächtigen in Haft.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreib einen Kommentar

VG Köln: BSI darf zu Recht vor dem Einsatz von Kaspersky-Virenschutz warnen

ParagraphDas Verwaltungsgericht Köln hat Freitag, den 1. April 2022, einen Eilantrag eines in Deutschland ansässigen Unternehmens aus der russischen Kaspersky-Gruppe gegen die Warnung des BSI abgewiesen. Es seit statthaft, dass das Bundesamt für Sicherheit in der Informationstechnik (BSI) vor dem Einsatz von Virenschutzsoftware des russischen Herstellers Kaspersky warnen darf.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 28 Kommentare