Windows 10 / Windows Server Preview Updates (22.3.2022)

Windows[English]Microsoft hat zum 22. März 2022 (D-Week) optionale, kumulative (Vorschau-) Updates freigegeben. Diese sollen diverse Bugs in Windows 10, Windows 11 und in den entsprechenden Windows Server-Versionen korrigieren. Nachfolgend gebe ich einen Überblick bezüglich dieser Updates für Windows 10 und die betreffenden Windows Server-Versionen.

Weiterlesen

Veröffentlicht unter Update, Windows 10, Windows Server | Verschlagwortet mit , , | 4 Kommentare

Lapsus$-Hacks: Stellungnahmen von Okta und Microsoft

Sicherheit (Pexels, allgemeine Nutzung)[English]Gestern wurden gleich zwei Hacks von Big Playern der IT-Szene durch die Lapsus$-Gang bekannt. Die Gruppe reklamierte einen Hack des Authentifizierungsdiensts OKTA, was möglicherweise Kunden betrifft. Und Microsoft untersucht Berichte, nach denen 37 GByte an Daten (Quellcodes, Zertifikate etc.) von Microsoft Bing, Bing Maps, Cortana etc. durch die Lapsus$-Gruppe veröffentlicht wurden. Beide Firmen haben jetzt Stellungnahmen veröffentlicht.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Epson deaktiviert Drucker bei Kunden wegen unverschuldeter Zahlungsprobleme

[English]Auch bei Epson gibt es Kunden, die auf ein Readyprint-Abo hüpfen. Dann bekommen diese Kunden neue Tintenpatronen, wenn die vorhandenen Patronen leer sein. Nun scheint es Ärger zu geben, weil der von Epson verwendete Zahlungsdienstleister die Abbuchungen der Kunden nicht wirklich durchführen kann. Da bei Epson die Zahlungen ausbleiben, deaktiviert der Hersteller die Drucker per Remote-Verbindung. Der Kunde steht dann mit dämlichem Gesicht da und kann nicht mehr drucken. Die Schuld liegt eindeutig bei Epson und seinen Dienstleistern.

Weiterlesen

Veröffentlicht unter Geräte | Verschlagwortet mit , | 36 Kommentare

Anonymous veröffentlicht 10 GByte Nestle-Daten nach Hack

Sicherheit (Pexels, allgemeine Nutzung)[English]Das Hacker-Kollektiv Anonymous hat seine Drohung, große Unternehmen anzugreifen, die sich ihrer Meinung nach nicht aus Russland zurückgezogen haben, wahr gemacht. Nun behauptet das Hacker-Kollektiv, 10 Gbyte an Daten des Lebensmittelriesen Nestle geleakt zu haben. Hier einige Informationen dazu.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 23 Kommentare

Authentifizierungsdienst OKTA durch Lapsus$ gehackt?

Sicherheit (Pexels, allgemeine Nutzung)[English]Äußerst unschöne Geschichte, wenn sich das Ganze bewahrheiten sollte. Einem Bericht nach untersucht der Anbieter OKTA einen möglichen Hack. Okta ist ein Anbieter von Authentifizierungsdiensten in der Cloud, so dass ein erfolgreicher Hack weitreichende Folgen nach sich ziehen könnte. Berichten zufolge reklamiert die Lapsus$-Gang den Hack. Ergänzungen: OKTA hat einige Informationen nachgereicht.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 8 Kommentare

Schwachstelle CVE-2022-22988 in Western Digital EdgeRover Desktop-Anwendung ermöglicht Admin-Rechte (macOS, Windows)

Sicherheit (Pexels, allgemeine Nutzung)[English]Ich stelle es mal kurz hier im Blog ein, da möglicherweise Leute aus dem Kreis der Leserschaft die Desktop-Anwendung EdgeRover von Western Digital unter macOS oder Windows einsetzen. Die Schwachstelle CVE-2022-22988 in älteren Versionen der App ermöglicht Angreifern erhöhte Rechte unter den genannten Betriebssystemen zu erlangen. Der Hersteller hat ein Update zum Schließen der Schwachstelle bereitgestellt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | Schreib einen Kommentar

Facestealer-Trojaner aus der Google Play Store-App 'Craftsart Cartoon Photo Tools' klaut Facebook-Zugangsdaten

[English]Sicherheitsforscher von Pradeo haben eine Android-App Craftsart Cartoon Photo Tools im Google Play Store entdeckt. Diese ist mit dem bekannten Facestealer-Trojaner verseucht und 100.000 Leute haben die App auf ihre Geräte gezogen. Der Trojaner klaut die Facebook-Zugangsdaten auf eine ziemlich triviale Art.

Weiterlesen

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , , | 5 Kommentare

Ransomware-Angriff auf IT der Stadtverwaltung Dingolfing (März 2022)

Sicherheit (Pexels, allgemeine Nutzung)Das Rathaus der bayrischen Stadt Dingolfing ist wegen einer "Infektion" vorrübergehend geschlossen. Nein, kein COVID-19 Hotspot unter den Mitarbeitern, sondern Cyber-Kriminellen ist es gelungen, eine Ransomware in deren IT-System einzuschleusen. Da sich die Ransomware im Netzwerk ausbreitet, wurde die IT komplett vom Netz genommen – die Beeinträchtigungen werden noch die Woche andauern.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 17 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Lapsus$ veröffentlicht angeblich Quellcode von Microsoft Azure, Bing und Cortana

Sicherheit (Pexels, allgemeine Nutzung)[English]Die Hackergruppe Lapsuss$ reklamiert für sich, die Repositories mit den Quellcodes der Microsoft-Produkte Azure, Bing, Bing Maps und Cortana gehackt und Quellcode abgezogen zu haben. Vor Stunden hieß es noch, dass Microsoft untersucht, ob das Azure Quellcode-Repository gehackt worden sei. Nun veröffentlich die Hackergruppe Lapsus$ erste Hinweise auf diesen Hack. Ergänzung: Wie es ausschaut, könnten auch Zertifikate und mehr erbeutet worden sein. Möglicherweise spielt auch der OKTA-Hack mit rein. Ergänzung 2: Microsoft hat eine Stellungnahme veröffentlicht.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 6 Kommentare

0patch fixt erneut Schwachstelle CVE-2021-34484 in Windows 10/Server 2019

Windows[English]Das Sicherheitsteam von ACROS Security rund um den Gründer Mitja Kolsek hat gerade einen Micro-Patch zum Schließen einer User Profile Service Privilege Escalation-Schwachstelle (CVE-2021-34484) von Windows 10 und Windows Server 2019 entwickelt. Es ist der dritte Micro-Patch, da die Microsoft Sicherheitsupdates die Schwachstelle nicht schließen. Der Micro-Patch steht für alle Kunden mit dem 0patch-Agenten kostenfrei bereit, bis Microsoft diese Schwachstelle schließt. Hier einige Informationen dazu.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | Schreib einen Kommentar