Zensus 2022 und Cloudflare, eine Nachbetrachtung

Sicherheit (Pexels, allgemeine Nutzung)Vor einigen Tagen hatte ich – neben heise und Mike Kuketz – über den Zensus 2022 und dessen Umsetzung durch das Statistische Bundesamt berichtet und darauf verwiesen, dass dort die Webzugriffe über den US-Anbieter Cloudflare laufen. Die Berichtet haben etwas Staub aufgewirbelt, der Datenschutzbeauftragte, Herr Ulrich Kelber, schaltete sich ein und das Statistische Bundesamt hat die Datenschutzerklärung nachgebessert. Zudem hat sich Cloudflare bei mir mit einer Stellungnahme gemeldet, um allgemeine Bedenken auszuräumen. Zeit für eine Nachbetrachtung zum aktuellen Status.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 12 Kommentare

Windows 11 21H2 breit verfügbar, 22H2 kommt bald, neue Desktop-Suche für Insider und mehr

Windows[English]In Sachen Windows 11 tut sich die Tage einiges – und die neue Version 22H2 könnte in den kommenden Tagen fertig werden. Zudem hat Microsoft die bisherige Windows 11 Version 21H2 am 17. Mai 2022 für die breite Verteilung freigegeben. Für Windows Insider steht eine Windows 11 ISO-Datei zum Download zur Verfügung. Gleichzeitig experimentiert Microsoft mit Insidern mit einer neuen Desktop-Suche – das Suchfeld findet sich auf dem Desktop – zwingt aber die Nutzer, die Suchergebnisse im Microsoft Edge anzusehen, egal, welcher Browser als Standard eingesetzt wird. Zeit, für einen Übersichtsbeitrag rund um diese Windows 11-Themen.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | 11 Kommentare

Microsoft beobachtet Angriffe auf Microsoft SQL-Server per PowerShell

Sicherheit (Pexels, allgemeine Nutzung)[English]Das Sicherheitsteam warnt aktuell vor einer Kampagne, bei der unbekannte Angreifer es auf Microsoft SQL-Datenbanken abgesehen haben. Es kommt zwar ein Brute Force-Ansatz zum Knacken des Datenbankzugangs zum Einsatz. Neu ist, dass in der Kampagne das Tool sqlps.exe in Verbindung mit PowerShell-Scripten eingesetzt wird.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | Ein Kommentar

Windows 10 21H2: Korrigiert Update KB5014023 Profilprobleme des Mai 2022-Patchdays?

Windows[English]Frage in die Runde der Windows 10-Nutzer: Hat jemand Probleme mit Benutzerprofilen unter Windows 10 21H2, nachdem die Sicherheitsupdates vom 10. Mai 2022 installiert wurden? Möglicherweise arbeitet Microsoft bereits an einem Fix, der mit Windows Insidern mittels des Update KB5014023 getestet wird.

Weiterlesen

Veröffentlicht unter Problemlösung, Update, Windows 10 | Verschlagwortet mit , , | 9 Kommentare

Bluetooth Low Energy-Schwachstelle und der Tesla-Auto-Klau

Sicherheit (Pexels, allgemeine Nutzung)[English]In der Bluetooth Low Energy-Implementierung gibt es eine Schwachstelle, die einen Remote-Zugriff auf entsprechende Bluetooth-Geräte (Türschlösser, elektronische Geräte und Autos) ermöglicht. Unter anderem musste der US-Autobauer Tesla zugeben, dass seine Elektroauto-Modelle Tesla Model 3 und Tesla Y auf diese Weise entsperrt, gestartet und so gestohlen werden können.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

KILLNET: Verfassungsschutz warnt vor prorussischen Hackern und Anwerbeversuchen

Sicherheit (Pexels, allgemeine Nutzung)Die russische Gruppe KILLNET versucht, im Rahmen des Ukraine-Kriegs, weltweit Cyberangriffe auf Unternehmen und fährt aktuell gezielte Kampagnen, um deutsche Webseiten per DDoS-Angriff zu überlasten. Zudem könnten die russischen Nachrichtendienste russische Staatsangehörige in Deutschland gezielt anwerben. Das Bundesamtes für Verfassungsschutz (BfV) warnt aktuell in einem Sicherheitshinweis an die deutsche Wirtschaft vor diesen Gefahren und gibt konkrete Handlungsempfehlungen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

0Patch fixt Schwachstellen (CVE-2022-26809 und CVE-2022-22019) in Windows

Windows[English]Das Sicherheitsteam von ACROS Security rund um den Gründer Mitja Kolsek hat einen Micro-Patch zum Schließen der Remote Procedure Call Runtime Integer Overflows Schwachstellen CVE-2022-26809 und CVE-2022-22019) veröffentlicht. Der Patch steht für Windows 7 SP1, Windows Server 2008 R2, bis hin zu Windows 10 (v1803 bis v2004) zur Verfügung. Der Micro-Patch steht für alle Kunden mit dem 0patch-Agenten bereit, die eine Pro oder Enterprise-Lizenz von ACROS Security besitzte. Hier einige Informationen dazu.

Weiterlesen

Veröffentlicht unter Windows 10, Windows Server | Verschlagwortet mit , , , | Schreibe einen Kommentar

Active Directory-Admins: Mai 2022-Updates können bei DCs zur Boot-Schleife führen (gesetztes AltSecID-Attribut bei krbtgt)

Windows[English]Heute noch eine kurze Information für Administratoren von Active Directory Domain Controllern unter Windows Server, die die Sicherheitsupdates für Mai 2022 noch einspielen müssen. Mir ist die Information untergekommen, dass es einen Bug gibt, der in bestimmten Konfigurationen (die eigentlich nicht vorkommen sollten) zu bösen Problemen im Windows Server führt. Administratoren sollten vor der Update-Installation auf die Konfigurierung des AltSecID-Attributs beim krbtgt-Konto achten. Ist dieses Attribut gesetzt, droht eine Boot-Schleife des DC und das Active Directory ist down. Ich stelle mal die Informationen, die ich gestern von einem Windows Escalation Engineer und inzwischen auf Twitter aufgeschnappt habe, hier ein.

Weiterlesen

Veröffentlicht unter Problemlösung, Update, Windows Server | Verschlagwortet mit , , , , , | 8 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Private Nutzer dürfen Googles G-Suite ab 1.7.2022 weiter gratis nutzen

Im Januar 2022 gab es die Meldung, dass Google seine kostenlose G-Suite zum 1. Juli 2022 einstellt. Nutzer müssen in ein kostenpflichtiges Google Workspace-Abo wechseln (siehe Google "G-Suite" Legacy Free Edition wird ab 1.7.2022 kostenpflichtig), hieß es. Jetzt hat Google einen Rückzieher gemacht. Private Nutzer dürfen die G-Suite auch weiterhin kostenlos nutzen, müssen aber reagieren. Ich habe die betreffenden Informationen im verlinkten Artikel nachgetragen.

Veröffentlicht unter Cloud | Verschlagwortet mit , | 2 Kommentare

Forscher: Malware kann auf ausgeschalteten iPhones laufen

Sicherheit (Pexels, allgemeine Nutzung)[English]Ein ausgeschaltetes Smartphone ist nicht aus – das kennt man aus Filmen, wo Akkus aus den Smartphones entnommen und die Geräte in einen Kühlschrank oder Blechdosen gelegt werden. Auf einem ausgeschalteten iPhone kann man durchaus Malware laufen lassen. Das haben Sicherheitsforscher aus Darmstadt in einem Experiment gerade nachgewiesen. Es ist etwas tricky und benötigt Bluetooth-, NFC-Chips etc. in einem iPhone – aber es geht.

Weiterlesen

Veröffentlicht unter iPhone, Sicherheit | Verschlagwortet mit , | 11 Kommentare