Sicherheitsupdates: iOS 15.4.1 und macOS Monterey 12.3.1

[English]Apple hat zum 31. März 2022 zwei Sicherheitsupdates für macOS 12.3.1 (Monterey) und iOS/iPad OS 15.4.1 freigegeben. Diese schließen die Schwachstellen CVE-2022-22675 (in AppleAVD für iOS und macOS) und CVE-2022-22674 im macOS Intel Grafiktreiber. Apple hat Berichte vorliegen, dass die Schwachstellen bereits aktiv ausgenutzt werden. Details finden sich in den verlinkten Beiträgen. Arstechnica hat diesen Artikel zum Thema publiziert. Bei iOS löst das Update wohl auch das Problem, dass sich die Akkus von iPhones schnell leeren.

Veröffentlicht unter iOS, macOS X, Sicherheit, Update | Verschlagwortet mit , , | Ein Kommentar

Microsoft verpasst Linux den "Windows-Mode"

[English]Das ist ja mal eine coole Sache, die Microsoft und die Linux-Entwickler-Community rund um Linus Torvalds da für die Zukunft vorhaben. War es bisher so, dass Microsofts Entwickler ein Windows Subsystem for Linux (WSL) in Windows reingepfuscht haben, so dass die armen Windows-Nutzer da ein bisschen Linux in einer Konsole üben durften, sollen jetzt Nägel mit Köpfen gemacht werden. Linux bekommt irgendwann ein sauberes Windows-Subsystem, so dass die Linux-Nutzer endlich Windows 32-Anwendungen problemlos nutzen können sollen.

Weiterlesen

Veröffentlicht unter Linux, Windows | Verschlagwortet mit , | 23 Kommentare

(K)ein Durchblick bei Defender-Bezeichnungen? Hier werden Sie geholfen!

Sicherheit (Pexels, allgemeine Nutzung)[English]Indiskrete Frage an die Leserschaft dieses Blogs: Habt ihr noch den Durchblick, was Microsoft aktuell bezüglich seines Defenders so produktmäßig genau treibt. Ich gestehe, ich bin da längst verloren gegangen und verhaspele mich beim Bloggen, weil mir immer noch ein Windows Defender, statt Microsoft Defender for Endpoint in  Texte entschlüpft (hoffe, das ist noch richtig). Ich bin gerade auf einen roten Faden im Dschungel der Microsoft Defender-Bezeichnungen gestoßen, den ich der Leserschaft nicht vorenthalten will.

Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | 8 Kommentare

Sicherheitsfunktion ermöglicht Treiber-Blocklisten in Windows 10, 11 und Windows Server

Windows[English]Microsoft arbeitet daran, den Schutz der aktuellen Versionen von Windows 10, Windows 11 und Windows Server 2016 samt Nachfolgern vor schädlichen Treibern zu verbessern. Dazu soll Windows Defender Application Control (nur in Enterprise-Editionen verfügbar) oder HVCI bzw. der S-Mode eine Treiber-Blockliste unterstützen, mit der die Ausführung von Treibern kontrolliert und ggf. unterbunden werden kann.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows, Windows 10, Windows Server | Verschlagwortet mit , , | Schreibe einen Kommentar

Störung bei IONOS (31. März 2022)

Stop - PixabayAm heutigen 31. März 2022 gab es beim Internet-Provider 1 & 1 wohl eine Störung, die sich auch auf die IONOS-Dienste (Mail) auswirkten. Ab ca. 10:30 hatten Nutzer Probleme, E-Mails über IONOS-E-Mail-Server abzurufen oder zu versenden – das Kennwort für die Mail-Konten wurde wohl nicht akzeptiert. Aktuell scheint diese Störung aber wieder abgeklungen zu sein. Hier einige Informationen zum Thema, auf das mich ein Blog-Leser hinwies.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit | 12 Kommentare

31.000 3CX-Telefonanlagen in Deutschland per Internet erreichbar

Sicherheit (Pexels, allgemeine Nutzung)Kurzer Hinweis an die Leserschaft, die ein 3CX-System (Telefonanlage) in einer Version unterhalb v18 Update 3 (Build 450) betreibt. Die Tage hatte ich im Beitrag Schwachstelle in Windows 3CX-Telefonanlagen, Patchen ist angesagt vor einer Schwachstelle gewarnt und patchen empfohlen. Nun stoße ich auf einen Bericht, wo jemand sich die 3CX vorgenommen hat und die Ausnutzung von Schwachstellen beschreibt. Er hat die Suchmaschine Shodan befragt, wie viele Systeme per "3CX Phone System Management Console" über das Internet erreichbar sind. Für Deutschland lautete das Ergebnis "über 31.600 Installationen". Die Details habe ich in obigem Beitrag nachgetragen.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 8 Kommentare

Sicherheitslücken in der Wyze Cam IoT-Kamera-Firmware (März 2022)

Sicherheit (Pexels, allgemeine Nutzung)[English]Sicherheitsforsche von Bitdefender machen auf Schwachstellen aufmerksam, die sie in der Firmware von Wyze CAM IP-Videokameras entdeckt haben. Angreifer können, so Bitdefender, den Authentifizierungsprozess umgehen, die komplette Kontrolle über das Gerät erlangen und Informationen sowie Konfigurationsdaten aus der SD-Karte der Kamera auslesen oder Schadcode installieren. Durch ein Update lässt sich die Lücke ab der Wyze Cam V2 schließen. Für die erste Version der Kamera ist ein Patchen aber nicht möglich..

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 2 Kommentare

motionEyeOS: Leute, die das Projekt weiterführen wollen, gesucht

[English]Ich stelle die Info mal hier im Blog ein: motionEyeOS ist eine Linux-Distribution, die Ihren Einplatinencomputer in ein Videoüberwachungssystem verwandelt. Der Entwickler von motionEyeOS kann aber aus persönlichen Gründen nicht mehr aktiv an diesem Projekt mitarbeiten, wie er schreibt. Wenn jemand daran interessiert ist, das Projekt zu übernehmen, sollte er den Entwickler kontaktieren.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit , | Schreibe einen Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

World Backup Day 2022

AmazonAm heutigen 31. März 2022 ist wieder World Backup Day – ein guter Zeitpunkt, um darüber nachzudenken, was eine effektive Datensicherungsstrategie leisten muss. In den letzten Jahren hat sich viel verändert! Immer mehr Daten werden in der Cloud gehostet, Ransomware ist heute eine der größten Bedrohungen für die Daten.

Weiterlesen

Veröffentlicht unter Backup | Verschlagwortet mit | 3 Kommentare

Microsoft warnt vor (gefixter) Defender Spoofing-Schwachstelle

Sicherheit (Pexels, allgemeine Nutzung)Microsoft hat zum 30. März 2022 eine Sicherheitswarnung per Mail herumgeschickt, in der vor der Schwachstelle CVE-2022-23278 gewarnt wird. Es handelt sich um eine Spoofing-Schwachstelle im Microsoft Defender for Endpoint, die bereits zum 8. März 2022 in Android und iOS geschlossen wurde. Zum 30. März weist Microsoft darauf hin, dass Nutzer sicherstellen sollen, dass die Geräte das neueste Update erhalten haben.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar