Windows 11 Preview Update KB5011563 (28.3.2022)

Windows[English]Microsoft hat, arg verspätet, zum 28. März 2022 das optionale, kumulative (Vorschau-) Update KB5011563 für Windows 11  freigegeben. Die restlichen Vorschau-Updates für Windows 10 und Windows Server wurden bereits zum 22. März 2022 freigegeben. Allerding wurde Update KB5011563 vorher mit Windows 11 Insidern getestet. Nachfolgend gebe ich einen Überblick bezüglich dieser Updates für Windows 11.

Weiterlesen

Veröffentlicht unter Update, Windows | Verschlagwortet mit , | Schreibe einen Kommentar

Okta gesteht "Lapsus" bezüglich Offenlegung beim "Lapsus$-Hack" ein

Sicherheit (Pexels, allgemeine Nutzung)[English]Das ist kein positives Bild, was der Authentifizierungsdienst Okta gerade abgibt. Die Lapsus$-Gang hatte behauptet, Okta gehackt zu haben, wodurch hunderte an Kunden bedroht und Opfer von Angriffen geworden sein könnten. Stellte sich aber wohl um "viel Wind um wenig" heraus. Aber Okta musste einen eigenen Lapsus eingestehen: Es gab eine Fehleinschätzung und man hat die Öffentlichkeit viel zu spät über den Sachverhalt informiert und reagiert.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Administrative Templates (.admx) v2.0 bis Windows 10 November 2021 Update (21H2)

Windows[English]Kurzer Nachtrag von letzter Woche, denn Microsoft hat zum 22. März 2022 die Version 2.0 seiner administrativen Vorlagen (.admx-Dateien) für Gruppenrichtlinien für Windows – von Windows 7 bis zum Windows 10 November 2021 Update (21H2) veröffentlicht. Windows 11/Windows Server 2022 sind wohl nicht vertreten. Die Vorlagen ermöglichen Administratoren die Verwaltung von registrierungsbasierten Richtlinieneinstellungen. Ergänzung: Es gibt auch Vorlagen für Windows 11 21H2.

Weiterlesen

Veröffentlicht unter Windows 10, Windows Server | Verschlagwortet mit , , , | 14 Kommentare

Microsoft Security Update Revisions (25. März 2022)

Microsoft hat zum 25. März 2022 noch einige Revisionen für Sicherheitsupdates veröffentlicht. In den Revisionen werden geänderte Einschätzungen zu Schwachstellen thematisiert. Hier eine unkommentierte Übersicht.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Fix für Schwachstelle CVE-2022-104 in Sophos Firewall (v18.5 MR3)

Sicherheit (Pexels, allgemeine Nutzung)[English]Ein Sicherheitsforscher hat in Sophos Firewalls (v18.5 MR3 und älter) eine Schwachstelle CVE-2022-104 (authentication bypass) gefunden, die die Umgehung der Authentifizierung ermöglicht. Angreifer könnten so die Firewall übernehmen und Schadcode remote ausführen. Sophos hat inzwischen aber einen Hotfix für die betreffenden Firewall-Produkte veröffentlicht.

Weiterlesen

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , | 5 Kommentare

"Browser in the browser"-Phishing-Methode

Sicherheit (Pexels, allgemeine Nutzung)[English]Ein Sicherheitsforscher hat kürzlich eine Technik entwickelt, um das Abfangen von Anmeldedaten per Phishing noch effizienter zu gestalten. Er nennt die Technik BitB, kurz für "Browser im Browser". Dabei wird ein gefälschtes Browserfenster innerhalb einer echten Anmeldeseite eingeblendet, um eine OAuth-Anmeldeseite zu fälschen. Damit lassen sich Anmeldedaten abgreifen, ohne dass der Nutzer das erkennt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Windows 10/11: Backup-Funktion "Sichern und Wiederherstellen" seit Jan. 2022 kaputt

Amazon[English]Noch ein kurzer Nachtrag von dieser Woche zu einem Thema, welches kaum noch jemand tangieren dürfte. Microsoft hat eingestanden, dass die aus Windows 7 bekannte Funktion "Sichern und Wiederherstellen" zum Speichern und Zurücklesen von Backups neuerdings in Windows 10 und Windows 11 schlicht kaputt sei. Seit Januar 2022 ist das so, ein Update hat die Funktion kaputt gemacht.

Weiterlesen

Veröffentlicht unter Backup, Windows | Verschlagwortet mit , , , | 13 Kommentare

Citrix Workspace App 2204: Windows-Offline-Installation scheitert wegen WebView2

Windows[English]Am 24. März 2022 hat Citrix die Workspace App 2204 freigegeben. Diese ermöglicht ein Audio-Redirection, hat Unterstützung für ein verbessertes Single Sign-On (SSO) für Web- und SaaS-Anwendungen, wie man in diesem Citrix-Dokument nachlesen kann. Aber es gibt auch ein Problem: Eine Offline-Installation scheitert, wenn der Installer die MicrosoftEdge WebView2-Komponente nicht findet.

Weiterlesen

Veröffentlicht unter App, Windows | Verschlagwortet mit , , | 4 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Anonymous hackt Zentralbank von Russland, 2. Hack der staatlichen VGTRK-Mediengruppe?

Sicherheit (Pexels, allgemeine Nutzung)[English]Die Hackergruppe Anonymous hat sich zu einem Hack der Zentralbank Russlands bekannt, bei dem viele Daten erbeutet wurden. Die Gruppe hat nun 28 GByte dieser Daten veröffentlicht. Eine zweite Hackergruppe, die sich "Network Battalion 65" nennt, reklamiert einen Hack der staatlichen russischen VGTRK-Mediengruppe, die viele TV- und Radiostation in Russland betreibt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 12 Kommentare

Microsoft Edge 99.0.1150.55 fixt Schwachstelle CVE-2022-1096

Edge[English]Microsoft hat zum 26. März 2022 den Chromium-Edge Browser auf die Version Edge 99.0.1150.55  aktualisiert. Es handelt sich um ein Wartungsupdate, das eine Reihe Schwachstellen, u.a. die als hoch bewertete und ausgenutzte Schwachstelle CVE-2022-1096 schließt. Microsoft hat dazu eine Update-Information per Mail rundgeschickt. Der Eintrag in der Release Notes-Seite gibt aber nicht allzu viel her, denn es heißt, dass nur die Edge-spezifische Schwachstelle CVE-2022-1096 geschlossen wurde. Microsoft listet auf dieser Seite die Release-Notes für den Microsoft Edge und die Neuerungen auf. Dort heißt es auch nur, dass die Schwachstelle CVE-2022-1096 geschlossen wurde. Der Browser sollte automatisch aktualisiert werden, kann aber auch hier heruntergeladen werden. Danke an Stefan A. für den Hinweis.

Veröffentlicht unter Edge, Sicherheit, Update | Verschlagwortet mit | Schreibe einen Kommentar