Elektronische Patientenakte (ePA 2.0) als Sicherheitsrisiko?

Sicherheit (Pexels, allgemeine Nutzung)2022 soll die elektronische Patientenakte (ePA 2.0) ausgerollt werden. Die Idee dabei ist, dass alle Informationen eines Patienten an einem digitalen Ort gespeichert werden. Arzt und Patient können dann auf diese Daten zugreifen. Aber es gibt immer wieder Ärger mit der ePA – der Datenschutzbeauftrage rüffelte 2021 die Krankenkassen bezüglich der Einführung wegen des unklaren Berechtigungskonzeptes. Und nun ist auch noch bekannt geworden, dass ePA 2.0 ein Sicherheitsrisiko für die Teilnehmer (Ärzte, Patienten) durch die hochgeladenen Dokumente aufweist.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 25 Kommentare

Sicherheit: Windows Format-Befehl ermöglicht DLL-Loading-Missbrauch

Sicherheit (Pexels, allgemeine Nutzung)[English]Es ist schier unglaublich, was sich so alles hinter Windows-Funktionen verbergen kann. Der seit ewigen Zeiten in der Eingabeaufforderung aufrufbare format-Befehl zum Formatieren von Datenträgern, hat einen Seiteneffekt. Mit einem Parameter lässt sich der Aufruf einer beliebigen DLL erzwingen, die dann aus dem Suchpfad heraus geladen wird. Ich konnte das kaum glauben, als ich auf diesen Sachverhalt aufmerksam gemacht wurde.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 22 Kommentare

Am 4. Januar 2022 endet der Support für BlackBerry

Zur Erinnerung: Die Legacy-Dienste für BlackBerry 7.1 OS und frühere Versionen, BlackBerry 10 Software, BlackBerry PlayBook OS 2.1 und frühere Versionen werden ab dem 4. Januar 2022 nicht mehr verfügbar sein.  Ab diesem Datum werden Geräte, auf denen diese Legacy-Dienste und -Software über Netzbetreiber- oder Wi-Fi-Verbindungen laufen, nicht mehr zuverlässig funktionieren, auch nicht für Daten, Anrufe, SMS und Notruf-Funktionen. Darauf weist der Hersteller in diesem Post hin.

Veröffentlicht unter SmartPhone | Verschlagwortet mit | 3 Kommentare

Status des Access-Bugs nach Dezember 2021-Update (Stand 3.1.2022)

[English]Mit den Dezember 2021-Sicherheitsupdates für Microsoft Office wurden Schwachstellen in der Microsoft Jet Red Database Engine und in der Access Connectivity Engine beseitigt. Im Anschluss können Access-Datenbanken aber nur noch von einer Person bearbeitet werden. Inzwischen gibt es erste Korrektur-Updates. Hier eine kurze Zusammenfassung über den aktuellen Stand.

Weiterlesen

Veröffentlicht unter Office, Problemlösung | Verschlagwortet mit , , | 17 Kommentare

Die SonicWall E-Mail Security Appliance hat auch einen Year 2022-Bug

Kurze Frage in die Runde der Administratoren, die eine SonicWall E-Mail Security Appliance im Einsatz haben. Gibt es bei euch seit dem 1.1.2022 Fehlermeldungen in den Log-Dateien, die auf einen Datumsfehler hinweisen? Die Firmware hat wohl das gleiche Problem wie Microsoft Exchange, dass eine Datumskonvertierung zu einem Überlauf führt.

Weiterlesen

Veröffentlicht unter Software, Störung | Verschlagwortet mit , | 3 Kommentare

Temporärer Fix für Exchange Year 2022 Problem FIP-FS Scan Engine failed to load (1. Jan. 2022)

[English]Microsoft hat inzwischen einen temporären Fix für das Problem geliefert, dass (On-Premises) Exchange Server seit dem 1. Januar 2022 keine Mails mehr transportieren können. Da ich davon ausgehe, dass Montag, den 3. Jan. 2022, einige Leute feststellen, dass der Exchange Server "kaputt ist", fasse ich in diesem Nachtrag nochmals alles Wissenswerte zusammen.

Weiterlesen

Veröffentlicht unter Problemlösung, Software | Verschlagwortet mit , | 15 Kommentare

Microsoft bestätigt Exchange Year 2022 Problem FIP-FS Scan Engine failed to load (1. Jan. 2022)

[English]Weltweit haben (On-Premises) Exchange Server seit dem 1. Januar ein Year 2022 Problem, weil Mails wegen eines "Datumsfehlers" nicht mehr transportiert werden. Inzwischen hat Microsoft diesen Sachverhalt in einem separaten Blog-Beitrag bestätigt. Die Entwickler arbeiten an einem Fix, der zeitnah ausgerollt werden soll. Ergänzung: Microsoft hat vorläufige Fixes vorgestellt.

Weiterlesen

Veröffentlicht unter Office, Störung | Verschlagwortet mit , | 57 Kommentare

Probleme mit DDR5-RAM bei ASUS und Gigabyte wegen XMP

Stop - Pixabay[English]Gamer sind auf extreme Leistungen ihrer Hardware angewiesen. Dazu gehören auch schnelle Speicherbausteine. Mit DDR5 stehen Geschwindigkeiten von 5200 MHz und mehr zur Verfügung, und Intel XMP soll die schnelle Adressierung dieses Speichers ermöglichen. Aber diese Kombination kann zu verschiedenen Problemen führen, zumal die BIOS-Versionen der Hersteller da noch nicht mithalten können. Bei Gigabyte-Mainboards funktioniert XMP wohl nicht, während ASUS aktuell Boards zurückruft und es sogar wohl zu Schäden kommen kann.

Weiterlesen

Veröffentlicht unter Geräte | Verschlagwortet mit , , | 17 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Exchange Year 2022 Problem: FIP-FS Scan Engine failed to load – Can’t Convert “2201010001” to long (1.1.2022)

[English]Kurzer Hinweis an die Administratoren im Dienst, deren On-Premises Exchange Server gerade streiken und die FIP-FS Scan Engine (Virenscanner) nicht laden können, und einen Fehler Can't Convert "2201010001" to long  melden. Ihr seid wohl nicht allein, zum 1.1.2022 scheinen wohl einige Exchange Server zu mucken. Es gibt wohl ein Exchange Year 2022 Problem. Hier ein schneller Überblick, was Sache ist.

Weiterlesen

Veröffentlicht unter Problemlösung, Software | Verschlagwortet mit , | 65 Kommentare

Frohes neues Jahr 2022

Das wünsche ich allen Blog-Lesern und –Leserinnen und vor allem Gesundheit sowie Optimismus in Zeiten von Corona.

(Quelle: Born – Gefäß in Form einer Blüte – Foto aufgenommen während eines Arbeitsaufenthalts in Japan)

Veröffentlicht unter Allgemein | Verschlagwortet mit | 9 Kommentare