Patchday: Windows 10-Updates (14. September 2021)

Windows[English]Am 14. September 2021 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Windows 10 Builds (von der RTM-Version bis zur aktuellen Version 21H1) freigegeben. Unter anderem gibt es Patches gegen die MSHTML-Schwachstelle und eine weiteren PrintNightmare-Fix. Hier einige Details zu den jeweiligen Sicherheitsupdates zum Patchday.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows 10 | Verschlagwortet mit , , , | 43 Kommentare

Microsoft Security Update Summary (14. September 2021)

Update[English]Am 14. September hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office, usw. – sowie für weitere Produkte  – veröffentlicht. Dazu gehören Fixes für PrintNightmare sowie für die MSHTML-Schwachstelle. Nachfolgend findet sich ein kompakter Überblick über diese Updates, die zum Patchday freigegeben wurden.

Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 11 Kommentare

Sicherheitslücke in HP OMEN Gaming Hub

Sicherheit (Pexels, allgemeine Nutzung)[English]Sicherheitsforscher von  SentinelOne haben jetzt eine schwerwiegende Sicherheitslücke im HP OMEN Gaming Hub gefunden. Die Sicherheitslücke im Treiber der Gamingsoftware von HP OMEN erlaubt Angreifern Systemrechte zu erlangen. Dies ermöglicht Systemeingriffe und das Einschleusen von Malware für nichtprivilegierte Nutzer. Hewlett Packard hat aber bereits im Juli 2021 ein Update zum Schließen der Schwachstelle zur Verfügung gestellt. Hier ein Überblick über den Sachverhalt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Desaster Windows MSHTML-Schwachstelle CVE-2021-40444, hoffentlich kommt heute ein Patch

Sicherheit (Pexels, allgemeine Nutzung)[English]Liefert Microsoft am heutige 14. September 2021 ein Sicherheitsupdate zum Schließen der Schwachstelle CVE-2021-40444 in der Windows MSHTML-Bibliothek aus? Und vor allem: Falls ein Patch kommt, schließt der die Sicherheitslücke, oder ist das Ganze mal wieder "weiße Salbe"? Nachdem Exploits in Untergrundforen kursieren, möchte ich in einem Blog-Beitrag nochmals den aktuellen Sachstand zusammenfassen.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 19 Kommentare

Deutsche eVergabe-Portal nach Ransomwareangriff down

Sicherheit (Pexels, allgemeine Nutzung)Das Portal Deutsche eVergabe ist Opfer eines Ransomware-Angriffs geworden. Der Angriff erfolgte bereits vorige Woche (8. auf den 9. Sept. 2021), wobei eine Reihe Server verschlüsselt wurden. Aktuell ist das betreffende Portal immer noch nicht funktionsfähig. Das hat Auswirkungen auf öffentliche Ausschreibungen, die über dieses Portal abgewickelt werden. Der Angriff erfolgte über die ungepatchte Confluence-Schwachstelle, die ich Anfang September 2021 im Blog thematisiert hatte.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 5 Kommentare

Wegen Embargo: Xiaomi sperrt Smartphones

Der chinesische Hersteller Xiaomi hat wohl damit begonnen, seine Smartphone-Modelle in bestimmten Ländern zu sperren. Blog-Leser Jaoe G. hat mich per Mail darauf hingewiesen. Er schrieb: Das Problem betrifft offenbar unter anderem Nutzer auf Kuba, in Syrien und einigen anderen Ländern.

Weiterlesen

Veröffentlicht unter SmartPhone | Verschlagwortet mit | 13 Kommentare

Chrome 93.0.4577.82 Sicherheitsupdate

[English]Google hat zum 13. September 2021 die Stable Version des Google Chrome 93.0.4577.82 für Windows, Mac und Linux freigegeben. Es ist ein Sicherheitsupdate, welches 0-day-Schwachstellen schließt. Einige Schwachstellen werden bereits ausgenutzt. Hier ein kurzer Überblick, was man vom Update erwarten kann.

Weiterlesen

Veröffentlicht unter Google Chrome | Verschlagwortet mit | Ein Kommentar

Wie Irlands IDPC systematisch Google, Facebook & Co. vor DSGVO-Verfahren schützt

[English]Es ist ein Skandal erster Güte, der seit langem bekannt ist. Die irische Datenschutzbehörde (IDPC, Irish Data Protection Commission) blockiert und verschleppt systematisch Verfahren gegen US-Giganten wie Google, Facebook etc. wegen Verstößen gegen die Datenschutzgrundverordnung (DSGVO). Das Ganze wurde mehrfach von Datenschutzaktivisten und anderen europäischen Datenschützern öffentlich benannt. Aber die EU-Kommission sieht diesem Treiben tatenlos zu. Jetzt hat das Irish Councile for Civil Liberties (irische Datenschutzaktivisten) einen Bericht vorgelegt, der die systematische Sabotage des Datenschutzes durch die irische Datenschutzbehörde IDPC erneut belegt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Motorrad-Vibrationen kann Kameras am iPhone schädigen

[English]Motorradfahrer und deren weibliche Pendants sollten sich den Kauf moderner Smartphones mit Bildstabilisatoren und deren Montage als Navi auf der Maschine gut überlegen. Speziell iPhones scheinen ein Problem mit den Vibrationen auf den Maschinen zu haben, da dadurch der Kamerakomponenten für Bildstabilisator und Auto-Fokus dauerhaft beschädigt werden können.

Weiterlesen

Veröffentlicht unter iPhone, Störung | Verschlagwortet mit , | 16 Kommentare

Microsoft-Studie zeigt: Remote-Arbeit gefährdet Zusammenarbeit und Zukunftsfähigkeit

[English]Brisantes Ergebnis, was eine Studie bezüglich des Remote-Arbeitens aus dem Home-Office bei 61.000 Microsoft-Angestellten herausgefunden hat. Die neue Studie kommt zu dem Schluss, dass die Corona-bedingte unternehmensweite Umstellung von Microsoft auf Remote-Arbeit aus dem Home-Office die Kommunikation und Zusammenarbeit zwischen den verschiedenen Geschäftsbereichen innerhalb des Unternehmens beeinträchtigt hat, was die Produktivität der Mitarbeiter und langfristige Innovationen gefährdet.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 14 Kommentare