Windows 0-day im Installer und Schwachstelle in MSHTML werden ausgenutzt

Windows[English]Angreifer nutzen eine inzwischen gepatchte Schwachstelle CVE-2021-40444 in Microsofts MSHTML-Routinen für Angriffe auf Windows-Systeme aus. Und die 0-day-Schwachstelle im Windows Installer, die ich die Tage hier im Blog angesprochen habe, wird von Malware zur Privilegien-Eskalation ausgenutzt. Hier ein Überblick über die Bedrohungen der Windows-Anwender über diese beiden Schienen.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | 5 Kommentare

HP-Multifunktionsgeräte und die Smart-App: Scanner-Terror 2021

Sicherheit (Pexels, allgemeine Nutzung)[English]Heute noch ein Thema, auf das mich Blog-Leser Karl hingewiesen hat. Wer ein Multifunktionsgerät der Firma HP einsetzt, ist gezwungen, die HP Smart-App zum Scannen zu installieren. Um mit der App über ein Multifunktionsgerät zu scannen, wird wohl seit 2021 zwingend ein HP.com-Konto benötigt. Da ich keine HP-Geräte nutze, kann ich dazu nichts sagen – aber die Konstruktion ist aus Datenschutzgründen ein No-Go.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , | 24 Kommentare

Keine Teams-Einladungen von Unternehmen ohne Anmeldung per Microsoft-Konto mehr?

TeamsFrage an meine Leserschaft bzw. eine Information für Teams-Nutzer. Es scheint, dass Microsoft auch bei Teams daran arbeitet, die Verwendung von Microsoft Konten verpflichtend zu machen. Ein Leser wies mich per Mail darauf hin, dass er seit einigen Tagen keine privaten Teams-Einladungen von Firmen mehr annehmen kann.

Weiterlesen

Veröffentlicht unter Internet, Software | Verschlagwortet mit | 14 Kommentare

Black-Friday-Spam-Kampagnen in den Startlöchern

Sicherheit (Pexels, allgemeine Nutzung)Am 26. November 2021 ist Black Friday – da gibt es fast alles umsonst. Das ruft auch Cyber-Kriminelle auf den Plan und diese greifen Verbraucher verstärkt mit Online-Shopping-Betrugsversuchen an. Die Telemetrie-Daten der Bitdefender Labs dokumentieren im November auch in Deutschland ein verstärktes Aufkommen der Shopping-Spam-Nachrichten. Weitere Höhepunkte solcher Aussendungen sind für den Black Friday und für den auch in Deutschland immer beliebteren Cyber Monday zu erwarten. Ich stelle die Informationen, die mir von Bitdefender zur Verfügung gestellt wurden, hier mal im Blog ein.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Max Schrems und noyb stellen Strafanzeige gegen irische DPC

[English]Da eskaliert gerade etwas. Die irische Datenschutzbehörde DPC verlangte von der österreichischen Organisation noyb eine "Vertraulichkeitsvereinbarung" (NDA) innerhalb eines Arbeitstages auszuarbeiten und zu unterzeichnen. Anderfalls werde man den Beschwerdeführer nicht mehr anhören. Max Schrems hat die DPC bzw. den Vorfall über die Organisation noyb bei der österreichischen Korruptionsstaatsanwaltschaft angezeigt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

NET Framework Preview Update KB5007289 (19. Nov. 2021)

Update[English]Noch ein kleiner Nachtrag – zum 19. November 2021 hat Microsoft noch das kumulative Preview Update KB5007289 für .NET Framework 3.5 und 4.8 für Windows 10, Version 2004, Windows Server, Version 2004, Windows 10, Version 20H2, Windows Server, Version 20H2 und Windows Version 21H1 veröffentlicht. Das Update beseitigt verschiedene Bugs in WPF und in SQL Connection. Als Preview steht es optional über die Update-Suche in Windows Update sowie im Microsoft Update Catalog zur Verfügung. Details sind dem Supportbeitrag zu entnehmen.

Veröffentlicht unter Update | Verschlagwortet mit | Ein Kommentar

Schwachstelle in MediaTek-Chips von Android-Smartphones

Sicherheit (Pexels, allgemeine Nutzung)[English]Sicherheitsforscher von Check Point haben in einer Android-APU, die APU ist die AI Processing Unit in MediaTek-Chips, eine Schwachstelle entdeckt. Die Sicherheitsforscher warnen, dass Nutzer über den Audio-Prozessor abgehört werden können. Die Mediatek-Chips sind in 37 % aller Android-Geräte verbaut. Der Zwischenfall erinnert an die Schwachstelle in Qualcomm-Chips.

Weiterlesen

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | 3 Kommentare

Zeigt die CovPass-App des RKI seit 20.11.2021 falsche Daten für Impfzertifikate an?

Gesundheit (Pexels, frei verwendbar)Ich hole mal ein Thema hier in den Blog, zu dem ich noch keine wirkliche Meinung habe, aber vielleicht können Betroffene einen Kommentar hinterlassen. Es geht um die CovPass-App des Robert-Koch-Instituts, die zum Nachweis des COVID-19-Impfstatus verwendet werden kann. Mir liegen Berichte vor, dass die App Daten für Impfzertifikate fehlerhaft anzeigt, so dass sie nicht zu den Angaben im gelben Impfpass oder im Personalausweis passen.

Weiterlesen

Veröffentlicht unter Software, Störung | Verschlagwortet mit , | 54 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

YARP: Yet Another Reverse Proxy

Heute ein kurzer Infosplitter für Bastler unter der Blog-Leserschaft. Mit YARP (steht für Yet Another Reverse Proxy) steht ein kostenloses Framework bereit, um einen Reverse Proxy zu generieren. Das Framework wurde von Microsoft-Teams bereitgestellt.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Beschädigt das User State Migration Tool das Windows-Startmenü?

Windows[English]Benutzt jemand von Euch das User State Migration Tool, um Daten im Profil zu anderen Rechnern zu übertragen? Es sieht so aus, als ob das User State Migration Tool (USMT) die Startmenü-Einstellungen im Benutzerprofil beschädigen. Hat jemand entsprechende Beobachtung gemacht?

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | 3 Kommentare