Windows 11 ISO-Installationsabbild (August 2021)

Windows[English]Microsoft hat das erste Windows 11 Installationsabbild als ISO-Datei für Windows Insider zum Testen bereitgestellt. Es handelt sich um die Build 22000.132 – in der Update KB5005190 (vom 12.08.2021) bereits enthalten ist. Die ISO-Installationsabbilddatei lässt sich von Insidern  hier herunterladen. (via)

Veröffentlicht unter Windows | Verschlagwortet mit | Schreibe einen Kommentar

Windows Server 2022 LTSC ist da

Windows[English]Microsoft hat zum 18. August 2021 Windows Server 2022 LTSC freigegeben. Der Download ist per VisualsStudio Subscription (früher MSDN) oder im Volume License Center möglich. Zudem hat Microsoft eine Evaluierungsversion zum Testen für 180 Tage bereitgestellt.Hier einige Informationen dazu. Weiterlesen

Veröffentlicht unter Windows Server | Verschlagwortet mit | 24 Kommentare

Posse Luca-App: Teuer, Nutzen zweifelhaft, und Prüfung verweigert

Die sogenannte Luca-App für Mobilgeräte soll ja die Verfolgung von Kontaktpersonen durch die Gesundheitsämter bei COVID-19-Verdachtsfällen erleichtern. Die mit viel Geld "gesponsorte" App fiel bisher aber eher durch Sicherheitslücken und weitere Skandale auf. Zeit, mal einen neuen Blick auf die Gemengelage zu werfen – u.a. wie oft die App von Gesundheitsämtern genutzt wird, und ob sie denn wenigstens hilft. Ach ja, das Innenministerium von Hessen wollte die App vom Bundesamt für Sicherheit in der Informationstechnik (BSI) auch mal auf Sicherheit prüfen lassen – aber dies wurde vom  Bundesinnenministerium abgelehnt. Hier ein kleiner Überblick über die neuesten Possen.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 16 Kommentare

Windows 10: Verursacht das Update vom 10.8.2021 Netzwerkprobleme bei WaWi?

Blog-Leser Hakee Pasha hat sich per Kommentar hier im Diskussionsbereich des Blogs gemeldet und berichtet über ein krudes Netzwerk-Problem, welches ihn seit dem August Patchday 2021 plagt. Ein Warenwirtschaftssystem (WaWi), welches über .NET-Anwendungen auf eine MS-SQL-Datenbank zugreift, bringt Fehler. Da diese Kommentare immer schnell aus dem Fokus rutschen und ich den Diskussionsbereich immer mal wieder aufräume, ziehe ich den Kommentar mal als Blog-Beitrag heraus. Der Blog-Leser schreibt zu seinem Problem folgendes:

Weiterlesen

Veröffentlicht unter Update | Verschlagwortet mit , , | 2 Kommentare

Windows 10: Administrator ist nur Standardbenutzer

WindowsKleiner Hinweis auf ein Problem für Administratoren in Unternehmensumgebungen. Leser mvo hat sich gemeldet, weil in seiner Umgebung einige Windows 10 Pro Systeme ein merkwürdiges Verhalten zeigen. Die Administratorkonten verhalten sich nur wie ein Standard-Benutzerkonto mit Administratorrechten.

Weiterlesen

Veröffentlicht unter Problemlösung, Windows | Verschlagwortet mit , | Schreibe einen Kommentar

Varonis warnt vor gefährlichen Salesforce-Fehlkonfigurationen

Sicherheit (Pexels, allgemeine Nutzung)Sicherheitsforscher von Varonis Systems weisen in einer Warnung auf die Gefahren durch Fehlkonfigurationen von Salesforce hin, einer Lösung zur Gestaltung eigener Webseiten. Durch die Fehlkonfigurierung können sensible Daten der Webseite für jedermann im Internet zugänglich gemacht werden. Anonyme Benutzer könnten z.B. Objekte abfragen, die sensible Informationen wie Kundenlisten, Supportfälle und E-Mail-Adressen von Mitarbeitern enthalten.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Fortinet FortiWeb OS anfällig für Command Injection (August 2021)

Sicherheit (Pexels, allgemeine Nutzung)Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt in einer Mitteilung zum 18. August 2021 die Administratoren und Betreiber von Fortinet-Firewalls. Im FortiWeb OS-Betriebssystem gibt es Schwachstellen, die die Produkte anfällig für Command Injection machen. Dies ermöglicht eine Übernahme der Produkte durch Remote Angreifer, wobei es derzeit keinen Patch gibt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

TeleTrusT Cloud-Leitfaden für mehr Sicherheit

Sicherheit (Pexels, allgemeine Nutzung)Wie kann die Sicherheit bei der Nutzung der Cloud gewährleistet oder verbessert werden? Speziell in KMUs dürfte das Wissen um Sicherheitsmaßnahmen lückenhaft sein. Der Bundesverband IT-Sicherheit e.V. (TeleTrusT) hat einen Cloud-Leitfaden für KMUs veröffentlicht, der Hinweise enthält, wie sich Sicherheitsrisiken bei der Nutzung von Cloud-Leistungen reduzieren lassen.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Azure AD E-Mail OTP Authentication für Office 365 ab Okt. 2021

Kurze Information für Administratoren von Office 365. Microsoft wird im Oktober den Azure AD E-Mail OTP-Authentifizierungsprovider für Office365-Tenants aktivieren. Dies ist Teil des Plans, von der externen Ad-hoc-Freigabe in SharePointOnline wegzukommen.

Weiterlesen

Veröffentlicht unter Office | Verschlagwortet mit | Schreibe einen Kommentar

Sicherheitswarnung für Synology DiskStation Manager und UC SkyNAS

Sicherheit (Pexels, allgemeine Nutzung)[English]Der Hersteller Synology hat eine Sicherheitswarnung für seinen DiskStation Manager (Version <6.2.4-25556-2 ; 7.0) herausgegeben. In der Firmware der Geräte gibt es gleich mehrere Sicherheitslücken. Gefährdet sind auch UC SkyNAS-Einheiten. Von Synology gibt es bereits erste Firmware-Updates. Von der Ransomware eCh0raix gibt es eine neue Variante, die einen neuen Bug in QNAP und Synology NAS Devices ausnutzen kann.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 5 Kommentare