Exchange Server: Neues zu den ProxyShell-Schwachstellen

Sicherheit (Pexels, allgemeine Nutzung)[English]Unbekannte scannen das Internet nach Microsoft Exchange-Servern, die auf dem Update-Stand März 2021 und gegen die ProxyLogon-Schwachstelle nicht geschützt sind. CERT-Bund warnt, und fordert zum Patchen auf. Inzwischen gibt es für Administratoren erweiterte Sigma-Regeln, um Angriffe abzuwehren. Und es es gibt ein Script, mit dem Administratoren prüfen können, ob eigene Exchange Server angreifbar sind. Nachfolgend habe ich einige Informationen rund um dieses Thema zusammengefasst.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows Server | Verschlagwortet mit , , | 4 Kommentare

Chrome/Edge 92: Probleme mit TLS-Entschlüsselung?

[English]Frage in die Runde: Hat jemand Probleme beim Google Chrome 92 oder beim Edge-Pendant festgestellt, wenn die aufgerufene Domain mit dem Buchstaben a (Amazon, Autodesk etc.) beginnt? Das versuchsweise ausgerollte CECPQ2 kollidiert möglicherweise mit Fortigate 6.4.5 und der übergreifenden Palo Alto-Lösungen. Weiterlesen

Veröffentlicht unter Edge, Google Chrome | Verschlagwortet mit , , | 7 Kommentare

Pulse Connect Secure RCE-Schwachstelle CVE-2021-22937

Sicherheit (Pexels, allgemeine Nutzung)[English]Die ncccgroup hat zum 5. August ein Technical Advisory veröffentlicht, welches vor der RCE-Schwachstelle CVE-2021-22937 in Pulse Connect Secure warnt. Die Pulse Connect Secure Appliance leidet unter einer unkontrollierten Archivextraktionsschwachstelle, die es einem Angreifer ermöglicht, beliebige Dateien zu überschreiben, was zu einer Remote Code Execution als Root führt. Diese Sicherheitsanfälligkeit ist eine Umgehung des Patches für CVE-2020-8260.

Weiterlesen

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , | Schreibe einen Kommentar

Industrial microSD von Kingston

Industrial microSDKurz noch eine Meldung, die mir gerade von Kingston ins Postfach geflattert ist. Der Hersteller will am 23. August 2021 eine Industrial microSD einführen, die eine überlegene Lebensdauer und Zuverlässigkeit für den Einsatz in industriellen Anwendungen bieten soll. Die microSD Karte in Industriequalität ist laut Kingston für Anwendungen unter extremen Bedingungen konzipiert. Sie umfasst Bad-Block-Management, eine starke ECC-Engine, Stromausfallschutz, Wear-Leveling, Auto-Refresh-Read-Distribution-Schutz, Dynamic Data Refresh, SiP – System in Package, Garbage Collection und ein Zustandsüberwachungs-Tool zur Verwaltung der Lebensdauer Ihrer Karte. Aktuell liegen mir aber weder Preise noch weitere Details vor.

Veröffentlicht unter Datenträger | Verschlagwortet mit | 4 Kommentare

Treiber unter Windows in Ordner exportieren und wieder importieren

Windows[English]Wer Windows neu aufsetzen möchte oder auf eine andere Maschine übertragen muss, braucht u.U. die notwendigen Treiber. Windows bringt bereits einen Satz an Microsoft-Treibern mit, der beim Setup installiert wird. Den Rest besorgt man sich beim Hersteller und installiert gezielt nach. Wäre es nicht cool, wenn man die auf einem perfekt eingerichteten System die installierten Treiber als Backup in einen Ordner exportieren könnte? Und wie kann man die Treiber aus dem Backup-Ordner wieder zurücklesen (installieren)?

Weiterlesen

Veröffentlicht unter Tipps, Windows | Verschlagwortet mit , | 12 Kommentare

Firefox hat fast 50 Millionen Nutzer verloren

MozillaDer Mozilla Firefox-Browser ist neben Apples Safari der einzig verbliebene Konkurrent, der nicht auf Googles Chromium-Browser-Engine aufsetzt. Aber der Browser verliert massiv an Nutzern und könnte irgendwann in die Bedeutungslosigkeit versinken.

Weiterlesen

Veröffentlicht unter Firefox | Verschlagwortet mit | 56 Kommentare

Microsoft wirbt für erstklassige monatliche Windows-Update-Effizienz

Windows[English]Die zeitnahe Installation von Sicherheitsupdates ist ein Baustein, um Windows-Systeme vor den Cyber-Bedrohungen dieser Zeit zu schützen. Microsoft wirbt daher erneut bei seiner Kundschaft damit, eine "erstklassige monatliche Windows-Patch-Effizienz" umzusetzen bzw. zu erreichen. Hier würde man im Grund sofort nicken, wenn es leider nicht den klitzekleinen Fehler der oft unzuverlässigen Updates gibt, die leider wiederkehrend durch erhebliche Kollateralschäden auffallen. Hier ein Blog-Beitrag, der die zwei unterschiedlichen Welten zwischen Microsoft Eigensicht und der Erfahrungswelt der Anwenderschaft auszuleuchten versucht.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , | 38 Kommentare

Microsoft 365 und das Unicorn-Emoji: Ein Bild sagt mehr als 1000 Worte

Mir ist gerade ein Tweet vom Twitter-Account @Microsoft unter die Augen gekommen, wo ich mir spontan die Frage stelle: Was läuft da falsch? Da wird allen Ernstes angekündigt, dass bald Einhorn-Bildchen als sogenannte Emoijs in Microsoft 365 kommen sollen. Man muss zwar nicht alles bierernst sehen. Aber mir schoss schon "schlimmer geht's (n)immer" durch den Kopf.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 49 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Microsoft will OneNote aktualisieren

[English]Microsoft hat sich diese Woche zu Plänen für seine Software OneNote geäußert.  Es gibt ja eine App für Windows 10 und es gibt noch das klassische OneNote 2016 für den Desktop, welches mit Microsoft Office installiert wurde. In den kommenden 12 Monaten soll eine Reihe von Updates Verbesserungen bringen.

Weiterlesen

Veröffentlicht unter App | Verschlagwortet mit | 10 Kommentare

Analyse-Tool gegen die Pegasus-Spyware aus der Schweiz

Sicherheit (Pexels, allgemeine Nutzung)Kürzlich hatte ich über die Spyware Pegasus der NSO Group auf Smartphones berichtet (siehe NSO-Spyware Pegasus auf Smartphones französischer Journalisten gefunden). Amnesty International hat ein auf Python basierendes Mobile Verification Toolkit (MVT) veröffentlicht (siehe den Beitrag Pegasus-Spionagesoftware der NSO-Group auf vielen Smartphones). Die Entwickler der Schweizer Firma DigiDNA haben das MVT von Amnesty International in ihr eigenes Tool iMazing integriert. Damit lassen sich iPhones leichter auf einen Befall durch die Pegasus-Spyware untersuchen. Mehr Details finden sich im Artikel von Inside-IT.

Veröffentlicht unter iPhone, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar