Bluetooth-Risiken: Braktooth-Schwachstellen und Tracking per Kopfhörer

Sicherheit (Pexels, allgemeine Nutzung)[English]Riskante Technik Bluetooth: So haben Sicherheitsforscher bei verschiedenen Bluetooth-Chip-Sets, die in Geräten wie Notebooks, Lautsprechern oder IoT-Geräten verwendet werden, gleich 16 verschiedene Sicherheitslücken entdeckt. Die Schwachstellen firmieren unter dem Namen Braktooth. Und in Oslo ist es gelungen, durch umherfahren mit einem Fahrrad, Nutzer, die Bluetooth-Kopfhörer verwenden, über einen Bluetooth-Empfänger zu tracken. Hier eine Zusammenfassung der betreffenden Sicherheitsinformationen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

Microsoft Azure: API-Änderungen kippen Anwendungen und PowerShell-Scripte

[English]Microsoft will Änderungen an der API von Azure vornehmen. Das wird Auswirkungen auf Anwendungen und PowerShell-Scripte haben, die auf diese API angewiesen sind. Das Datum für die API-Änderung ist der 1 Juli 2022, sollte man sich vielleicht merken, wenn man für Azure verantwortlich ist.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit , | Schreibe einen Kommentar

Cisco behebt kritischen Authentifizierungs-ByPass

Sicherheit (Pexels, allgemeine Nutzung)[English]In der Funktion TACACS+-Authentifizierung, -Autorisierung und -Abrechnung (AAA) der Enterprise NFV Infrastructure Software von Cisco wurde kürzlich eine Sicherheitslücke (CVE-2021-34746) gefunden. Das ist eine Lösung, die zur Virtualisierung von Netzwerkdiensten für eine einfachere Verwaltung von virtuellen Netzwerkfunktionen (VNFs) entwickelt wurde. Die Sicherheitslücke CVE-2021-34746 wurde bereits bei Angriffen ausgenutzt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

ISO-Download für Windows 10 21H2 für Insider verfügbar

Windows[English]Kurze Info für Leute, die das Windows 10 Herbst Update 2021 (Version 21H2) frisch auf einer Maschine installieren möchten. Microsoft hat für Windows Insider die Build 19044.1202 im Microsoft ISO-Preview Download-Portal bereitgestellt. Martin Geuß hat hier einige Informationen dazu veröffentlicht. Die Kollegen von deskmodder.de haben auf dieser Seite die direkten Download-Links veröffentlicht. Beachtet aber, dass es weiterhin eine Preview von Windows 10 21H2 ist.

Veröffentlicht unter Windows 10 | Verschlagwortet mit | 14 Kommentare

IT-Sicherheit: Achillesferse SSL-VPN-Schwachstellen

Sicherheit (Pexels, allgemeine Nutzung)Im Beitrag Warten auf OpenSSL-Patches: Qnap, Synology, Acronis & Co. hatte ich auf eine kürzlich entdeckte und geschlossene kritische Schwachstelle in OpenSSL hingewiesen, die sich auf viele Software-Produkte auswirkt. Es müsste gepatcht werden, was das Zeug hält – aber die Updates sind nicht verfügbar. Von Sicherheitsanbieter Tenable ist mir zufällig ein Text zugegangen, der sich damit befasst, dass SSL-VPN-Schwachstellen zur Achillesferse der IT-Sicherheit werden. Im Text erläutert Tenable, warum Unternehmen dem Patchen von SSL-VPNs Vorrang einräumen müssen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Update von LameXP auf Version 4.19 wird vom Microsoft Defender bemängelt

Sicherheit (Pexels, allgemeine Nutzung)Ich nehme mal eine Information, die mir von einem Blog-Leser gestern zuging, mit in den Blog auf. Wer sich ein Update von LameXP auf Version 4.19 herunterlädt, bekommt möglicherweise Probleme. Der in Windows enthaltene Defender schlägt an und versucht den Download zu blocken bzw. warnt davor. Das ist aber wohl ein falscher Alarm, wie mir der Blog-Leser mitteilt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

Windows: Windows Credential Guard, Schutz vor Pass-the-Hash?

Sicherheit (Pexels, allgemeine Nutzung)Laut Microsoft soll der Defender Credential Guard verhindern, dass Angreifer Anmeldeinformationen aus LSASS stehlen. Der Credential Guard wurde mit Windows 10 von Microsoft eingeführt und steht dort in verschiedenen SKUs zur Verfügung. Aber wie gut ist eigentlich der Schutz vor dem Stehlen von Anmeldeinformationen (Pass-the-Hash-Angriffen) durch den Credential Guard?

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 2 Kommentare

Lizenzvergleiche im Microsoft Lizenz- Dschungel

Blickt ihr noch bei Microsofts Lizenzierung für Office 365 und Microsoft 365 durch und wisst, welche Lizenzen ihr gekauft habt? Jemand hat Glenton Davis, Sr. Product Marketing Manager bei Microsoft, eingespannt, um mal die Lizenzierungen, die Microsoft in diesen Bereichen angeboten werden, zu vergleichen.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit , | 11 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Lobby: Wie Google & Co. die EU beeinflussen

Die großen US-Techkonzerne wie Google, Apple, Microsoft, Facebook etc. sind im europäischen Markt recht aktiv. Jede Beeinträchtigung ihres Geschäfts durch (Datenschutz-)Gesetze wird durch Big-Tech kritisch beäugt. Die Konzerne haben in den vergangenen Jahren sowohl wirtschaftlich als auch politisch an Einfluss gewonnen. Lobby Control hat eine Studie zur Lobby-Macht der Big-Tech-Konzerne und wie diese die EU beeinflussen, aufgelegt. Die 56 Seiten umfassende Studie lässt sich hier als PDF-Dokument herunterladen.

Veröffentlicht unter Allgemein | Verschlagwortet mit | Ein Kommentar

Windows 11: Microsoft macht Startmenü/Taskleiste mit Teams-Promo kaputt

Windows[English]Windows Insider, die Windows 11 als Vorschauversion testen, bekamen vor wenigen Stunden eine unschöne Überraschung serviert. Weder das Startmenü noch die Taskleiste funktionierten. Microsoft beeilte sich zwar mit einer "wir untersuchen das"-Meldung und es gibt einen Workaround. Und in einer Beta kann schon mal was schief gehen. Interessant sind aber die Hintergründe: Eine Promo-Aktion für Teams scheint der Grund für den Ausfall dieser Shell-Komponenten gewesen zu sein.

Weiterlesen

Veröffentlicht unter Störung, Windows | Verschlagwortet mit , | 21 Kommentare