Patchday: Windows 8.1/Server 2012-Updates (10. August 2021)

Windows[English]Zum 10. August hat Microsoft diverse Updates für Windows 8.1 freigegeben. Diese Sicherheitsupdates sind aber auch für Windows Server 2012 R2 verfügbar. Hier einige Informationen zu den Monthly Rollup und Security only Updates für diese Betriebssystem.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , , | 4 Kommentare

Patchday: Updates für Windows 7/Server 2008 R2 (10. August 2021)

Update[English]Zum 10. August hat Microsoft diverse Updates für Windows 7 SP1-Systeme, die noch im ESU-Support sind freigegeben. Auch mit ESU Bypass v11 funktioniert das Ganze weiterhin. Diese Sicherheitsupdates sind aber auch für Windows Server 2008 R2 mit ESU-Support verfügbar. Hier einige Informationen zu den Monthly Rollup und Security only Updates für diese Betriebssystem.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , , | 4 Kommentare

Patchday: Windows 10-Updates (10. August 2021)

Windows[English]Am 10. August 2021 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Windows 10 Builds (von der RTM-Version bis zur aktuellen Version 21H1) freigegeben. Hier einige Details zu den jeweiligen Sicherheitsupdates zum Patchday.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows 10 | Verschlagwortet mit , , , | 46 Kommentare

Microsoft Security Update Summary (10. August 2021)

Update[English]Am 10. August 2021 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office, usw. – sowie für weitere Produkte  – veröffentlicht. Nachfolgend findet sich ein kompakter Überblick über diese Updates, die zum August 2021-Patchday freigegeben wurden.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update, Windows | Verschlagwortet mit , , , , | 6 Kommentare

VirtualBox 6.1.26 freigegeben

Virtualbox[English]Kleiner Nachtrag: Oracles Entwickler haben bereits zum 28. Juli 2020 Virtualbox Version 6.1.26 freigegeben. Es ist ein Wartungsupdate, welches Bugs früherer Versionen beheben soll.

Weiterlesen

Veröffentlicht unter Virtualisierung | Verschlagwortet mit | Schreibe einen Kommentar

Exchange Server: Neues zu den ProxyShell-Schwachstellen

Sicherheit (Pexels, allgemeine Nutzung)[English]Unbekannte scannen das Internet nach Microsoft Exchange-Servern, die auf dem Update-Stand März 2021 und gegen die ProxyLogon-Schwachstelle nicht geschützt sind. CERT-Bund warnt, und fordert zum Patchen auf. Inzwischen gibt es für Administratoren erweiterte Sigma-Regeln, um Angriffe abzuwehren. Und es es gibt ein Script, mit dem Administratoren prüfen können, ob eigene Exchange Server angreifbar sind. Nachfolgend habe ich einige Informationen rund um dieses Thema zusammengefasst.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows Server | Verschlagwortet mit , , | 4 Kommentare

Chrome/Edge 92: Probleme mit TLS-Entschlüsselung?

[English]Frage in die Runde: Hat jemand Probleme beim Google Chrome 92 oder beim Edge-Pendant festgestellt, wenn die aufgerufene Domain mit dem Buchstaben a (Amazon, Autodesk etc.) beginnt? Das versuchsweise ausgerollte CECPQ2 kollidiert möglicherweise mit Fortigate 6.4.5 und der übergreifenden Palo Alto-Lösungen. Weiterlesen

Veröffentlicht unter Edge, Google Chrome | Verschlagwortet mit , , | 7 Kommentare

Pulse Connect Secure RCE-Schwachstelle CVE-2021-22937

Sicherheit (Pexels, allgemeine Nutzung)[English]Die ncccgroup hat zum 5. August ein Technical Advisory veröffentlicht, welches vor der RCE-Schwachstelle CVE-2021-22937 in Pulse Connect Secure warnt. Die Pulse Connect Secure Appliance leidet unter einer unkontrollierten Archivextraktionsschwachstelle, die es einem Angreifer ermöglicht, beliebige Dateien zu überschreiben, was zu einer Remote Code Execution als Root führt. Diese Sicherheitsanfälligkeit ist eine Umgehung des Patches für CVE-2020-8260.

Weiterlesen

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , | Schreibe einen Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Industrial microSD von Kingston

Industrial microSDKurz noch eine Meldung, die mir gerade von Kingston ins Postfach geflattert ist. Der Hersteller will am 23. August 2021 eine Industrial microSD einführen, die eine überlegene Lebensdauer und Zuverlässigkeit für den Einsatz in industriellen Anwendungen bieten soll. Die microSD Karte in Industriequalität ist laut Kingston für Anwendungen unter extremen Bedingungen konzipiert. Sie umfasst Bad-Block-Management, eine starke ECC-Engine, Stromausfallschutz, Wear-Leveling, Auto-Refresh-Read-Distribution-Schutz, Dynamic Data Refresh, SiP – System in Package, Garbage Collection und ein Zustandsüberwachungs-Tool zur Verwaltung der Lebensdauer Ihrer Karte. Aktuell liegen mir aber weder Preise noch weitere Details vor.

Veröffentlicht unter Datenträger | Verschlagwortet mit | 4 Kommentare

Treiber unter Windows in Ordner exportieren und wieder importieren

Windows[English]Wer Windows neu aufsetzen möchte oder auf eine andere Maschine übertragen muss, braucht u.U. die notwendigen Treiber. Windows bringt bereits einen Satz an Microsoft-Treibern mit, der beim Setup installiert wird. Den Rest besorgt man sich beim Hersteller und installiert gezielt nach. Wäre es nicht cool, wenn man die auf einem perfekt eingerichteten System die installierten Treiber als Backup in einen Ordner exportieren könnte? Und wie kann man die Treiber aus dem Backup-Ordner wieder zurücklesen (installieren)?

Weiterlesen

Veröffentlicht unter Tipps, Windows | Verschlagwortet mit , | 12 Kommentare