Windows Server: Zerologon-Sicherheitslücke (CVE-2020-1472) erlaubt Domain Übernahme

[English]Sicherheitsforscher haben eine Schwachstelle in allen Windows Server-Versionen aufgedeckt, die eine Domain-Übernahme mit einem einfachen Ansatz ermöglicht. Diese Zerologon genannte Sicherheitslücke (CVE-2020-1472) wurde mit den Sicherheitsupdates von August 2020 geschlossen. Wer diesen Patch noch nicht installiert hat, sollte schnellstmöglich reagieren.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , | 11 Kommentare

0patch fixt CVE-2020-1380 in Windows 7/Server 2008 R2

win7 [English]ACROS Security hat einen Micropatch für die Schwachstelle CVE-2020-1380 (Internet Explorer scripting engine memory corruption ) für Windows 7 und Server 2008 R2 (ohne ESU-Lizenz) veröffentlicht. Die Schwachstelle wird inzwischen ausgenutzt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Microsofts Surface Duo in den Reviews

Die Tage hat Microsoft ja das Surface Duo in den USA auf den Markt gebracht. Es handelt sich um ein Android Smartphone, welches mit zwei Bildschirmen daher kommt und aufklappbar ist. In Deutschland wird es das Surface Duo zwar nicht geben. Aber ich möchte trotzdem einen kurzen Blick auf das Thema werfen und reflektieren, was die Reviewer so zum Gerät meinen.

Weiterlesen

Veröffentlicht unter SmartPhone | Verschlagwortet mit | Schreibe einen Kommentar

Internet: Sind Telekom DNS-Server aktuell gestört?

Kurze Information und Frage in die Runde: Gibt es aktuell bei euch als Kunde der Telekom Probleme mit der Erreichbarkeit von Webseiten. Es könnte sein, dass die Telekom DNS-Server aktuell gestört sind.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit , | 24 Kommentare

Magento-Shops durch massive Hacker-Angriffe bedroht

Seit kurzem läuft eine massive, automatische Hacking-Kampagne gegen Installationen des Magento-eCommerce-Systems bzw. die so aufgesetzten Magento-Shops. Dieses Wochenende wurde fast 2.000 Online-Shops kompromittiert, und die Angreifer können Kreditkartendaten stehen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Chip-Entwickler ARM wird von Nvidia übernommen

Der britische Chip-Designer ARM wird vom US-Konzern Nvidia übernommen. Damit bekommt Nvidia Zugriff auf den im Smartphone-Bereich wohl wichtigsten Chip-Designer weltweit. Der Deal ist möglich, weil der japanische Softbank-Konzern seine Anteile verkauft. Der Kaufpreis liegt bei 40 Milliarden Dollar, wobei Nvidia alle Anteile von Arm gegen einen Mix aus Bargeld und Aktien erwerben will. Blog-Leser Ismail wies in einem Kommentar im Diskussionsbereich auf den Deal hin (danke dafür). Details lassen sich bei Tagesschau.de, hier und hier nachlesen.

Veröffentlicht unter Allgemein | Verschlagwortet mit | 3 Kommentare

Google verschickt Einladungen für den 30.9.2020

Google hat gestern Einladungen für ein Hardware-Event für Ende September 2020 an die Presse verschickt. Die Veranstaltung läuft unter dem Motto 'Launch Night In – Made By Google' und soll am 30. September um 11 Uhr Pazifischer Zeit stattfinden.

Weiterlesen

Veröffentlicht unter SmartPhone | Verschlagwortet mit | Schreibe einen Kommentar

Windows 10 Version 2004: Update KB4576754 erzwingt den Edge-Browser

[English]Microsoft hat damit begonnen, den neuen, Chromium-basierenden Edge-Browser auf Systeme mit Windows 10 Version 2004 auszurollen. Mit dem Re-Release des Update KB4576754 kommt dieser Browser zwangsweise 'durch die Hintertür', auf die Systeme im Consumer-Bereich.

Weiterlesen

Veröffentlicht unter Edge, Software, Windows 10 | Verschlagwortet mit , , | 18 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Datenleck bei Online-Anbieter windeln.de

[English]Unschöne Geschichte, die mir bereits einige Tage vorliegt, zu der ich aber erst jetzt Details erhalten habe. Der deutsche Anbieter windeln.de hat einen unsicheren Server betrieben, so dass die persönlichen Daten von 700.000 Kunden abrufbar waren.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 6 Kommentare

Microsoft integriert Servicing Stack Updates (SSU) in kumulative Updates (LCU)

[English]Noch ein kleiner Nachtrag von letzter Woche. Microsoft schwenkt bei der Update-Verteilung um und plant, in künftige kumulative Updates (Latest Cumulative Update, LCU) auch die erforderlichen Servicing Stack Updates (SSU) zu integrieren. Damit könnte eine Ursache für Update-Fehler entfallen.

Weiterlesen

Veröffentlicht unter Update, Windows 10 | Verschlagwortet mit , | 4 Kommentare