Schlagwort-Archiv: Sicherheit

Windows 7/Server 2008 R2; Windows 8.1/Server 2012 R2: Updates (8. November 2022)

[English]Auch für Windows 7 und 8.1 sowie für die Windows Server-Pendants 2008 R2 sowie 2012/R2 hat Microsoft  zum Patchday Sicherheitsupdates freigegeben. Hier ein Überblick über diese Updates für Windows 7/8.1 und die korrespondierenden Windows Server-Versionen 2008 R2 und 2012/R2.

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , , , , | 17 Kommentare

Exchange Server Sicherheitsupdates (8. November 2022)

[English]Microsoft hat zum 8. November 2022 Sicherheitsupdates für Exchange Server 2013, Exchange Server 2016 und Exchange Server 2019 veröffentlicht. Diese Updates sollen die seit Ende September 2022 bekannten (und bereits ausgenutzte) NotProxyShell-Schwachstellen, die von externen Sicherheitspartnern gemeldet wurden, schließen.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , , | 26 Kommentare

Patchday: Windows 10-Updates (8. November 2022)

[English]Am 8. November 2022 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Windows 10 Builds (von der RTM-Version bis zur aktuellen Version) sowie für die Windows Server-Pendants freigegeben. Hier einige Details zu den jeweiligen … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows 10 | Verschlagwortet mit , , , | 32 Kommentare

Microsoft Security Update Summary (8. November 2022)

[English]Am 8. November 2022 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office usw. – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 68 Schwachstellen, davon 11 als kritisch eingestuft, und sechs 0-day-Schwachstellen werden bereits ausgenutzt. Unter anderem werden … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 17 Kommentare

gematik-Gesellschafter haben Opt-out für elektronische Patientenakte (ePA) beschlossen

Noch ein Nachtrag von gestern: Die Gesellschafter der gematik, die die IT-Infrastruktur für die elektronische Patientenakte (ePA) bereitstellt, haben wohl das Opt-out-Prinzip für diese ePA beschlossen. Sprich: Funktionäre der gematik legen fest, dass das Anlegen der elektronischen Patientenakte (ePA), die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 35 Kommentare

Windows 11 22H2 unterstützt keine Software Restriction Policies (SRP) mehr

[English]Hinweis für Administratoren im Windows-Umfeld, die noch auf Software Restriction Policies (SRP) setzen. Dieses Sicherheitsfeature ist bereits seit 2020 abgekündigt (deprecated), wird in Windows 10 bisher aber noch unterstützt. Aber mit Windows 11 Version 22H2 ist definitiv Schluss mit der … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 50 Kommentare

McAfee Total Protection: Update fixt Schwachstelle CVE-2022-43751

[English]McAfee Total Protection wies eine Schwachstelle (CVE-2022-43751) auf, die eine Windows-Privilegienerweiterung ermöglichte. Ursache war die Verwendung der OpenSSL-Variable OPENSSLDIR. McAfee hat Ende Oktober 2022 in einer Sicherheitswarnung  auf die inzwischen in McAfee Total Protection per Update geschlossene Schwachstelle hingewiesen.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | Schreibe einen Kommentar

Cyberangriff auf Continental und Richard Wolf Medizintechnik

Cyberangriffe von Ransomware-Gruppen haben den Medizintechnik-Hersteller Richard Wolf GmbH getroffen und die Daten des Unternehmens verschlüsselt. Zudem wurde bekannt, dass die Ransomware-Gruppe Lockbit einen Angriff auf die Continental-Gruppe erfolgreich durchführen und 40 Terabyte an Daten des Unternehmens abziehen konnte. Ergänzung: … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Citrix und die Open SSL 3.0-Schwachstellen CVE-2022-3602, CVE-2022-3786

[English]Kleiner Hinweis an Administratoren, die für Produkte von Citrix verantwortlich sind. Wie tangieren die kürzlich bekannt gewordenen Open SSL 3.0-Schwachstellen CVE-2022-3602 und CVE-2022-3786 die Sicherheit? Citrix hat ein Advisory  dazu veröffentlicht, welches die Ergebnisse interner Untersuchungen wiedergibt. Aktuell hat Citrix … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Trend Micro Spam-Filter patzt bei Phishing-Mail der Europäischen Bankenaufsichtsbehörde

Aktuell läuft wohl wieder eine Phishing-Kampagne, die auf Bankkunden abzielt und vorgaukelt, von der Europäischen Bankenaufsichtsbehörde zu stammen. Die Mails zielen auf Kunden der Landesbank Berlin AG und haben das Ziel, deren Zugangs- und Bankdaten abzufischen. Ein Leser wies mich … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar