Schlagwort-Archiv: Software

SonicOS SSLVPN: Schwachstelle CVE-2023-1101 bei MFA – neue Firmware für Gen6-Firewalls (6.5.4.12-101n)

[English]Kleine Erinnerung für Administratoren, die Produkte von Sonic Wall verwenden. In SonicOS SSLVPN gibt es eine kritische Schwachstelle, die einem authentifizierten Angreifer ermöglicht, exzessive MFA-Codes zu verwenden. Die Schwachstelle CVE-2023-1101 hat von SonicWall am 28. März 2023 den CVSS v3-Index … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Kommentar hinterlassen

Apache Superset: Schwachstelle CVE-2023-27524 ermöglicht Remote Code Execution (RCE)

[English]Kurzer Hinweis für Nutzer, die Apache Superset in ihrem Umfeld einsetzen. Es gibt in der Standardkonfiguration das Problem, dass die Software per Remote Code Execution-Schwachstelle angegriffen werden kann. Das wird zum Problem, wenn der Server per Internet erreichbar ist.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Kommentar hinterlassen

Parallels RAS: Ungültige RAS-Lizenzen (24. April 2023)

Kleiner Nachtrag: Am gestrigen 24. April 2023 sind wohl einige Administratoren in Unternehmen, die Parallels RAS einsetzen, gegen die Wand gelaufen. Das Produkt verweigerte wegen ungültiger Lizenzen die Funktion. Ist ein Fall, wie es nicht laufen sollte – die Information … Weiterlesen

Veröffentlicht unter Software, Störung | Verschlagwortet mit , | Kommentare deaktiviert für Parallels RAS: Ungültige RAS-Lizenzen (24. April 2023)

Tipp: GUI für Windows LAPS mit Anzeige der History

[English]Heute noch ein kleiner Tipp für Administratoren in Firmenumgebungen, die LAPS einsetzen. Blog-Leser Heiko hat hat mich zum Sonntag angeschrieben, und mich auf eine von ihm in PowerShell geschriebene Grafik-Umgebung hingewiesen, mit der man die Windows LAPS-Passwörter samt Kennworthistorie anzeigen … Weiterlesen

Veröffentlicht unter Software, Tipps, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , | 14 Kommentare

Parallels RAS: Lizenzen werden am 24. April 2023 ungültig; erneut aktivieren

[English]Kurzer Hinweis für Administratoren, die auf die Parallels RAS (Remote Application Server) setzen. Falls am 24. April 2023 bei euch der "große Knall" ausbricht, weil der Parallels RAS die Arbeit verweigert, liegt dies vermutlich nicht an euch. Es sieht so … Weiterlesen

Veröffentlicht unter Problemlösung, Software | Verschlagwortet mit , | 4 Kommentare

Windows Desktop-Client (MSRDC) 1.2.4157

Microsoft hat die Version 1.2.4157 des Windows-Desktop-Clients (MSRDC) für Azure Virtual Desktop (AVD) für alle Benutzer freigegeben.

Veröffentlicht unter Software | Verschlagwortet mit , | 2 Kommentare

ChatGPT: Fabuliermaschine und Plappermaul für Firmengeheimnisse

Die von Microsoft in Produkten eingesetzte AI-Lösung ChatGPT erweist sich als Bedrohung für Firmen, wie Samsung in einer internen Untersuchung herausgefunden hat. Ingenieure, die auf das Produkt gesetzt hatten, haben in mindestens drei Fälle unbeabsichtigt vertrauliche Firmeninterna verraten und an … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 39 Kommentare

Google Dropcam, Nest und Secure werden am 8. April 2024 eingestellt

[English]Unschöne Nachricht für Nutzer von Googles Heimautomatisierungsprodukten wie die Nest Thermostate, die Dropcam-Kamera oder die Google Secure-Lösungen. Google hat angekündigt, dass deren Support am 4. April 2024 eingestellt werde. Die betreffenden Lösungen lassen sich dann nicht mehr per App erreichen … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Software, Störung | Verschlagwortet mit , , , | 3 Kommentare

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Ergänzende Informationen zur kompromittierten 3CX Desktop-App

[English]Die 3CX Desktop App des Telefonsystem-Anbieters 3CX wurde per Lieferkettenangriff (Supply-Chain-Attack) mit Malware infiziert. Im Nachgang habe ich noch einige zusätzliche Informationen. So ist der Vorfall inzwischen von 3CX bestätigt und sowohl Cyble als auch Kasperky haben Analysen vorgelegt. Laut … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 13 Kommentare

Nach AnyDesk Ärger nun RustDesk offline?

Ist die Webseite Rustdesk, auf der die Infrastruktur für das gleichnamige Fernwartungsprojekt bereitgestellt wird, vom Ansturm der Nutzer überfordert? Jedenfalls liegt mir ein Leserhinweis vor, dass Rustdesk wohl aktuell Probleme mit der Erreichbarkeit aufwirft. Mangels Discord-Zugang kann ich hier wenig … Weiterlesen

Veröffentlicht unter Cloud, Software | Verschlagwortet mit , | 29 Kommentare