Schlagwort-Archiv: Windows

OpenSSH, die Schwachstelle (CVE-2023-38408); und fehlende OpenSSL Patches in Windows sowie PowerBI

[English]Ich ziehe mal ein Thema zu einem Sammelbeitrag zusammen, welches schon ein paar Tage bei mir auf der Agenda steht. Vor einigen Tagen wurde bekannt, dass es in OpenSSH die Schwachstelle CVE-2023-38408 gibt. Während die IT nun auf Patches wartet, … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , , , | 17 Kommentare

Windows CSP Update-Seite: Richtlinien für Windows Update sind nicht korrekt

[English]Noch ein "Shortie zum Wochenende", da ich das Thema noch nicht berücksichtig habe. Microsoft stellt eine Reihe an Gruppenrichtlinien (GPOs) zur Verwaltung bzw. Steuerung von Updates in Windows bereit. Das Ganze wird auf der Seite Richtlinien-CSP für Updates dokumentiert. Ich … Weiterlesen

Veröffentlicht unter Windows, Windows 10 | Verschlagwortet mit , | 2 Kommentare

Google gibt Nearby Share für Windows frei

Google hat die Verfügbarkeit der Funktion Nearby Share für Windows bekannt gegeben. Mit Nearby Share lassen sich Dateien zwischen Android-Geräten und nun auch zwischen einem  Android-Gerät und einem Windows-Computer teilen, ohne dass ein Netzwerk oder Internet verfügbar ist. Die Kommunikation … Weiterlesen

Veröffentlicht unter Android, Netzwerk, Windows | Verschlagwortet mit , | 3 Kommentare

Microsoft: Patchday-Nachlese Juli 2023

[English]Zum Patchday am 11. Juli 2023, hat Microsoft ja einen Schwung an Sicherheitsupdates für Windows, Office und weitere Produkte veröffentlicht. Zudem wurde eine Schwachstelle in der HTML-Komponente des IE bekannt, die einen RCE-Angriff auf Office sowie Windows mit Systemübernahme ermöglichen. … Weiterlesen

Veröffentlicht unter Office, Update, Windows | Verschlagwortet mit , , , , , | 23 Kommentare

Office und Windows HTML RCE-Schwachstelle CVE-2023-36884 erlaubt Systemübernahme

[English]Kurzer Nachtrag in Sachen Sicherheit. Zum 11. Juli 2023 (Patchday) ist noch eine 0-Day-Schwachstelle (CVE-2023-36884) öffentlich geworden, die eine Remote Code Execution in Microsoft Windows und Office ermöglicht. Die Schwachstelle wurde von Hackern der Gruppe Storm-0978 bereits für Angriffe auf … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Windows | Verschlagwortet mit , , , | 64 Kommentare

Windows: Weiterhin Malware in Kernel-Treibern ladbar (RedDriver-Angriff)

[English]Microsofts Maßnahmen, um das Laden von bösartigen Kernel-Treibern zu verhindern, scheinen hinten und vorne nicht zu greifen. Ich habe das Thema bereits seit Wochen auf dem Radar, weil die Treiber-Block-Liste wohl nicht wirklich funktioniert. Nun haben Sicherheitsforscher von Talos eine … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | 8 Kommentare

Informationssplitter aus der KI-Welt: Fails von Algorithmen, Warnungen und Microsofts "way of AI"

Heute noch ein Sammelbeitrag zu diversen Sachverhalten rund um das Thema "künstliche Intelligenz" bzw. Large Language Models (LLMs) und Algorithmen. So haben Leute mal einen Blick auf das geworfen, was Microsoft aktuell als AI bzw. CoPilot unter Windows 11 Insider … Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit , , , , | 9 Kommentare

Windows und das (BlackLotus) Secure Boot-Desaster: Wie ist bei euch der Status?

Ich greife nochmals ein Thema auf, welches uns im Mai 2023 bereits beschäftigte. Mit den Mai 2023 Sicherheitsupdates hat Microsoft ja versucht, die Schwachstelle im Secure Boot, die durch die Hackergruppe BlackLotus und deren UEFI-Bootkit ausgenutzt wird, zu schließen. Das … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 18 Kommentare

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Microsoft nennt es Fortschritt – ein Rückblick auf Windows NT 3.51

Noch ein kurzes Informationshäppchen zum Sonntag, welches mir diese Woche auf Twitter unter die Augen gekommen ist. Microsoft preist uns ja ständig seine "neuen Innovationen" mit Windows 11 und was es alles Tolles gibt. Ein Nutzer hat sich einen alten … Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | 43 Kommentare

AI ist, wenn ChatGPT dir gültige Schlüssel für Windows 10/11 liefert

]English]Es ist ein kleiner Fundsplitter, der zeigt, dass Microsoft seine AI-Lösung ChatGPT (noch) nicht wirklich im Griff hat. Was bisher nur chinesische Bot-Farmen konnten, ließe sich auch mit ChatGPT (oder Googles Bard) erledigen: Nämlich gültige Produktschlüssel zur Aktivierung von Windows … Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | 32 Kommentare