Windows Server: April 2024-Updates stören NTLM-Authentifizierung

[English]Noch ein weiterer Nachtrag vom April 2024-Patchday. Die Updates verursachen Problemen mit NTLM-Verbindungen zu Windows Server. Jedenfalls hat Microsoft entsprechende Nutzermeldungen erhalten und untersucht den Vorfall, wie das Unternehmen zum 30. April 2024 mitteilte. Ich bin ebenfalls über die patchmanagement.org-Liste … Weiterlesen →

Windows 10/11/Server: VPN-Verbindungen nach April 2024-Updates kaputt

[English]Noch ein kleiner Nachtrag vom April 2024-Patchday. Die Updates scheinen zu Problemen mit VPN-Verbindungen unter Windows 10 und Windows 11 zu führen. Jedenfalls hat Microsoft entsprechende Nutzermeldungen erhalten und untersucht den Vorfall, wie das Unternehmen zum 30. April 2024 mitteilte. … Weiterlesen →

Windows 10/11/Server 2022: Kein Fix für den Installationsfehler 0x80070643 beim WinRE-Update mehr

[English]Seit Januar 2024 kämpfen Nutzer von Windows 10 und Windows 11 (sowie Windows Server 2022) mit dem Versuch Microsofts, ein Update der WinRE-Umgebung zu installieren. Im Januar 2024 ließen zahlreiche Nutzer im Umfeld des Patchday beim Versuch, das Update KB5034441 … Weiterlesen →

Cyberkriminelle stehlen E-Mail-Adressen der Universitätsmedizin Mainz

Noch ein Nachtrag vom Wochenanfang. Unbekannte haben es wohl geschafft, E-Mail-Adressen der Universitätsmedizin Mainz von einem IT-Dienstleister zu entwenden. Konkret handelt es sich wohl um Log-Dateien, die die Mail-Adressen der Sender und Empfänger sowie Zeiten des Versands enthalten. Der Datensatz … Weiterlesen →

GCH Hotel Group Opfer der Akira-Ransomwaregruppe (Mai 2024)

Die GCH Hotel Group ist mutmaßlich wohl Opfer eines erfolgreichen Cyberangriffs geworden. Die Akira-Ransomware-Gruppe listet die HCG als Opfer auf seiner Leak-Seite auf und behauptet 45 GByte an Daten der in Deutschland aktiven Hotelkette beim Angriff abgezogen zu haben. Auf … Weiterlesen →

Nexus als KIS: Neueste Service Release erfordert CA

Kurze Informationen für Administratoren, die das Nexus Kliniksystem (KIS) betreuen. Ein Blog-Leser hat mich über eine private Nachricht auf Facebook über ein Problem informiert (danke). Für das KIS kam ein neues Service Release heraus (muss April 2024 sein). Dazu schrieb … Weiterlesen →

Adobe Acrobat Reader 24.002.20687: Absturz auf einem RDS Server

[English]Kurze Frage in die Runde der Administratoren unter den Blog-Lesern, die den Adobe Acrobat Reader 24.002.20687 in einer Umgebung mit einem RDS-Server einsetzen. Gibt es bei euch Probleme mit Abstürzen des Adobe Reader? Mir sind verschiedene Berichte über dieses Problem, … Weiterlesen →

Mögliche Schwachstelle bei Ticket-System der Koelnmesse aufgedeckt, gibt es einen 2. Modern Solutions-Fall?

Bei der in Köln tätigen Koelnmesse gab oder gibt es auf der Ticket-Webseite eine mögliche Schwachstelle, über die sich ggf. Daten von Nutzern, durch Dritte ansehen lassen konnten. Der Entdecker der möglichen Schwachstelle hatte diese im Sommer 2023 der Messegesellschaft … Weiterlesen →

Chrome 124 macht TLS-Handshake kaputt

[English]Google hat kürzlich seinen Google Chrome-Browser in der Version 124 veröffentlicht. Neben Schwachstellen haben die Entwickler auch etwas an der TLS-Verschlüsselung (X25519Kyber768-Schlüsselkapselung für TLS) geändert. Inzwischen gibt es aber Rückmeldungen von Nutzern, die sich darüber beklagen, dass diese Änderung das … Weiterlesen →

Tester mit Intel iCore CPU ab Generation 10 für SHA-256-Test gesucht

Kurze Information für Blog-Leser mit Systemen, in denen eine Intel iCore CPU ab 10. Generation verbaut ist. Stefan Kanthak sucht Freiwillige, die einen Test mit diesen Prozessoren durchführen. Es geht um die Beurteilung, ob die SHA 256-Berechnung der CPUs, die … Weiterlesen →

iPadOS unterliegt dem Digital Markets Act (DMA); Apple muss sich auch dort öffnen

Das Unternehmen Apple ist mit seinem iPadOS (Betriebssystem der iPads) von der EU-Kommission unter dem Digital Markets Act (DMA) als Gatekeeper eingestuft werden. Das bedeutet, dass Apple auch iPadOS, genau wie das iOS der iPhones, öffnen und Apps aus Drittanbieter-Stores … Weiterlesen →

Windows 11: Gibt es TPM-Fehler nach April 2024-Updates?

[English]Kurze Rundfrage unter der Leserschaft des Blogs, die Windows 11-Maschinen im Einsatz haben. Hat es bei eurem Bestand Rückmeldungen über TPM-Fehler gegeben, nachdem die Sicherheitsupdates für Windows 11 im April 2024 auf Geräten installiert wurden? Ein Leser hat mich per … Weiterlesen →

Fotos bei EyeEm gespeichert? Sollen für AI-Training herhalten, wenn ihr sie nicht löscht

Kurze Information zum nicht mehr existierenden Berliner Foto-Sharing-Dienst EyeEm. Dieser wurde vom spanischen Dienst Freepik aufgekauft. Nun informiert dieser Dienst die Kunden per E-Mail über eine Änderung der allgemeinen Geschäftsbedingungen, weil die Fotos zum Trainieren von AI-Modellen lizenziert werden sollen. … Weiterlesen →

Cyberangriff auf Schul-Webseiten im Schweizer Kanton Freiburg? (April 2024)

Im Schweizer Kanton Fribourg (Freiburg) sind wohl eine Reihe Webseiten von Schulen offline. Bestenfalls erhalten die Besucher beim Abruf der betreffenden URLs einen Fehlerhinweis und es heißt wohl offiziell, dass eine technische Wartung erfolgt. Dieser Zustand hält aber schon einige … Weiterlesen →

Proxmox veröffentlicht Import-Assistenten für VMware ESXi VMs

[English]Kleine Information für Administratoren im Umfeld von VMware ESXi-Virtualisierung, die seit der Übernahme durch Broadcom daran denken, von diesem Hersteller zu anderen Plattformen zu migrieren. Die Entwickler der Plattform Proxmox haben Ende März 2024 einen Import-Assistenten für VMware ESXi basierende … Weiterlesen →

Microsoft will Teams nicht mehr mit Office 365 bündeln – weltweit

[English]Es hatte sich ja bereits vor einem Jahr in der europäische Union abgezeichnet, dass Microsoft seinen Teams-Client nicht mehr mit Office 365 bzw. Microsoft 365 ausliefern möchte. Wettbewerbsbeschwerden in der EU hatten den „Sinneswandel“ eingeleitet, entsprechende Verfahren laufen aber noch. … Weiterlesen →

Home-Projekt: Dell Optiplex 7040 SFF auf 5 TB Speicher aufrüsten

Heute möchte ich noch ein kleines Bastelprojekt vorstellen, welches ich in 2023 für meine Tätigkeit als Blogger umgesetzt habe. Es geht um die Aufrüstung eines Dell Optiplex 7040 SFF auf insgesamt 5 Tbyte SSD/Festplatten-Speicher, etwas was Dell so für dieses … Weiterlesen →

Check Point warnt vor Magnet Goblin Group

Sicherheitsanbieter Check Point Research (CPR) hat die Aktivitäten der jüngst entdeckten Magnet Goblin Group untersucht. Dieser finanziell motivierte Bedrohungsakteur nutzt sogenannte „1-Day-Schwachstellen“ – bekannte, aber offene Sicherheitslücken – bereits am ersten Tag nach Bekanntmachung aus, um öffentlich zugängliche Server und … Weiterlesen →

Buch: Innovationspolitik in der DDR (1971 bis 1989)

Noch ein Shorty: Mir ist gerade die Information zu einer Buchneuerscheinung zu einem „neuen, alten Thema“ zugegangen. Aktuell gibt es ja die Debatte um Milliarden-Subventionen für neue Halbleiterwerke in Sachsen, Sachsen-Anhalt und im Saarland. Diese „Subventionspolitik“ reicht in ihren Wurzeln … Weiterlesen →

Breaking News: Microsoft verzichtet nach AI-Empfehlung auf ChatGPT in EU

[English]Microsofts Pläne, seine AI-Lösung Copilot weltweit mit seinen Produkten auszurollen, scheint am Ende des Tages nicht aufzugehen. Nachdem es in der EU extremen Gegenwind gab, hat Redmond meinen Informationen nach beschlossen, das Rollout von Microsoft Copilot auf unbestimmte Zeit zurückzustellen. … Weiterlesen →

US-Kongress verbietet Mitarbeitern Microsoft AI-Lösung Copilot

[English]Microsoft hält ja krampfhaft an seinen Plänen fest, Copilot in allen möglichen Produkten, von Windows bis Office an Benutzer auszurollen. Das US-Repräsentantenhaus hat jedoch ein striktes Verbot für die Nutzung von Microsoft Copilot durch seine Mitarbeiter erlassen. Das ist der … Weiterlesen →

WallEscape-Schwachstelle CVE-2024-28085 in Linux-Tools

Kleiner Nachtrag von letzter Woche. Es gibt eine neue Schwachstelle, CVE-2024-28085 (WallEscape), die sich auf den „wall“-Befehl in util-linux auswirkt. Dadurch können möglicherweise Passwörter offengelegt oder Zwischenablagen auf Linux-Distributionen wie Ubuntu und Debian verändert werden. The Regjster hat die Details … Weiterlesen →

Verbraucherzentrale: Erste Hilfe bei gehackten Online-Konten

Kleiner Ostertipp für Verbraucher, deren Online-Konto gehackt wurde. Wie kann man das erkennen und wie erlangt man wieder Kontrolle über das eigene Online-Konto? Viele Verbraucher geraten dann in Panik, wenn das eigene Online-Konto gehackt wurde. Die Verbraucherzentrale hat sich zu … Weiterlesen →

Microsoft Office 2016: Probleme mit eingebetteten Objekten nach Update KB5002542

[English]Ich ziehe mal ein Problem mit Microsoft Office 2016, was ein Leser aufgeworfen hat, separat heraus. Nach Installation des Update KB5002542 vom 13. Februar 2024 gibt es Probleme mit eingebetteten Objekten in Word und Powerpoint. Hier einige der beobachteten Probleme … Weiterlesen →

Sicherheitsmeldungen 1. März-Woche 2024: AEE Europe, Bad Schwalbach, Hochschule Kempten und mehr

Heute noch ein Sammelbeitrag zu Sicherheitsthemen, die die Tage so angefallen sind. Ein deutscher Darknet-Marktplatz ging durch die Polizei offline. Es gab mehrere Fälle von Ransomware, und es liegen neue Erkenntnisse von diesem und jenem Cybervorfall vor. Zudem hat das … Weiterlesen →

Windows Defender: ExplorerPatcher wird als HackTool gemeldet

[English]Der ExplorerPatcher ist ein Tool, um den Desktop von Windows 11 im Stil von Windows 10 anzupassen (siehe diesen ComputerBase-Artikel). Daniel hat mich gestern per Mail kontaktiert und berichtet, dass der Windows Defender seit einigen Tagen das Tool ExplorerPatcher als … Weiterlesen →

BSI-Untersuchung: 9 Steuererklärungs-Apps mit 97 IT-Sicherheitsmängeln

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat sich neun Steuererklärungs-Apps angesehen und auf deren Sicherheit überprüft. Das vernichtende Ergebnis: In den neun Apps wurden gleich 97 Sicherheitsmängel entdeckt. Die Mängel wurden den Anbietern gemeldet, so dass diese behoben … Weiterlesen →

Edge 122.0.2365.66 – Bug-Fix für Defender Application Guard-Problemen

[English]Microsoft hat zum 1. März 2024 ein weiteres Update des Edge (Chromium) Browsers auf die Version 122.0.2365.66 im Stable Channel freigegeben. Es ist ein Wartungsupdate, welches den Bug im Defender Application Guard-des Edge 122.0.2365.63 beseitigt. Die Details habe ich im … Weiterlesen →

Windows 11 23H2/22H2: Preview Update KB5034848 (29. Februar 2024)

[English]Microsoft hat zum 29. Februar 2024 das optionale, kumulative (Vorschau-) Update KB5034848 für Windows 11  Version 22H2 und 23H2 veröffentlicht. Das Preview-Update bringt eine Reihe an Korrekturen für diese Windows 11-Versionen.  Zu beachten ist, dass es sich bei diesem Update … Weiterlesen →

Windows 10 22H2 Preview Update KB5034843 (29. Februar 2024)

[English]Microsoft hat zum 29. Februar 2024 (D-Week) ein optionales, kumulatives (Vorschau-) Update KB5034843 für Windows 10 22H2 freigegeben. Dieses soll zahlreiche Bugs in Windows 10 22H2 beseitigen. Es gibt auch Anpassungen für das Teilen von Inhalten. Zudem tut sich was … Weiterlesen →

MS-Gängelung II: „Windows 11 Upgrade-Angebot“ für Windows 10 (ab April 2024)

[English]In Teil 1 hatte ich über die Gängelung von Windows-Nutzern zum Upgrade auf die neue Outlook-App berichtet (siehe MS-Gängelung I: Zwangsupgrade auf neues Outlook). Aber auch Benutzer von Windows 10 sehen sich inzwischen einem „Upgrade-Angebot“ auf Windows 11 ausgesetzt, was … Weiterlesen →

Windows 11 22H2/23H2 Moments 5-Update freigegeben (29. Feb. 2024)

[English]Zum 29. Februar 2024 hat Microsoft noch das sogenannte „Moments 5“-Update als Feature-Drop-Update für die Windows 11-Version 22H2 und 23H2 veröffentlicht. Offiziell nennt Microsoft das Ding „Windows configuration update“. Mit dem Feature-Drop-Update werden eine Reihe neuer Funktionen auf diesen Windows … Weiterlesen →

Windows 11: Update KB5034765 Fehler 0x800F0922 detailliert

Das Sicherheitsupdate KB5034765 für Windows 11 22H2 und 23H2 vom 13. Februar 2024 scheitert bei einigen Nutzern mit dem Installationsfelder 0x800F0922. Microsoft hatte das bestätigt, aber zum 29. Februar 2024 noch einige Details nachgeliefert (siehe meine Anmerkung im Beitrag Windows 11: … Weiterlesen →

Microsoft Office: Downloads nicht erreichbar (Feb. 2024)

[English]Microsoft erwartet ja, dass seine Kunden sich ein gekauftes Office aus seinen Portalen herunterladen und dann installieren. Ein Leser hat mich vor einigen Tagen kontaktiert, weil dieser Download sporadisch wohl nicht immer erreichbar ist. Ich selbst kann mangels Microsoft Office-Lizenz … Weiterlesen →

Axel Springer & Co. verklagen Google wegen Einnahmeverlusten

Google Mutter Alphabet sieht sich mit einer Klage in Höhe von 2,1 Mrd. Euro durch 32 Medienkonzerne konfrontiert. Klagende sind Axel Springer und Schibsted, sowie Verleger aus Österreich, Belgien, Bulgarien, der Tschechischen Republik, Dänemark, Finnland, Ungarn, Luxemburg, den Niederlanden, Norwegen, … Weiterlesen →

Windows 11 22H2: Optionale (Preview) Updates bis Juni 2024/2025 verlängert

[English]Microsoft hat sich mal wieder einen Ruck gegeben, und die Versorgung von Windows 11 22H2 mit optionalen (Vorschau bzw. Preview) Updates verlängert. Eigentlich sollten diese Preview Updates für diese Version im Februar 2024 auslaufen, es gibt ja schließlich Windows 11 … Weiterlesen →

Massive Phishing-Welle „McAfee Antivirus Zahlungserinnerung“ im Januar 2024

Ich stelle es mal im Blog ein, obwohl die Masche ein alter Hut ist. Mir ist aufgefallen, dass meine Postfächer – vor allem bei web.de – seit dem Jahreswechsel mit einer regelrechten SPAM-Kampagne zu McAfee Antivirus geflutet werden. Bleibt zwar … Weiterlesen →

Dateizugriffsproblem beim Google Pixel bestätigt, Workaround verfügbar

Besitzer von Google Pixel Smartphones beklagen sich über Probleme, nachdem ein Google Play System Update (GPSU) für Android von Januar 2024 installiert wurde. Es gibt Probleme beim Zugriff auf Dateien, wie ich im Beitrag Google Pixel nach Januar 2024 GPSU mit … Weiterlesen →

Cloudflare im Nov. 2023 gehackt

[English]Das US-Unternehmen Cloudflare, welches ein CDN, Sicherheitsdienste und DNS-Dienste bereitstellt, wurde im November 2023 gehackt. Die Angreifer konnten durch ein Authentifizierungstoken auf einen Atlassian-Server zugreifen und dort auf das Confluence-Wiki, die Jira-Fehlerdatenbank und das Bitbucket-Quellcodeverwaltungssystem zugreifen. Es wird davon ausgegangen, … Weiterlesen →

Cyberangriffe: Landratsamt Kelheim; Caritas-Klinik Dominikus in Berlin; Datenfunde im Darknet

Es ist Freitag und ich habe von gestern Abend sowie der Nacht noch einige Meldungen zu Cyberangriffen nachzuholen.  Das Landratsamt Kelheim ist wegen eines Cyberangriffs offline, genau wie die Caritas-Klinik Dominikus in Berlin. Inzwischen können „Kunden“ der Unfallkasse Thüringen Daten … Weiterlesen →

Edge 121.0.2277.98

[English]Microsoft hat zum 1. Februar 2024 ein weiteres Sicherheitsupdate des Edge (Chromium) Browsers mit der Version 121.0.2277.98 im Stable Channel freigegeben. Es ist ein Sicherheitsupdate, welches Schwachstellen schließen soll. Edge 121.0.2277.98 In den Release Notes findet sich der Hinweis „Fixed … Weiterlesen →

Windows „EventLogCrasher“ 0-Day-Schwachstelle crasht Event-Logging; 0patch Micro-Patch verfügbar

[English]Zum 23. Januar 2024 wurde eine Schwachstelle bekannt, die die Ereignisprotokollieren (Event-Logging) unter Windows abstürzen lässt. Die als EventLogCrasher bezeichnete Schwachstelle lässt sich auch remote in Windows Clients und Windows Server ausnutzen und es gibt noch keinen Patch von Microsoft. … Weiterlesen →

AnyDesk und die Störungen: Es ist womöglich was im Busch

Ein kurzer Hinweis an IT-Supporter, die die Fernwartungssoftware AnyDesk für den Remote-Support einsetzen. Ich hatte vor einigen Tagen über Störungen berichtet (siehe Störung bei AnyDesk, jemand betroffen?). Echo hier war „gibt kein Problem, gehen sie weiter“. Die Informationen, die ich … Weiterlesen →

Ivanti Connect Secure: Neue Schwachstellen CVE-2024-21888 und CVE-2024-21893 gepatcht

[English]Das Thema Sicherheit in Ivanti-Produkten lässt uns nicht los. Im Januar 2024 musste der Anbieter zwei neue Sicherheitslücken in Ivanti Connect Secure öffentlich machen. Es geht um  CVE-2024-21888 (privesc to admin) und CVE-2024-21893 (SSRF zum Zugriff auf „eingeschränkte Ressourcen“). Bisher … Weiterlesen →

Windows 11: Arbeitet Microsoft an einer sudo-Umsetzung?

[English]Arbeiten die Entwickler von Windows 11 an einer Implementierung des aus Linux bekannten sudo-Befehls. Zumindest gibt es in den Entwickler-Einstellungen der neuen Windows 11-Insider-Preview-Builds eine solche Option, um sudo zu aktivieren. Ob die aus Linux und macOS bekannte sudo-Implementierung es … Weiterlesen →

Volt Typhoon-Botnet durch USA (FBI & Co.) abgeschaltet

[English]Die US-Regierung hat gerade bekannt gegeben, dass das Spionage-Netzwerk von Volt Typhoon durch Remote-Befehle abgeschaltet wurde. Dieses, China zugeschriebene, Netzwerk infiltriert Router und zielt darauf ab, kritische Infrastruktur im Fall der Fälle abschalten zu können. Das Volt Typhoon-Botnetz Die Information … Weiterlesen →

Microsoft 365-Dienste kollidieren mit Google Chrome-Drittanbieter-Cookie-Blockade

[English]Google schaltet seit Anfang 2024 ja die Blockierung von Drittanbieter-Cookies im Google Chrome scharf – und auch der Edge dürfte davon betroffen sein. Das führt aber zu Kollisionen mit Microsoft 365-Diensten wie Teams, die dann nicht mehr korrekt funktionieren. Administratoren … Weiterlesen →

Schwachstelle in GNU C Library (glibc) gefährdet Linux-Distros

[English]Die Qualys Threat Research Unit (TRU) hat vor kurzem vier signifikante Schwachstellen in der GNU C Library (glibc) aufgedeckt. Diese Bibliothek wird in unzähligen Linux-Anwendungen der gängigen Linux-Distributionen verwendet. Die Schwachstellen ermöglichen Angreifern root-Rechte auf den Linux-Systemen zu erlangen. Die … Weiterlesen →

Libre Office 24.2

The Document Foundation hat zum 31. Januar 2024 sein Libre Office 24.2 veröffentlicht. Es ist ein kostenloses Office-Paket mit Tabellenkalkulation, Textverarbeitung und Präsentationsprogramm. Nachfolgender Tweet weist auf dieses Release von Libre Office in der Version 24.2 hin. Die Downloads des … Weiterlesen →

Europcar gehackt? 50 Millionen Kundendatensätze im Darknet angeboten (Jan. 2024) – vermutlich ein ChatGPT-Fake

Ist Europcar Opfer eines Hacks geworden? Meinen Informationen nach bietet jemand 48.606.700 Kundendatensätze im Darknet in einem Untergrundforum zum Verkauf an. Das sollen die Daten des international operierenden Autoverleihers sein, wobei sich Informationen wie Namen oder Adressen etc. abfragen lassen. … Weiterlesen →

Microsoft Umfrage zur Virtualisierung: Migration von VMware

Mit den Planänderungen von Broadcom bezüglich der Lizenzierung von VMware Virtualisierungsprodukten (siehe Broadcom beerdigt VMware-Produkte mit Perpetual-Lizenzen – Ende des kostenlosen ESXi-Servers?) denken ja viele Verantwortliche über einen Wechsel zu anderen Produkten nach. Auch Microsoft macht sich Gedanken, wie man … Weiterlesen →

Umfrage: Läuft bei euch die Praxis-Software und das eRezept zum 2.1.2024?

Wir haben heute (2. Januar 2024) den ersten Tag, an dem das eRezept flächendeckend (verpflichtend) in Deutschland eingesetzt werden soll. Nachdem viele Praxen über Weihnachten geschlossen waren, interessiert mich, ob die TI-Infrastruktur der gematik läuft und auch die Praxis-Software funktioniert? … Weiterlesen →

Steam beendet Support für Windows 7 und Windows 8.1 am 1. Januar 2024

[English]Es ist soweit: Die Plattform Steam hat zum 1. Januar 2024 die Unterstützung für Windows 7, Windows 8.0 und Windows 8.1 eingestellt. Das bedeutet, dass die Steam-Client-Installationen ab sofort auf diesen Betriebssystemen keine )(Sicherheits-)Updates mehr erhalten. Der Steam-Support gewähnt Nutzern … Weiterlesen →

Not amused: Weltkirchenrat Opfer eines Cyberangriffs

Noch ein kleiner Infosplitter – das Jahr 2024 beginnt, wie das alte Jahr 2023 aufgehört hat: Mit Meldungen über Cybervorfälle. Der in Genf angesiedelte Weltkirchenrat (genauer „Ökumenische Rat der Kirchen“) ist bereits im Dezember 2023 Opfer eines Ransomware-Angriffs geworden. Die … Weiterlesen →

Die 3CX MySQL-Sicherheitslücke und der Umgang mit Kritik durch den Anbieter

[English]Kürzlich gab es eine Warnung an Kunden des Telefonanlagen-Anbieters 3CX, die eine SQL-Datenbank für CRM-Zwecke in die Software eingebunden haben. Ich hatte über den Sachverhalt im Blog-Beitrag 3CX-Warnung: SQL-Datenbankintegrationen deaktivieren (15. Dez. 2023) berichtet. Nutzer der 3CX-Software beklagten sich über … Weiterlesen →

eRezept ab 2024 verpflichtend – Ungereimtheiten führen zum Desaster

Im Dezember 2023 wurden im deutschen Bundestag mehrere Gesetze für die Digitalisierung im Gesundheitswesen beschlossen. Mit dem Digitalisierungsgesetz (DigiG) wird ab Anfang 2024 ein verpflichtendes elektronisches Rezept (eRezept) vorgeschrieben. Es schaut so aus, als ob die Politik Patienten und Ärzte … Weiterlesen →

5 Milliarden Datenschutzklage gegen Google in den USA wohl durch Vergleich beigelegt

Googles Mutter Alphabet hat wohl eine US-Klage von Verbrauchern mit dem Vorwurf, dass Nutzer im Privatsphären-Modus des Google Chrome trotzdem getrackt werden können, durch einen Vergleich beigelegt. Die Kläger forderten eine Entschädigung von mindestens fünf Milliarden US-Dollar. Die Annahme des … Weiterlesen →

Undokumentierte Google OAuth-Funktion von Malware für Konten-Hijacking missbraucht

[English]Es gibt eine undokumentierte Funktion in Googles OAuth-Implementierung, die von mehreren Malwarestämmen missbraucht wird. Diese verwenden einen Exploit, mit dem sie abgelaufene Cookies wiederherstellen können. Das ermöglicht, sich anschließend an Online-Konten anzumelden, dort Informationen abzugreifen oder das Konto zu übernehmen. … Weiterlesen →

Outlook 365-Bug: Signatureingaben werden beim Erstellen einer Mail automatisch eingegeben

[English]Vor dem Jahresende greife ich noch einen Bug-Fix von Microsoft auf, der bereits im November 2023 beseitigt wurde. Der Bug betraf Microsoft Outlook 365, und hat Nutzer ziemlich verblüfft. Wenn man eine Mail neu erstellte, wurden die Zeichen der Signatur … Weiterlesen →

Kliniken der Marienhausgruppe Opfer eines Cyberangriffs

Kleiner Nachtrag in Sachen Cybersicherheit, wo ich erst jetzt auf einen Vorfall aufmerksam wurde. Die Kliniken der Marienhausgruppe (MHG) wurden bereits am 20. Dezember 2023 Opfer eines Cyberangriffs mit Ransomware. Betroffen sind Häuser in Rheinland-Pfalz, dem Saarland und dem Süden … Weiterlesen →

Lockbit 3.0-Angriff auf KHO-Kliniken: Gibt es den Decryptor kostenlos?

Gibt es den Decryptor für die verschlüsselten IT-Systeme der Katholische Hospitalvereinigung Ostwestfalen gGmbH kostenlos? Der Cyberangriff auf die Kliniken des Krankenhausverbunds (Bielefeld, Rheda-Wiedenbrück und Herford) hat ja deren Betrieb lahm gelegt. War wohl durch die Cyberangreifer nicht gezielt oder beabsichtigt … Weiterlesen →

Windows Server 2012 R2: Update KB5032249 scheitert bei Installation mit Error 0x800f0922

[English]Noch ein Nachtrag zum Patchday, 14. November 2023. Das Update KB5032249 für Windows Server 2012 R2 scheitert bei Installation mit dem Fehlercode 0x800f0922. Im Blog gibt es einige Betroffene und ich habe auch einen Meldung bei Dr. Windows gefunden. Die … Weiterlesen →

Zyxel warnt vor kritischen Sicherheitslücken in NAS-Geräten

[English]Betreibt jemand ein Zyxel NAS in seiner Umgebung? Der taiwanesische Hersteller hat gerade vor mehreren Schwachstellen in der Firmware dieser Geräte gewarnt. Drei kritische Schwachstellen ermöglichen es einem nicht authentifizierten Angreifer Betriebssystembefehle auf anfälligen NAS-Geräten (Network-Attached Storage) auszuführen. Es stehen … Weiterlesen →

Jubiläums-Gewinnspiel 2023 – Teil 7: Bücher „Android für Senioren“ zu gewinnen

Es geht anlässlich meiner 30 Jahre freiberufliche Tätigkeit als IT-Autor zum 1. Oktober 2023 (siehe mein Beitrag It’s done: 30 Jahre als Freier Autor …) weiter mit „Los Wochos“, den „Gewinnspiel-Jubiläumswochen“. Im siebten Gewinnspiel habe ich mal einen Blick in … Weiterlesen →

Windows 10/11: Desktop-Icons springen bei mehreren Monitoren

[English]Benutzer von Windows 11 und auch von Windows 10, die mit mehreren Monitoren arbeiten, leiden unter einem Bug. Es kann zu einer unerwarteten Verschiebung von Desktop-Symbolen zwischen den Monitoren oder anderen Problemen bei der Ausrichtung von Symbolen kommen. Das Ganze … Weiterlesen →

Windows 10 22H2 Preview Update KB5032278 (30. November 2023)

[English]Microsoft hat zum 30. November 2023 (D-Week) ein optionales, kumulatives (Vorschau-) Update KB5032278  für Windows 10 22H2 freigegeben. Dieses soll zahlreiche Bugs in Windows 10 22H2 beseitigen. Außerhalb der EU soll auch Windows Copilot ausgerollt werden. Nachfolgend gebe ich einen … Weiterlesen →