PowerToys 0.17: Auto-Update an Bord, Test mit v0.18?

[English]Microsoft hat vor einigen Stunden die Version 0.17 der PowerToys für Windows 10-Nutzer freigegeben. Diese Tools sind kostenlos und bieten nette Zusatzfunktionen für Windows 10. Die neue Version 0.17 bringt unter anderem den Code für ein Auto-Update für die Tools … Weiterlesen →

Sysmon v11.0 von den Sysinternals-Tools freigegeben

[English]Microsoft-Mitarbeiter Mark Russinovich hat sein Sysinternals-Tool Sysmon zum 28. April 2020 in der Version 11.0 freigegeben. Hier ein paar Informationen dazu. Und auch mal wieder ein Blick, wie das Ganze sicherheitstechnisch ausschaut. Die Sysinternals-Tools sind ja eine kleine Sammlung hilfreicher … Weiterlesen →

WordPress 5.4.1 verfügbar

[English]Die WordPress-Entwickler haben zum 29./30. April 2020 ein Wartungsupdate auf die Version 5.4.1 freigegeben. Dieses behebt 11 Fehler, die in den Veröffentlichungsmitteilungen beschrieben werden. Dazu gehören auch sechs beseitigte Schwachstellen. Ich habe ein manuelles Update meines Blogs durchführen lassen. Das … Weiterlesen →

Corona-Krise: Keine Xbox Live Updates am Wochenende

Angesichts der Corona-Krise versuchen alle Anbieter von Inhalten, die über das Internet verteilt werden, den Datenverkehr zu reduzieren. Microsoft hat Spiele-Entwickler gebeten, Updates für Xbox Live nur unter der Woche und möglichst Nachts zu verteilen, um Bandbreite zu sparen. Xbox … Weiterlesen →

Windows 10 und die kaputten Features-Einstellungen

[English]Bezüglich der Einstellungen ist Windows 10 Dauerbaustelle oder schlicht kaputt. Sachen, die in der Systemsteuerung geändert werden, werden in der Einstellungen-Seite schlicht nicht berücksichtigt. So übernimmt Windows 10 die Vorgaben für installierte Windows-Features nicht sauber zwischen Systemsteuerung und Einstellungen. Es … Weiterlesen →

Verursacht Windows 10 VPN-Bug-Fix Update Teams-Probleme?

[English]Kurz mal einen Frage in die Runde, die Microsoft Teams unter Windows 10 Version 1903 oder 1909 einsetzen. Gibt es Probleme mit der Teams-Anmeldung, seit das Sonderupdate für den Windows 10 VPN-Bug (z.B. KB4554364) installiert wurde? Windows 10-Update KB4554364 Zuerst … Weiterlesen →

Windows: Wichtige Treiberupdate für Nvidia und Realtek

[English]Nvidia hat für Windows den GeForce Hotfix Driver Version 445.78 zur Problembehebung freigegeben. Und von Realtek gibt HDA-Treiber für diverse Lenovo ThinkCentre-Maschinen. Ich fasse das Ganze mal in einem Sammelbeitrag zusammen, vielleicht ist es für den einen oder anderen Blog-Leser … Weiterlesen →

Windows 10: PowerToys Version 0.16 freigegeben

[English]Microsoft hat vor einigen Stunden die Version 0.16.0 der PowerToys für Windows 10-Nutzer freigegeben. Die neue Version bringt den ImageResizer und den Window Walker. Die PowerToys waren unter Windows 95/98 kostenlose Programme, mit den sich bestimmte Windows Funktionen optimieren oder … Weiterlesen →

Windows 10 News Bar …

[English]Irgendwann demnächst soll Windows 10 eine sogenannte News Bar (Nachrichtenleiste) bekommen. Dann werden wichtige Nachrichten oberhalb der Taskleiste im laufenden Betrieb eingeblendet. Der ganze Dienst ist kostenlos, wird aber gerüchteweise nur auf Enterprise-Editionen ausgedehnt, die für den Nachrichtenticker bezahlen. Rafael … Weiterlesen →

Windows 0-day ADV200006 per GPO abschwächen

[English]Kleiner Hinweis für Administratoren großer Windows-Umgebungen im Active Directory-Umfeld, die die 0-day-Schwachstelle ADV200006 stopfen müssen. Eine Abschwächung (Mitigation) ist mittels Gruppenrichtlinien möglich. Die Windows 0-day-Schwachstelle ADV200006 In allen unterstützten Windows-Versionen gibt es eine zwei ungepatchte Schwachstellen in der Adobe Type … Weiterlesen →

WordPress 5.4 freigegeben

Die Entwickler haben gerade WordPress Version 5.4 freigegeben. Diese soll einige Neuerungen beim Block Editor bringen. Der Change Log findet sich hier. Bei der Aktualisierung meldete WordPress einen kritischen Fehler – der wohl darauf zurückzuführen ist, dass die minimale PHP-Version … Weiterlesen →

Microsoft verschiebt Abschaltung von TLS 1.0/1.1

[English]Microsoft hat gerade die Verschiebung der Abschaltung von TLS 1.0 und TLS 1.2 für seine Produkte (Microsoft Edge und Internet Explorer 11) bekannt gegeben. Hintergrund zum TLS-Thema Transport Layer Security (TLS) ist ein hybrides Verschlüsselungsprotokoll zur sicheren Datenübertragung im Internet. … Weiterlesen →

SharePoint/OneDrive for Business war gestört (31.3.2020)

[English]Zum 31.3.2020 gibt es eine Störung, die sowohl SharePoint als auch OneDrive for Business betrifft. Blog-Leser Andreas P. hat mich heute Vormittag per E-Mail über diese Störungen informiert. Es schaut so aus, als ob die Drosselmaßnahmen von Microsoft fehlerhaft umgesetzt … Weiterlesen →

Exchange Server 2013: Problem mit Sicherheitsupdate KB4536988 (Feb. 2020)

[English]Bei der Installation des Sicherheitsupdate KB4536988 (Feb. 2020) zum Schließen der Schwachstelle CVE-2020-0688 kann es bei Exchange Server 2013  ein Problem geben, welches bei Exchange Server 2016 schon vor einem Jahr beschrieben wurde. Sicherheitsupdate KB4536988 (Feb. 2020) Zum 11. Februar … Weiterlesen →

Cryptolaemus und der Kampf gegen Emotet

[English]Eine Gruppe von Sicherheitsforschern und Administratoren versucht seit einiger Zeit Angriffe durch die Emotet-Schadsoftware abzuwehren. Jetzt ist ein Artikel über diesen Sachverhalt erschienen. Interessant finde ich die Referenzen auf die unter dem Namen Cryptolaemus agierende Gruppe von Sicherheitsforschern, die auch … Weiterlesen →

Teams & OneDrive in Citrix installieren

Kleiner Hinweis für Leute, die Teams und OneDrive in einer Citrix-Umgebung installieren möchten. Ich bin gerade auf einen Blog-Beitrag mit einer entsprechenden Anleitung gestoßen. Vielleicht ist das ja für Citrix-Administratoren von Interesse, was Citrix-Spezialist Thorsten E. in nachfolgendem Tweet verlinkt … Weiterlesen →

Sicherheitsinfos (1. März 2020)

Noch einige Sicherheitsmeldungen der letzten Tage, für die ich keine eigenen Blog-Beiträge erstellen möchte. Windows-Admins sollten sich den Teil zum Windows 10 RDP ActiveX Control durchlesen, welches für eine Backdoor benutzt wird. Android-Nutzer tangiert die Cerberus Android Malware. Cerberus Android … Weiterlesen →

Microsoft ‘schlachtet’ Zertifizierungen (MCSA, MCSD, MCSE)

[English]Microsoft hat gerade angekündigt, dass es seine Zertifizierungen (MCSA, MCSD, MCSE) für bestimmte Programme wie Windows Server 2019, Windows SQL Server 2019 und so weiter einstellen wird. Ich habe gerade gelesen, dass Kinder sich eine Schule ohne Hausaufgaben wünschen und … Weiterlesen →

Microsoft Office 365-Anmeldung wird überarbeitet

[English]Noch ein kleiner Nachtrag von dieser Woche. Microsoft hat angekündigt, das visuelle Design der Anmeldeseite für Office 365, Azure und Dynamics demnächst überarbeiten zu wollen. Und es gibt ab dem 13. Oktober 2020 gravierende Änderungen bei der Exchange Online-Authentifizierung. Design-Änderung … Weiterlesen →

Sonntagslektüre: Tools für Administratoren (März 2020)

[English]Heute noch eine kleine Sammlung an interessanten Themen, die Administratoren im Windows-Umfeld interessieren könnten. Tools zum Deployment, PowerShell-Geschichten und so weiter. Sonntagslektüre für Admins, sozusagen. 12 Tools von ConfigMas ConfigMas kombiniert die Wörter Config und Christmas. Bereits zum 19. Dezember … Weiterlesen →

Neues von Microsoft zu LDAP Channel Binding and LDAP Signing

[English]Microsoft hat zum 28. Februar 2020 einen Sicherheitshinweis ADV190023 mit überarbeiteten Hinweisen zu LDAP Channel Binding and LDAP Signing bei Active Directory Domain Controllern herausgegeben. *************************************************************** Title: Microsoft Security Advisory Notification Issued: February 28, 2020 *************************************************************** Security Advisories Released or … Weiterlesen →

Drei Schwachstellen in Sophos/Cyberoam Firewall Technology

[English]In den Firewalls der Firma Cyberoam (gehören zur britischen Firma Sophos) haben Sicherheitsforscher drei Schwachstellen entdeckt. Durch die Schwachstellen sind Millionen Geräte und damit im Prinzip das gesamte Netzwerk sicherheitstechnisch angreifbar und damit gefährdet. Die Produkte werden in Firmennetzwerken eingesetzt … Weiterlesen →

Dynamische Updates in Windows 10-Medien integrieren

[English]Kurze Information für Leute, die sich ein Windows 10 Installationsmedium mit integrierten dynamischen Updates basteln wollen. Ich bin auf eine Seite gestoßen, die das thematisiert. Dynamic Updates – für Windows Upgrade-Installationen Für Windows werden gelegentlich Updates angeboten, die als ‘dynamische … Weiterlesen →

EU-Parlament für gemeinsames Ladegerät für Mobilfunkgeräte

Das EU-Parlament hat am gestrigen Donnerstag mit überwältigender Mehrheit die Resolution 2019/2983(RSP) ‘Common charger for mobile radio equipment’ (Gemeinsames Ladegerät für Mobilfunkgeräte) angenommen. Ziel ist es, das einheitliche Ladegerät für Mobilfunkgeräte in eine EU-Verordnung umzusetzen. Kurzer Rückblick Über dieses Thema … Weiterlesen →

Unitymedia, der FRITZ!OS Beta-Test und der Passbrains-Fail

Kabelanbieter Unitymedia hat kürzlich Beta-Tester für FRITZ!OS auf den AVM-Kabelroutern gesucht. Über einen Blog-Leser bin ich jetzt auf ein unschönes Detail aufmerksam gemacht worden – was ich mal anreißen will. Als Dienstleister für das Einsammeln der Beta-Tester hat Unitymedia den … Weiterlesen →

Windows 10: Intel Microcode-Updates 30. Jan. 2020

[English]Microsoft hat zum 30. Januar 2020 nochmals einen Schwung Microcode-Updates für Intel CPUs mit dem Update KB4497165 für Windows 10 freigegeben. Ich habe diesen Kommentar mit einem Hinweise auf das Microcode-Update KB4497165 erhalten. Microsoft hat aber auch für ältere Windows-Versionen … Weiterlesen →

Office 365 im Visier von Cyberkriminellen – Security-Checkliste

Für Cyberkriminelle ist Office 365 durch seine Popularität bei Unternehmen mittlerweile zu einem äußerst beliebten Angriffsziel geworden. Daher hier eine  Security-Checkliste zum Schutz gegen solche Angriffe. Für Cyberkriminelle ist Office 365 durch seine Popularität bei Unternehmen mittlerweile zu einem äußerst … Weiterlesen →

Frohes neues Jahr 2020

Das wünsche ich allen Blog-Lesern und –Leserin und vor allem Gesundheit und Zufriedenheit – und natürlich keinen Neujahrskater. (Quelle: Born – Gefäß in Form einer Lotusblüte – Foto aufgenommen während eines Arbeitsaufenthalts in Japan)

Office: OCPS-Troubleshooting und Vorlagenprobleme beheben

[English]Zum Jahresabschluss noch zwei Themen für Office-Administratoren gesammelt. Es geht um das Troubleshooting des Office Client Policy Service (OCPS), und es geht um das Problem, dass Vorlagen in Office 2016 nicht angezeigt werden können. Troubleshooting des Office Client Policy Service … Weiterlesen →

IoT-Anbieter Wyze gesteht Datenleck ein

[English]Noch ein Nachtrag vom Wochenende. Der IoT-Anbieter Wyze musste gerade ein Datenleck eingestehen. Fast 2,4 Millionen Nutzerdaten standen auf einem Server ungeschützt im Internet. Wer ist Wyze? Wyze ist ein US-Anbieter von ‘günstigen’ Smart-Home Geräten wie Kameras, Lampen, Schlösser oder … Weiterlesen →

Windows 10 V1909 und ein mögliches GPO-Problem

[English]Im Windows 10 November 2019 Update (Version 1909) scheint es ein Problem mit der Auslieferung von Gruppenrichtlinien zu geben, da diese nicht zuverlässig aktiviert werden können. Zumindest hat ein Blog-Leser diese Erfahrung in einer Testumgebung gemacht. Blog-Leser Markus K. betreibt … Weiterlesen →

Ransomware Ryuk legt IT der US-Küstenwache lahm

Die U.S. Küstenwache eine Sicherheitswarnung veröffentlicht. Es gab eine Infektion der IT-Systeme mit der Ransomware Ryuk.  Das gesamte IT-Netzwerk einer vom Maritime Transportation Security Act (MTSA) regulierten Einrichtung wurde lahm gelegt. Der Angriff war bereits am 27. 12. 2019 von … Weiterlesen →

EU-Kartellbehörden untersuchen Googles Datensammelpraxis

Einem Bericht der Nachrichtenagentur Reuters nach habe die EU-Kartellbehörden eine neue Untersuchung gegen Google eingeleitet. Es geht dieses Mal um die Sammlung von Daten durch Google. Die EU-Kommission hat Reuters wohl am Wochenende direkt über diesen Sachverhalt informiert, um klar … Weiterlesen →

iOS-App Microsoft Remote Desktop 10.0 zurückgezogen

Ende November 2019 hatte Microsoft seiner Remote-Desktop App für iOS ein Update verpasst. Die Kollegen von deskmodder hatten hier berichtet und angemerkt, dass Microsoft öfters Update liefern wolle. Klingt wie eine harte Drohung, denn Bleeping Computer berichtet hier, dass Microsoft … Weiterlesen →

GCHQ nach Cyber-Angriff auf britische Nuklearanlage aktiv

In Großbritannien ist die Cyber-Abwehrtruppe des Geheimdienst (GCHQ) nach einem erfolgreichen Angriff auf eine Nuklearanlage zur Unterstützung eingeschaltet worden. Grund: Der Betreiber hatte Probleme, die Systeme erfolgreich von den Folgen des Angriffs zu bereinigen. Der britische The Telegraph berichtet vor … Weiterlesen →

Windows 7 Update-Erweiterungsprogramm (ESU) gestartet

[English]Seit dem 2. Dezember 2019 ist das Windows 7 Extended Security Updates-Programm (ESU) von Microsoft gestartet. Firmen können sich über dieses Programm Sicherheitsupdates über das Supportende (14.1.2020) bis Anfang 2023 kaufen. Hier nochmals eine kurze Zusammenfassung, was man wissen sollte. … Weiterlesen →

VeraCrypt 1.24-Hotfix1

Noch eine kurze Information für Nutzer der Verschlüsselungssoftware VeryCrypt, die schon einige Tage bei mir herum dümpelt: Bereits zum 27. Oktober 2019 haben die Entwickler der Verschlüsselungssoftware VeraCrypt ein Update auf 1.24-Hotfix1 veröffentlicht. Der Download ist auf dieser Webseite möglich. … Weiterlesen →

Biometrisch gesicherte Datenträger von Verbatim

Im digitalen Zeitalter ist die Sicherheit vertraulicher Daten von großer Bedeutung. Gleichzeitig gehören externe Festplatten und USB-Sticks häufig zur grundlegenden Ausstattung, sowohl im Beruf als auch privat. Verbatim bietet per Fingerabdruck sicherbare externe Festplatten und USB-Sticks zum Schützen sensibler Daten. … Weiterlesen →

Privacy-Tool PrivateWin10 V0.60

[English]David Xanatos hat sein Open Source-Tool WinTen (Private Win10), mit dem man die Privatsphären- und Firewall-Einstellungen von Windows 10 kontrollieren kann, weiter entwickelt und kürzlich die Version 0.60 freigegeben. Regelmäßige Blog-Leser erinnern sich vielleicht noch an meinen Blog-Beitrag Windows 10-Tool: … Weiterlesen →

Sicherheitslücken im Rich Communication Service (RCS)

[English]Sicherheitsforscher aus Berlin habe sich den SMS-Nachfolger Rich Communication Service (RCS) vorgenommen und schwere Lücken in diesem Mobilfunkprotokoll entdeckt. Gut ist, dass dieser Dienst noch nicht sehr breit eingesetzt wird. Schlecht ist, dass damit alle über RCS verschickten Nachrichten, Video … Weiterlesen →

Angebotspack: LG High End Smartphone und Kompaktbeamer

Der Hersteller LG hat sich vor Weihnachten eine besondere Aktion einfallen lassen. Beim Kauf eines bestimmten LG-Smartphones bekommen die Käufer einen tragbaren MiniBeam-LED-Projektor zu diesem Gerät dazu. Hier einige Information zur Aktion. Fast drei von vier deutschen Verbrauchern (71,6 Prozent*) … Weiterlesen →

Warum das Gratis-Upgrade auf Windows 10 noch funktioniert

[English]So einigen Nutzern ist bekannt, dass das kostenlose Upgrade von Windows 7 SP1 und Windows 8.1 für Privatnutzer (in den Home- und Professional-Versionen) auf Windows 10 immer noch funktioniert. Nun gibt es eine inoffizielle Erklärung dafür. Zum Sachverhalt Wer noch … Weiterlesen →

EU-Datenschützer untersucht EU-Parlamentswahlen 2019

Der Europäische Datenschutzbeauftragte (EDSB) hat eine Untersuchung über die Nutzung eines US-amerikanischen politischen Kampagnenunternehmens zur Verarbeitung personenbezogener Daten durch das Europäische Parlament im Rahmen seiner Aktivitäten im Zusammenhang mit den EU-Parlamentswahlen 2019 eingeleitet. Das hat der stellvertretende EDSB, Wojciech Wiewiórowski, … Weiterlesen →

Thunderbird 68.x zeigt Phantom-Update (Update-Schleife)

[English]Der E-Mail-Client Thunderbird macht bei einigen seiner Nutzer in der Version 68.x ungeahnte Probleme. Vom Programm wird ein Update gemeldet, welches aber nicht wirklich existiert. Der Mail-Client gerät in eine Update-Schleife und versucht sich immer wieder zu aktualisieren. Ursache scheint … Weiterlesen →

Datenleck bei Palo Alto Networks

[English]Bei Palo Alto Networks hat es wohl einen Datenschutzvorfall gegeben. Ein Dienstleister ist dafür verantwortlich, dass Personaldaten von Mitarbeitern öffentlich zugänglich waren. Ich bin über den nachfolgenden Tweet von Aryeh Goretsky (ESET Sicherheitsforscher) auf diesen Datenschutzvorfall aufmerksam geworden. Palo Alto … Weiterlesen →

AMD Microcode-Bug in Ryzen 3000 (Asrock Rack X470D4U)

Seit Juni 2019 ist ein Microcode-Bug in AMDs Ryzen 3000-CPUs bekannt, der Linux-Systeme ggf. am Booten hindert. Ich bin gerade auf einen Artikel gestoßen, der einige Informationen zum Asrock Rack X470D-Board in Bezug auf diese Problematik bereithält. Ich verfolge Probleme … Weiterlesen →

Billig-Lizenzen: Neues zu lizengo, Edeka und Microsoft – Teil 10

Heute möchte ich ein kurzes Update zum Thema ‘Billig-Lizenzen’, die von lizengo, auch über Edeka, vertrieben wurden, geben. Es gab ja Berichte, das Microsoft rechtliche Schritte gegen lizengo wegen dieser Geschichte einleiten will. Das Edeka/lizengo-Geschäft verursacht Wirbel Der Lebensmittelhändler Edeka … Weiterlesen →

Wi-Fi-Ärger mit Surface Pro 7/Surface Laptop 3 [Workaround]

[English]Käufer der neuen Microsoft Surface Pro 7- und Surface Laptop 3-Modelle klagen über Probleme mit dem WLAN-Teil. Die WLAN-Geschwindigkeit sinkt nach dem Aufwachen aus dem Energiesparzustand plötzlich ins Bodenlose. Benutzer der neuen Microsoft Surface Pro 7- und Surface Laptop 3-Modelle … Weiterlesen →

Office 365-Admins bekommen doch Veto-Recht für Self-Service-Power Platform-Apps

Schwenk bzw. Einsicht bei Microsoft. Redmond will Administratoren von Microsoft Office 365 nun doch ein Veto-Recht in Bezug auf Power Plattform-Apps einräumen, die von Benutzern direkt angefordert und installiert werden dürfen (sogenannte self-servicing Einkäufe). Worum geht es genau? Kürzlich verschickte … Weiterlesen →

Spam verteilt per AutoIt gepackten Trojaner

Sicherheitsforscher von Trend Micro sind jetzt auf eine besondere Malware-Kampagne gestoßen. Ein Trojaner, der mit AutoIt kompiliert wurde, wird über Spam-Mails an Windows-Systeme verteilt. AutoIT ist eine Scripting-Sprache, die ursprünglich für die Automatisierung von Basisaufgaben in Windows-Oberflächen gedacht war. AutoIt … Weiterlesen →

Entscheidungsträger in der WhatsApp-Falle?

Ein aktueller Bericht des Mediums Reuters gibt an, dass hochrangige Regierungs- und Militärangehörige aus mindestens 20 Länder auf fünf Kontinenten Opfer der verteilten NSO-Schadsoftware waren. Eigentlich sollte jeder hochkarätige Entscheidungsträger längt Apps wie WhatsApp aus Datenschutz- und Sicherheitsgründen von seinen … Weiterlesen →

Ransomware bei Diensteanbietern: Liste der US-Fälle in 2019

[English]Ransomware war ja in 2019 im Aufwind. In den USA waren 2019 einige größere Fälle zu verzeichnen. Bitter wurde es, wenn Diensteanbieter durch Ransomware betroffen waren. Hier ein kurzer Verweis auf die von Sicherheitforschern zusammengestellten Fälle. Über den nachfolgenden Tweet … Weiterlesen →