Windows: Side-Loading DLL-Angriffe über licensingdiag.exe?

Windows[English]Ich kippe mal wieder eine Information hier im Blog ein, über die ich die Tage gestolpert bin. Wer sich um den Punkt Windows-Sicherheit Gedanken macht, sollte das Befehlszeilentool licensingdiag.exe im Fokus behalten. Es ist ein weiteres "living of the land" Tool, welches für Side-Loading DLL-Angriffe genutzt werden kann. Denn es gibt in der Registrierung einen Eintrag, der angibt, welche DLL aus welchem Pfad zu laden ist.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 7 Kommentare

Barracuda Threat Spotlight zu Ransomware

Sicherheit (Pexels, allgemeine Nutzung)Kleines Wochenend-Thema für die Leserschaft. Anbieter Barracuda hat sein sogenanntes Threat Spotlight zu Ransomware für 2023/24 veröffentlicht. Fast die Hälfte der vereitelten Ransomware-Angriffe (44 Prozent) wurde während der lateralen Bewegung der Angreifer innerhalb des Netzwerks erkannt. Mehr als jeder fünfte Ransomware-Vorfall (21 Prozent) ereignete sich im Gesundheitswesen. Ransomware-Fallstudien zu 8Base und PLAY zeigen, dass Angreifer versuchten, gezielt ungeschützte Geräte anzugreifen und schädliche Dateien in Video- und Musikordnern zu verstecken.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Schwachstellen in chinesischen Solarmanagern (Solarman, Deye)

Sicherheit (Pexels, allgemeine Nutzung)Balkonkraftwerke und Photovoltaik-Solaranlagen boomen. Bedingt natürlich, dass auch Wechselrichter verbaut und mit sogenannten Solarmanagern der Anbieter kombiniert werden. Die Solarmanager sollen einerseits die Energieerzeugung visualisieren und den Eigenverbrauch optimieren. Die Akku-Ladesteuerung wird beispielsweise über die Solarmanager vorgenommen. Sicherheitsforscher haben sich die Solarmanager der chinesischen Anbieter Solarman und Deye vorgenommen und sind auf gravierende Sicherheitslücken gestoßen. Diese sollten inzwischen geschlossen sein. Gelegenheit für einen Überblick.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 14 Kommentare

Domainfactory: Migration des Mail-Systems zu Microsoft 365

MailKurze Meldung zu Domainfactory, bei denen möglicherweise einige Leser ihre E-Mail-Server betreiben. Ich hatte letztens berichtet, dass der Anbieter sein Mail-System auf eine andere Infrastruktur umzieht und dadurch Mails gelöscht werden. Nun wurde bekannt, dass der Anbieter die Postfächer zu Microsoft 365 in die Cloud verlagert.

Weiterlesen

Veröffentlicht unter Cloud, Mail | Verschlagwortet mit , | 64 Kommentare

Microsoft Action Pack soll 2025 auslaufen

Microsoft will ab Januar 2025 seinen sogenannten "Action Pack" für Partner kicken. Damit entfällt für diese Clientel der Zugriff auf Software und Support für On-Premises-Lösungen (wie Windows Server). Als Ersatz wird der Clientel dann Cloud-Zeugs angedient.

Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit | 23 Kommentare

Windows 10 22H2 Preview Update KB5041582 (29. August 2024)

Windows[English]Microsoft hat zum (29. August 2024 (D-Week) ein optionales, kumulatives (Vorschau-) Update KB5041582 für Windows 10 22H2 freigegeben. Dieses soll zahlreiche Bugs (u.a. die WDAC-Probleme, oder Probleme mit Printer-Umleitungen) in Windows 10 22H2 beseitigen. Nachfolgend gebe ich einen Überblick bezüglich dieser Updates für Windows 10.

Weiterlesen

Veröffentlicht unter Update, Windows 10 | Verschlagwortet mit , | Ein Kommentar

Progress Kemp LoadMaster (Load-Balancer) aktualisieren (29. Aug. 2024)

Sicherheit (Pexels, allgemeine Nutzung)[English]Kurzer Hinweis für Administratoren, die den Load-Balancer LoadMaster von Progress Kemp verwenden. Der Anbieter hat den nächsten Patch für August 2024 herausgegeben. Es soll die neue Schwachstelle CVE-2024-6658 geschlossen werden. Details gibt es derzeit noch keine für die Öffentlichkeit.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 17 Kommentare

Verbraucherzentrale sucht Betroffene für Sammelklage gegen 1n Telecom GmbH

ParagraphDas Unternehmen 1N Telecom GmbH bietet Kunden 24-Monatsverträge für Internet und Telefon an, agiert aber aber unsauber – um das Wort Betrug zu vermeiden.  Der Verbraucherzentrale Bundesverband (vzbv) prüft eine Sammelklage gegen die Geschäftspraktiken der 1N Telecom GmbH und sucht Betroffene, die in einen Vertrag bei 1N Telecom GmbH gelockt wurden.

Weiterlesen

Veröffentlicht unter Allgemein, Internet | Verschlagwortet mit , , | 7 Kommentare

Störung der E-Mail-Systeme bei 1&1/IONOS – und weiterer Provider? (29. August 2024)

MailKurze Information und Rundfrage an die Leserschaft. Es sieht mir aktuell danach aus, als ob es aktuell eine größere Störung der E-Mail-Dienste gibt, die ggf. mehrere Provider betrifft. Mir ist es bei 1&1 (umfasst auch IONOS) aufgefallen. Ein weiterer Blog-Leser fragte bereits nach, ob eine Störung bekannt ist.

Weiterlesen

Veröffentlicht unter Mail, Störung | Verschlagwortet mit , | 76 Kommentare

Achtung: MPIP / AIP Client für Microsoft Azure zerstört Dateien

[English]Ein Blog-Leser hat mich gerade auf einen Bug hingewiesen, der beim Microsoft MPIP-AIP Client für Purview Information Protection dazu führt, dass Dateien auf dem OneDrive-Online-Speicher kaputt gehen können. Wer keine Sicherung hat, für den sind dann diese Dateien verloren (sozusagen sicher für die Unendlichkeit). Microsoft hat den Bug bestätigt, zwei "Clients bzw. Dienste" arbeiten unabhängig voneinander. Ich fasse mal die relevanten Informationen des Lesers zusammen.

Weiterlesen

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit , , | 12 Kommentare