Stehen wir bald vor einer globalen Quanten-Krise?

Sicherheit (Pexels, allgemeine Nutzung)Ich hole mal ein Thema hoch, was viele Nutzer noch nicht auf dem Radar haben. Es geht um die allgegenwärtige Datenverschlüsselung, die davon lebt, dass Dritte diese nicht knacken können. Aber es gibt auch Bestrebungen, Quantencomputer zu entwickeln. Sicherheitsexperte Harald A. Summa warnt "Quantencomputer werden in wenigen Jahren alle heute geläufigen Verfahren zur Datenverschlüsselung knacken können. Dann stehen kritische Infrastrukturen im Feuer."

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 46 Kommentare

Microsofts Fixes für diverse Windows-Bugs (Juli 2024)

Windows[English]Microsoft hat in den letzten Wochen (seit Freigabe der Preview-Updates von Ende Juni 2024) einige nervende Bugs in Windows 10 und Windows 11 behoben (diese Fixes lassen sich über diese Microsoft-Webseite eruieren). So ist das Problem springender Desktop-Symbole angeblich beseitigt. Auch ein Problem in der Windows 11 Update API wurde behoben. Zudem hat Microsoft in Windows 11 Probleme mit der Taskleiste gefixt sowie einen Bug, der Restarts auslöste beseitigt. Hier eine Zusammenfassung der Fixes, die zum 9. Juli 2024 als behoben oder zum 12. Juli 2024 als "Mitigated" eingestuft wurden.

Weiterlesen

Veröffentlicht unter Problemlösung, Windows | Verschlagwortet mit , , | 2 Kommentare

Juli 2024-Sicherheitsupdate KB5040427 lässt Windows 10/Server LPD-Druckdienst abstürzen

Windows[English]Mit den Sicherheitsupdates vom 9. Juli 2024 hat Microsoft einige Fehler und auch Schwachstellen in den betreffenden Windows-Versionen gepatcht. Mir liegen aber Lesermeldungen vor, nach denen die Juli 2024 Updates zu Problemen mit dem Druckdienst führen. Nutzer berichten, dass der LPD-Dienst nach dem ersten Ausdruck abstürzt. Dann lässt sich nicht mehr drucken – also ein weiteres Problem mit dem Juli 2024-Patchday.

Weiterlesen

Veröffentlicht unter Problemlösung, Update, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , , | 22 Kommentare

Windows Update Juli 2024: Gibt es Probleme mit Radius-Authentifizierungen?

Windows[English]Sicherheitsforscher haben die Blast-RADIUS-Schwachstelle offengelegt. In diesem Kontext hat Microsoft Sicherheitsupdates für seine Windows-Systeme veröffentlicht. Mir liegt nun eine Nutzermeldung vor, dass nach Installation der Juli 2024-Updates bestimmte Radius-Authentifizierungen nicht mehr funktionieren. Hier ein Überblick und die Frage, ob es Einzelfall ist oder ob es weitere Fälle gibt.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | 6 Kommentare

Nutzeridentifikation mittels Chromium-Browser (Chrome, Edge, Brave)?

[English]Luca Casonato hat bereits zum 9. Juli 2024 auf ein Thema im Zusammenhang mit Chromium-Browsern hingewiesen. Im Browser wird allen Google Webseiten über eine versteckte Erweiterung der volle Zugriff auf Systemdaten wie CPU-Nutzung, GPU-Auslastung, Speicherbelegung sowie Prozessorinformationen gewährt. Ermöglicht den Google-Seiten detaillierte Informationen über das System zu liefern, welches einmal ein Finger-Printing ermöglicht. Weiterhin können diese Information Google auch beim Debuggen Vorteile bringen. Das wäre ein Verstoß gegen den Digital Markets Act (DMA). Ich ziehe mal die betreffenden Informationen in einem Blog-Beitrag raus. Weiterlesen

Veröffentlicht unter Edge, Google Chrome, Sicherheit | Verschlagwortet mit , , | 32 Kommentare

Outlook Web Access (OWA): E-Mails nach Verschieben in Ordner doppelt

Mail[En]Kleiner Hinweis für Administratoren, deren Nutzer mit Outlook Web Access (OWA) unterwegs sind und nun Klagen kommen, dass in andere Ordner verschobene E-Mails dort plötzlich mehrfach auftauchen. Ein Leser hat mich darauf hingewiesen, dass das Problem Microsoft bekannt sei und diese an einem Fix arbeiten.

Weiterlesen

Veröffentlicht unter Mail | Verschlagwortet mit , | 7 Kommentare

Anti-Bot-Prüfung bei YouTube sorgt für Ärger bei Drittanbieter-Apps

Nutzer diverser Drittanbieter-Apps zur Wiedergabe von YouTube-Videos beklagen sich seit einiger Zeit über Fehlermeldungen. Wie sich inzwischen herausstellt, sind es Anti-Bot-Maßnahmen bei YouTube, bei Drittanbieter-Apps für Ärger sorgen.

Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit , | 11 Kommentare

mSpy: Dritter Hack seit 2010 legt Millionen Nutzerdaten offen

Sicherheit (Pexels, allgemeine Nutzung)Es heißt ja "Aller guten Dinge sind drei" – was aber hier wohl eher nicht zutrifft. Der Anbieter von Smartphone-Überwachung, mySpy, ist erneut durch ein Datenleck auf Grund eines Hacks aufgefallen (der dritte Vorfall seit 2010). Ein unbekannter Hacker hat im Mai 2024 Millionen Kundendaten des Anbieters, die er bei einem Hack erbeutet hat, offen gelegt. Es lassen sich E-Mails aus dem Kundenservice-E-Mails bis zum Jahr 2014 in dem Datenpaket nachweisen. Der Dienst scheint auch in Europa gerne genutzt zu werden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Gebrauchte VMware-Lizenzen im Fokus: Interview mit Software ReUse über Einsatzbereiche und Vorteile von Perpetual-Lizenzen

[Sponsored Post]Über die Wirrungen bei VMware durch die Broadcom Übernahme und die steigenden Preise für Abos hatte ich ja mehrfach geschrieben. Für Kunden, denen Kauflizenzen fehlen oder ablaufen, bietet sich eine Erweiterung bzw. Verlängerung über den Kauf von Gebrauchtlizenzen an. In einem Interview spricht Herr Stefan Tauchhammer von Software ReUse über Einsatzbereiche und Vorteile von (gebrauchten) Perpetual-Lizenzen. Weiterlesen ... [

Starke Passwörter nach BSI IT-Grundschutz in Active Directory? So geht's!

[Sponsored Post]Wie kann ich sicherstellen, dass starke Passwörter im Active Directory verwendet werden? Das BSI hat mit seinem "IT-Grundschutz" quasi ein Kochrezept für IT-Administratoren geliefert, um Ressourcen einer Institution zu schützen. Specops Software hat sich des Themas angenommen und nachfolgend einige Hinweise zusammengestellt. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

IdentifyMobile-Datenleck: CCC stößt auf 200 Millionen 2FA-SMS

Sicherheit (Pexels, allgemeine Nutzung)Der Chaos Computer Club ist auf ein offenes Informationssystem des Anbieters IdentifyMobile gestoßen. In diesem Informationssystem waren die Daten (Einmalpasswörter) von mehr als 200 Firmen (Google, Amazon, Facebook, Microsoft auch Telegram, Airbnb, FedEx, DHL etc.), die eine Zweifaktor-Authentifizierung mittels SMS anbieten, offen abrufbar. Um die 200 Millionen Einmalpasswörter für 2FA-SMS waren dort in Klartext einsehbar. Das war nicht nur ein peinliches Datenleck, sondern zeigt auch, wie wackelig die 2FA-SMS Infrastruktur ist.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 18 Kommentare

Xen-Projekt in Gefahr, da das Rechenzentrum geschlossen wird

Unschöne Aussichten für das Xen-Projekt, das den Open-Source-Hypervisor Xen und die zugehörigen Tools entwickelt und verwaltet. Es hat seine Community vor möglichen Problemen gewarnt, die sich aus der bevorstehenden Schließung der von ihr gemieteten Colocation-Einrichtung, in dem sich das genutzte Rechenzentrum befindet, ergeben könnten.

Weiterlesen

Veröffentlicht unter Virtualisierung | Verschlagwortet mit | 2 Kommentare