Cyber-Vorfall bei gebrauchte-veranstaltungstechnik.de

Sicherheit (Pexels, allgemeine Nutzung)Ich denke, der Großteil der Blog-Leser und -Leserinnen wird eher weniger mit der Webseite gebrauchte-veranstaltungstechnik.de zu tun haben. Ein Blog-Leser, der wohl Kunde dort ist, hat mich bereits zum 7. Mai 2024 über einen Cyber-Vorfall bei diesem Anbieter informiert, bei dem wohl Unbefugte Zugriff auf die Webseite erhielten. Ich stelle diese Informationen mal hier im Blog ein, falls jemand dort mal Kunde war und keine Benachrichtigung erhalten hat.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Update der Sonos-Lautsprecher-App löscht Funktionen (Mai 2024)

Stop - PixabayNoch ein Shorty, der mir die Tage untergekommen ist. Anbieter Sonos hat wohl am 7. Mai 2024 ein Update seiner Lautsprecher-Software vorgenommen. Die Entwickler haben der App vermeintlich coole neue Funktionen spendiert und glaubten, gleich alte Zöpfe mit abschneiden zu können. Das kommt bei den Nutzern der Sonos-App nicht wirklich gut an. Ein Sturm der Entrüstung ist über das Unternehmen hereingebrochen. Nun will Sonos ein Update vom Update herausbringen, welches dann einige der entfallenen Funktionen zurück bringt. Gut gedacht ist nicht immer gut gemacht.

Weiterlesen

Veröffentlicht unter App, Software | Verschlagwortet mit , | 21 Kommentare

Probleme mit Remote-Unterstützung nach April 2024-Update (PAC-Änderungen, KB5037754)

WindowsMit den April 2024-Updates hat Microsoft auch am Privilege Attribute Certificate (PAC) Änderungen vorgenommen, um auf die Schwachstellen CVE-2024-26248 und CVE-2024-29056 zu reagieren. Ein Blog-Leser hatte mich bereits vor Tagen per Mail kontaktiert, weil man einerseits Probleme mit Remote-Unterstützung nach den April 2024-Updates hat. Andererseits sehen die Administratoren dort auf den Ziel-Clients Kerberos-Ticketanmeldungsfehler. Ist das ein Einzelfall oder haben andere Administratoren auch entsprechende Erfahrungen gemacht?

Weiterlesen

Veröffentlicht unter Störung, Windows Server | Verschlagwortet mit , , | 7 Kommentare

WSUS: MSSQL-Treiberupdates jetzt verfügbar

Robert hat mich zum Wochenende darauf hingewiesen, dass Microsoft sich wohl durchgerungen hat, die MSSQL-Treiberupdates jetzt auch unter WSUS bereitzustellen. Das bietet Administratoren eine Möglichkeit, diese Treiberupdates leichter auf Clients zu verteilen.

Weiterlesen

Veröffentlicht unter Software, Update | Verschlagwortet mit , , , | 8 Kommentare

Risiko: Infos von People, SharePoint, Teams, OneDrive und Outlook abziehen

Risiko Cloud und öffentlich lagernde Daten. Ein Sicherheitsforscher hat gerade auf diesen Sachverhalt bzw. die Probleme hingewiesen, die durch Speichern von Daten auf SharePoint, OneDrive oder durch die Informationen in People, Teams oder Outlook entstehen. Ausgangspunkt war das Wissen, dass man mit Daten, die aus der People-App herausgezogen werden können, öffentliche Microsoft 365-Gruppen finden und dann Dokumente exfiltrieren kann. Zudem ist es möglich, bösartige Dateien auf offenen OneDrive-Freigaben zu speichern, über die die Nutzer ausspioniert werden können. Der Sicherheitsforscher zeigt einen "Blick in den Abgrund", was IT-Sicherheit betrifft.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 8 Kommentare

EU-Kommission: Booking.com fällt als Gatekeeper unter den Digital Markets Act (DMA)

ParagraphDie Europäische Kommission hat zum 14. Mai 2024 den Online-Vermittlungsdienst Booking.com als Gatekeeper im Rahmen des Gesetzes über die digitalen Märkte (Digital Markets Act, DMA) benannt. Die Entscheidung ist das Ergebnis eines Überprüfungsverfahrens, das die Kommission nach Eingang der Anmeldungen diverser Unternehmen hinsichtlich ihres potenziellen Status als Gatekeeper am 1. März 2024 durchgeführt hat. Die Plattform X und TikTok fallen dagegen (noch) nicht unter den DSA.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | Ein Kommentar

GPS-Probleme: Sonnensturm und Störsignale

Stop - PixabayZwei kleine Informationssplitter, die zeigen, wie abhängig die Gesellschaft inzwischen vom US-Global Positioning System (GPS) geworden sind. Der Sonnensturm vom Wochenende sorgte dafür, dass US-Farmer nicht mehr ihre Ländereien beackern konnten, weil das GPS-Signal gestört worden war. Und in Teilen der Welt kommt es seit Monaten zu gezielten Störungen des GPS-Signals als Teil der elektronischen Kriegsführung. Speziell in Osteuropa sorgt der Ukrainekonflikt dafür, dass Russland die GPS-Signale stört – bestimmte Flughäfen werden sogar nicht mehr angeflogen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 20 Kommentare

Google Cloud: Sorry, wir haben das Online-Konto/-Abonnement eines Pensionsfonds gelöscht

Stop - PixabayDas war kein schöner Zug, der da "in der Cloud" passiert ist. Ein australischer Pensionsfonds (UniSuper) hatte ein privates Cloud-Konto/-Abonnement bei Google. Da wurden die Daten von 620.000 Mitgliedern verwaltet, der Pensionsfonds ist wohl 125 Milliarden australische Dollar schwer. Und dann war der Online-Zugang für die Mitglieder plötzlich weg – pulverisiert, aus der Cloud verschwunden, ohne irgend eine Spur zu hinterlassen. Guthabenkonten waren weg, und keiner wusste was. Am Ende des Tages stellt sich heraus, dass ein Konfigurationsfehler in der Google Cloud dazu führte, dass alle Online-Instanzen dieses Abonnements gelöscht worden waren.

Weiterlesen

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit , | 19 Kommentare

Gebrauchte VMware-Lizenzen im Fokus: Interview mit Software ReUse über Einsatzbereiche und Vorteile von Perpetual-Lizenzen

[Sponsored Post]Über die Wirrungen bei VMware durch die Broadcom Übernahme und die steigenden Preise für Abos hatte ich ja mehrfach geschrieben. Für Kunden, denen Kauflizenzen fehlen oder ablaufen, bietet sich eine Erweiterung bzw. Verlängerung über den Kauf von Gebrauchtlizenzen an. In einem Interview spricht Herr Stefan Tauchhammer von Software ReUse über Einsatzbereiche und Vorteile von (gebrauchten) Perpetual-Lizenzen. Weiterlesen ... [

Starke Passwörter nach BSI IT-Grundschutz in Active Directory? So geht's!

[Sponsored Post]Wie kann ich sicherstellen, dass starke Passwörter im Active Directory verwendet werden? Das BSI hat mit seinem "IT-Grundschutz" quasi ein Kochrezept für IT-Administratoren geliefert, um Ressourcen einer Institution zu schützen. Specops Software hat sich des Themas angenommen und nachfolgend einige Hinweise zusammengestellt. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Lethal Injection: Microsoft AI-Bot für das Gesundheitswesen mal eben gehackt

Sicherheit (Pexels, allgemeine Nutzung)Ein Nutzer behauptet, dass er den Microsoft AI-Bot für das Gesundheitswesen mal eben an einem Freitagabend gehackt habe. Konkret hat er wohl Prompts abgesetzt, die ihm Antworten auf Fragen lieferten, die eigentlich gesperrt sein müssten. Innerhalb weniger Stunden konnte der Nutzer auf die Daten mehrerer Gesundheitsorganisationen zugreifen. Microsoft habe zwar versucht, das Problem zu beheben, aber der Nutzer hat Wege gefunden, diese Beschränkungen zu umgehen. Der Ansatz zeigt, in welche Küche Firmen kommen, die Microsofts AI-Lösungen (Copilot) auf eigene Daten los lassen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 8 Kommentare

Office App-Abstürze nach Deinstallation des Classic Teams-Clients?

[English]Frage in die Runde der Administratoren: Gibt es bei euch Beobachtungen über vermehrte Abstürze der Office-Anwendungen, wenn der Classic Teams-Client unter Windows deinstalliert wird? Ein Blog-Leser hat mich vor einigen Tagen diesbezüglich kontaktiert und ich frage mich, ob dies Einzelfall oder ein generelles Problem ist.

Weiterlesen

Veröffentlicht unter App, Office, Störung | Verschlagwortet mit , , , | 19 Kommentare