Office 2016: Probleme mit eingebetteten Objekten durch Update KB5002542 behoben

[English]Am 13. Februar 2024 hat Microsoft für Office 2016 das Update KB5002542 veröffentlicht. Nach Installation des Update gibt es Probleme mit eingebetteten Objekten in Word und Powerpoint, die ich im Blog angesprochen hatte. Weil es durch Leser nachgefragt wurde: Microsoft hat diese Probleme mit den Office-Updates von März 2024 korrigiert. Hier einige Hinweise zu den Problemen und dem Fix.

Weiterlesen

Veröffentlicht unter Office, Problemlösung | Verschlagwortet mit , , , | Schreib einen Kommentar

Top Malware März 2024 (Check Point-Report)

Sicherheit (Pexels, allgemeine Nutzung)Auch für den Monat März 2024 haben die Sicherheitsforscher einen Report zur Top Malware vorgelegt. Dabei ist den Sicherheitsforschern eine neue Methode zur Verbreitung des Remote Access Trojaners (RAT) Remcos aufgefallen, der in Deutschland auf Platz Eins der Malware-Liste steht. Bei der neuen Verbreitungsmethode werden gängige Sicherheitsmaßnahmen umgangen, um unbefugten Zugriff auf die Geräte der Opfer zu erhalten. Derweil ist Blackbasta in die Top drei der weltweit meistgesuchten Ransomware-Gruppen aufgestiegen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Citrix: Lizenzverlängerung momentan nicht möglich? VMware begräbt alten Webclient

Frage in die Runde der Citrix-Nutzer: Hat jemand versucht, in den letzten Tagen Lizenzen zu verlängern? Ich habe die Information erhalten, dass es "momentan" Probleme gibt, bei Citrix Lizenzverlängerungen zu bekommen. Und ein weiterer Leser hat mich darüber informiert, dass VMware seinen Webclient einstellt.

Weiterlesen

Veröffentlicht unter Software, Virtualisierung | Verschlagwortet mit , , | 12 Kommentare

Azure Entra ID: Probleme mit Single Sign On (SSO) (seit März 2024)

[English]Seit März 2024 (ca. Ostern) beklagen sich diverse Administratoren aus der Leserschaft des Blogs, dass es  sporadische Probleme beim Single Sign On (SSO) unter Microsofts Azure Entra ID gebe. Die Nutzer können sich plötzlich nicht mehr unter ihren Microsoft 365-Apps anmelden. Inzwischen haben einige Leser Workarounds im Blog gepostet, so dass ich das Thema nochmals aufgreifen und den Workaround vorstellen will.

Weiterlesen

Veröffentlicht unter Cloud, Problemlösung | Verschlagwortet mit , , , | 16 Kommentare

Praxisleitfaden zur NIS-2-Umsetzung

Sicherheit (Pexels, allgemeine Nutzung)Die NIS-2-Richtlinie (NIS steht für Network and Information Security) der Europäischen Union legt verbindliche Cyber Security-Mindeststandards für Betreiber Kritischer Infrastrukturen fest. Nach aktuellem Stand muss diese Richtlinien von betroffenen Unternehmen bis Oktober 2024 umgesetzt werden. IT-Verantwortliche sollten daher handeln und prüfen, ob sie mit der Unternehmens-IT unter die NIS-2-Richtlinie fallen. Aber was muss man wissen und umsetzen?

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 17 Kommentare

Windows Server 2025 und Active Directory "Next Level"

WindowsMicrosoft wird ja in absehbarer Zeit Windows Server 2025 veröffentlichen (siehe Windows Server 2025 vorgestellt). Die neue Version soll mit einigen Neuerungen wie z.B. Hotpatching, Next Generation Active Directory, Hyper-V, AI und einiges mehr glänzen. Zum Stichwort Next Generation "Active Directory" hat Microsoft bereits Ende März 2024 die Neuerungen bzw. Features in einer Video-Session einigen Informationen vorgestellt.

Weiterlesen

Veröffentlicht unter Windows Server | Verschlagwortet mit , | Ein Kommentar

Warnung: Aktive Ausnutzung einer ungepatchten Schwachstelle CVE-2024-3400 in Palo Alto Networks Firewalls

Sicherheit (Pexels, allgemeine Nutzung)In Palo Alto Networks Firewalls gibt es eine ungepatchte Sicherheitslücke (CVE-2024-3400), die in bestimmten Szenarien ausgenutzt werden kann und auch aktiv ausgenutzt wird. Nachdem der Hersteller bereits einen Sicherheitshinweise veröffentlichte und Leser mich darauf hinwiesen, hat auch das BSI (CERT-Bund) heute einen Sicherheitshinweis herausgegeben – Administratoren müssen reagieren und Maßnahmen zur Absicherung ergreifen.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 2 Kommentare

US-Behörde CISA verdonnert Admins zur "Entschärfung der Cyberrisiken" der Microsoft Cloud

[English]Die US-Cybersicherheitsbehörde CISA hat die Administratoren von US-Behörden zum 2. April 2024 mittels einer Direktive ultimativ aufgefordert, die Cyberrisiken, die sich durch einen Hack der Microsoft Cloud bzw. des Microsoft E-Mail-Systems durch Midnight Blizzard für Kunden ergeben, bis zum 30. April 2024 zu "entschärfen" bzw. zu eliminieren. Hintergrund ist, dass staatliche Akteure beim Hack die E-Mail-Kommunikation zwischen Kunden und Microsoft mitlesen konnten und in diesen Mails wohl auch Sicherheitsinformationen für Kundensysteme enthalten waren.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , , | 25 Kommentare

Neue Insights zum ungesicherten Microsoft Azure Server mit Bing-Secrets (Code, Scripte, Passwörter)

Sicherheit (Pexels, allgemeine Nutzung)Kleiner Nachtrag zum aktuellen Sicherheitsvorfall bei Microsoft, wo ein Azure-Server aus dem Bing-Produktbereich wohl ungeschützt per Internet erreichbar war und dabei Interna wie Quellcodes, Script-Dateien samt Hinweisen auf benutzte Speicherorte sowie die zum Zugriff benötigten Passwörter abgelegt wurden. Microsoft wiegelt ab, aber meinen Informationen nach, sind immer noch Teile dieser Informationen offen abrufbar. Erinnert mich an die Fälle, wo "nur Microsoft Test-Server" gehackt und zur Ausweitung von Angriffen auf die Microsoft Infrastruktur ausgenutzt wurden.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 11 Kommentare

VMware-News: Nur noch Mehrjahres-Subscriptions? End-User-Produkte Vertrieb unter Omnissa

[English]Irgendwie komme ich von den "Los Wochos" bei VMware by Broadcom nicht herunter – täglich eine neue Sau, die durchs Dorf getrieben wird. Gerade wurde mir gesteckt, dass VMware by Broadcom "bald" nur noch Abos mit Laufzeiten von 3 oder 5 Jahren akzeptieren könnte – ist aber wohl noch nicht final entschieden. Und das von Broadcom verkaufte VMware-Endkundengeschäft dürfte künftig unter dem Namen "Omnissa" firmieren.

Weiterlesen

Veröffentlicht unter Virtualisierung | Verschlagwortet mit , | 13 Kommentare