Neue Insights zum ungesicherten Microsoft Azure Server mit Bing-Secrets (Code, Scripte, Passwörter)

Sicherheit (Pexels, allgemeine Nutzung)Kleiner Nachtrag zum aktuellen Sicherheitsvorfall bei Microsoft, wo ein Azure-Server aus dem Bing-Produktbereich wohl ungeschützt per Internet erreichbar war und dabei Interna wie Quellcodes, Script-Dateien samt Hinweisen auf benutzte Speicherorte sowie die zum Zugriff benötigten Passwörter abgelegt wurden. Microsoft wiegelt ab, aber meinen Informationen nach, sind immer noch Teile dieser Informationen offen abrufbar. Erinnert mich an die Fälle, wo "nur Microsoft Test-Server" gehackt und zur Ausweitung von Angriffen auf die Microsoft Infrastruktur ausgenutzt wurden.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 11 Kommentare

VMware-News: Nur noch Mehrjahres-Subscriptions? End-User-Produkte Vertrieb unter Omnissa

[English]Irgendwie komme ich von den "Los Wochos" bei VMware by Broadcom nicht herunter – täglich eine neue Sau, die durchs Dorf getrieben wird. Gerade wurde mir gesteckt, dass VMware by Broadcom "bald" nur noch Abos mit Laufzeiten von 3 oder 5 Jahren akzeptieren könnte – ist aber wohl noch nicht final entschieden. Und das von Broadcom verkaufte VMware-Endkundengeschäft dürfte künftig unter dem Namen "Omnissa" firmieren.

Weiterlesen

Veröffentlicht unter Virtualisierung | Verschlagwortet mit , | 13 Kommentare

Analysen: VMware agiert bei Lizenzen geplant; Wechsel zu Alternativen ein Problem

[English]In den letzten Tagen sind mir einige Informationen rund um VMware by Broadcom untergekommen, die ich für die interessierte Leserschaft in einer kleinen Analyse hier im Blog zusammenfassen möchte. Einmal sieht es so aus, als ob VMware by Broadcom bei der Lizenz- und Preisgestaltung sehr gezielt vorgeht und "die dicken Fische" als Kunden möchte. Zudem ist mir noch ein Artikel untergekommen, der beleuchtet, welche Alternativen es abseits von VMware Cloud Foundation (VCF) & Co. eigentlich gibt.

Weiterlesen

Veröffentlicht unter Software, Virtualisierung | Verschlagwortet mit , , , | 29 Kommentare

Microsoft Office Updates (9. April 2024)

Update[English]Am 9. April 2024 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für Microsoft Office 2016, sowie die C2R-Varianten (Office 2016-2021 und 365) und andere Produkte veröffentlicht. Nachfolgend finden Sie eine Übersicht über die verfügbaren Updates. Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | Schreib einen Kommentar

Windows Server 2012 / R2 und Windows 7 (9. April 2024)

Windows[English]Zum 9. April 2024 wurden diverse Sicherheitsupdates für Windows Server 2012/R2 (1. ESU Jahr) veröffentlicht. Für Windows 7 SP1 und Windows Server 2008 R2 ist der Support im Januar 2024 ausgelaufen. Es lassen sich aber Updates für Windows Embedded Standard 7  aus dem Microsoft Update Catalog herunterladen. Hier ein Überblick über diese Updates für Windows Server 2012/R2 sowie Windows Embedded Standard 7. Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , | Ein Kommentar

Ransomware: Datenbanken von Wiso und F.A.Z Pressedatenbank noch Genios-Vorfall down (8.4.2024)

Sicherheit (Pexels, allgemeine Nutzung)Unschöne Geschichte: Bibliotheken oder Institutionen, die auf die Pressedatenbank der Frankfurter Allgemeine Zeitung (F.A.Z.) sowie auf die Datenbankenv on Wiso angewiesen sind, blicken derzeit "in die Röhre". Nach meinen Informationen sind die technischen Anbieter dieser Datenbanken Opfer eines Ransomware-Angriffs geworden. Die Wiederherstellung der Zugriffe dürfte wohl eine Weile dauern, so die Einschätzung der Experten. Hintergrund ist wohl der Genios-Cybervorfall, wenn ich die Gemengelage richtig interpretiere.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 12 Kommentare

Ungesicherter Microsoft Azure Server legt Passwörter etc. von Microsoft-Systemen offen (Feb. 2024)

Sicherheit (Pexels, allgemeine Nutzung)[English]Es ist mal wieder eines der Microsoft "Opsies" passiert. Sicherheitsforscher sind auf Microsoft Azure auf einen ungesicherten Storage-Server gestoßen, auf dem interne Informationen über die Suchmaschine Bing von Microsoft gespeichert waren. Nun gut, auf dem frei von Jedermann abrufbaren Storage-Server lag nur so unwichtiges Zeug von Microsoft Mitarbeitern wie Code, Skripte und Konfigurationsdateien mit Passwörtern, Schlüsseln und Anmeldedaten für den Zugriff auf andere Microsoft Datenbanken und Systeme.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 86 Kommentare

Patchday: Windows 11/Server 2022-Updates (9. April 2024)

Windows[English]Am 9. April 2024 (zweiter Dienstag im Monat, Patchday bei Microsoft) hat Microsoft auch kumulative Updates für Windows 11 23H2 bis 21H2 veröffentlicht. Zudem erhielten Windows Server 2022 und Windows Server 23H2 Updates. Hier einige Details zu diesen Updates, die Schwachstellen sowie Probleme beheben sollen. Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 24 Kommentare

Gebrauchte VMware-Lizenzen im Fokus: Interview mit Software ReUse über Einsatzbereiche und Vorteile von Perpetual-Lizenzen

[Sponsored Post]Über die Wirrungen bei VMware durch die Broadcom Übernahme und die steigenden Preise für Abos hatte ich ja mehrfach geschrieben. Für Kunden, denen Kauflizenzen fehlen oder ablaufen, bietet sich eine Erweiterung bzw. Verlängerung über den Kauf von Gebrauchtlizenzen an. In einem Interview spricht Herr Stefan Tauchhammer von Software ReUse über Einsatzbereiche und Vorteile von (gebrauchten) Perpetual-Lizenzen. Weiterlesen ... [

Starke Passwörter nach BSI IT-Grundschutz in Active Directory? So geht's!

[Sponsored Post]Wie kann ich sicherstellen, dass starke Passwörter im Active Directory verwendet werden? Das BSI hat mit seinem "IT-Grundschutz" quasi ein Kochrezept für IT-Administratoren geliefert, um Ressourcen einer Institution zu schützen. Specops Software hat sich des Themas angenommen und nachfolgend einige Hinweise zusammengestellt. Weiterlesen ...

Load Balancing im Wandel – welche Alternativen gibt es?

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Anbieter Kemp bietet dazu zum 26. September 2025 um 11 Uhr ein kostenloses Webinar an. Weiterlesen ...

Patchday: Windows 10-Updates (9. April 2024)

Windows[English]Am 9. April 2024 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Windows 10 Builds (von der RTM-Version bis zur aktuellen Version) sowie für die Windows Server-Pendants freigegeben. Hier einige Details zu den jeweiligen Sicherheitsupdates für Windows 10. Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows 10, Windows Server | Verschlagwortet mit , , , , | 46 Kommentare

WordPress 6.5.2 erschienen

Kurze Meldung: WordPress 6.5.2 ist gerade (9. April 2024) freigegeben worden. Es ist ein Sicherheitsupdate von WordPress, welches ein Sicherheitsproblem und 12 Fehler behebt. Eine Übersicht der Fixes findet sich hier. Ich habe die Blogs aktualisiert und bisher noch keine Probleme entdecken können. Wer aktualisiert, sollte vorher jedoch ein Backup der Datenbank und der alten Installation anlegen.

Veröffentlicht unter WordPress | Verschlagwortet mit | 5 Kommentare