JetBrains TeamCity: Kritische Schwachstelle CVE-2024-23917 auf On-Premises Server

Sicherheit (Pexels, allgemeine Nutzung)[English]Noch ein kleiner Nachtrag von gestern in Punkto Sicherheit. In JetBrains TeamCity Server gibt es eine kritische Schwachstelle, die On-Premises-Server gefährdet. Es steht wohl ein Sicherheitsupdate zur Verfügung, welches zeitnah installiert werden sollte. Keine Ahnung, wer unter der Leserschaft das Paket einsetzt, mir war der Name unbekannt. Ich ziehe mal die erforderlichen Informationen in diesem Beitrag zusammen.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreib einen Kommentar

Anzeige

Störung bei A1 Telekom Austria AG (7.2.2024) – Cybervorfall?

Stop - PixabayKurze Information für Leser aus Österreich – und gleichzeitig die Frage, ob jemand betroffen ist, bzw. näheres weiß. Zum 7. Februar 2024 scheint es am Nachmittag zu einer Störung von A1 Telekom Austria gekommen zu sein, bei denen das Internet und auch Telefonanschlüsse betroffen sind. Ein Blog-Leser hat mich gerade über informiert (danke dafür) und einige Anhaltspunkte geliefert. Ergänzung: Nach meinen Informationen könnte es ein Cybervorfall zu sein.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit | 18 Kommentare

Google Chrome 121.0.6167.160/161 / 120.0.6099.283 mit Sicherheitsfixes

Chrome[English]Google hat zum 6. Februar 2024 Updates des Google Chrome Browsers im Stable Channel  für Mac, Linux und Windows freigegeben. Updates gab es auch für den Extended Stable Channel. Auch die Android-App des Chrome-Browsers wurde aktualisiert. Die Updates enthalten Sicherheitsfixes. Hier ein Überblick über diese Updates. Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit | Verschlagwortet mit , , | 2 Kommentare

Anzeige

Gefixt: Sophos File Scanner v1.11.3.879 konnte nicht installiert werden (7.2.2024)

Sicherheit (Pexels, allgemeine Nutzung)Kurzer Hinweis an die Leser, bei denen Sophos zum Einsatz kommt. Zum 7. Februar 2024 gab es wohl ein Problem, dass der Virenschutz die Meldung "Sophos File Scanner v1.11.3.879 konnte nicht installiert werden" angezeigt hat. Trat auf allen Endpunkten auf, wo diese Version des File-Scanners installiert werden sollte. Wie es ausschaut, hat Sophos das Problem inzwischen bereits behoben.

Weiterlesen

Veröffentlicht unter Sicherheit, Störung, Virenschutz | Verschlagwortet mit , , | 8 Kommentare

Bitlocker über TPM binnen 42 Sekunden mit Raspberry Pi Pico ermittelt

Sicherheit (Pexels, allgemeine Nutzung)[English]Gute Nachrichten für Leute, die ihren Bitlocker-Schlüssel "irgendwie" verloren haben und nicht mehr an verschlüsselte Medien heran kommen. Schlechte Nachrichten für Leute, die meinen "mit Bitlocker verschlüsselt ist sicher". Ein YouTuber demonstriert, wie sich eine Schwachstelle in TPM ausnutzen lässt, um einen Bitlocker-Schlüssel binnen Sekunden zu ermitteln. Alles was benötigt wird, ist ein Bitlocker-Key-Sniffer in Form eines Raspberry Pi Pico für um die 10 Euro.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 45 Kommentare

Anzeige

AnyDesk-Hack bereits zum 20. Dezember 2023 bemerkt? – Teil 9

Sicherheit (Pexels, allgemeine Nutzung)[English]Der erfolgreiche Cyberangriff auf AnyDesk, einen Anbieter von Fernwartungssoftware, schlägt ja ziemliche Wellen. Offiziell wurde der Vorfall von AnyDesk zum 2. Februar 2024 (konkret Freitag Abend 22:44 Uhr) bestätigt. Bekannt ist fast nichts – weder wann, noch was genau gehackt, wurde. Ich sitze seit Januar 2024 an diesem Thema dran und aus vielen Informationsbröckchen formiert sich ein Gesamtbild. Ich habe nun verschiedene Quellen, die darauf hindeuten, dass der Hack bereits am 20. Dezember 2023 bemerkt wurde. Ergänzung: Die Informationen in diesem Beitrag werden durch die am 7. Februar 2024 aktualisierte FAQ bestätigt – Ende Dezember 2023 gab es einen Vorfall.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 43 Kommentare

Anzeige

VMware-Nachlese: PAC funktioniert wieder; Dell macht den Exit

[English]Ich möchte in diesem Beitrag noch einige Informationen im Bereich "Vmware by Broadcom" nachbereiten. So ist es seit einigen Tagen wieder möglich, über PAC Lizenzen zu registrieren. Und Dell beendet die Vereinbarung mit VMware, deren Produkte auf eigenen Server-Plattformen zu vertreiben.

Weiterlesen

Veröffentlicht unter Virtualisierung | Verschlagwortet mit | 7 Kommentare

Apache CloudStack als VMware-Alternative

[English]Nur ein kurzer Informationssplitter für Leute, die auf der Suche nach Alternativen für die VMware Virtualisierungsverwaltungslösungen sind. Kann der Apache CloudStack (TM) die Lösung zur Verwaltung der Virtualisierung in der Cloud sein? Es werden eine Reihe Hypervisoren (VMware, KVM, XCP-ng etc.) unterstützt. Zudem ist der Apache Cloud Stack Open Source, also nicht der Spielball von Broadcom.

Weiterlesen

Veröffentlicht unter Cloud, Virtualisierung | Verschlagwortet mit , | 6 Kommentare

Anzeige

Gebrauchte VMware-Lizenzen im Fokus: Interview mit Software ReUse über Einsatzbereiche und Vorteile von Perpetual-Lizenzen

[Sponsored Post]Über die Wirrungen bei VMware durch die Broadcom Übernahme und die steigenden Preise für Abos hatte ich ja mehrfach geschrieben. Für Kunden, denen Kauflizenzen fehlen oder ablaufen, bietet sich eine Erweiterung bzw. Verlängerung über den Kauf von Gebrauchtlizenzen an. In einem Interview spricht Herr Stefan Tauchhammer von Software ReUse über Einsatzbereiche und Vorteile von (gebrauchten) Perpetual-Lizenzen. Weiterlesen ... [

VMware vSphere Lizenzen (altes Lizenzmodell) jetzt gebraucht verfügbar

[Sponsored Post]Seit der Übernahme von VMware durch Broadcom werden aus Kauflizenzen ja Abos, deren Preise stark steigen. Für Kunden, denen Kauflizenzen fehlen oder ablaufen, bietet sich eine Erweiterung bzw. Verlängerung über den Kauf von Gebrauchtlizenzen an. Die Firma Software ReUse bietet – solange der Vorrat reicht – unlimitiert nutzbare Kauflizenzen für vSphere Enterprise Plus Version 8 sowie vCenter Server Standard 8 an. Weiterlesen ...

Starke Passwörter nach BSI IT-Grundschutz in Active Directory? So geht's!

[Sponsored Post]Wie kann ich sicherstellen, dass starke Passwörter im Active Directory verwendet werden? Das BSI hat mit seinem "IT-Grundschutz" quasi ein Kochrezept für IT-Administratoren geliefert, um Ressourcen einer Institution zu schützen. Specops Software hat sich des Themas angenommen und nachfolgend einige Hinweise zusammengestellt. Weiterlesen ...

Load Balancer im Vergleich: Kemp LoadMaster versus F5 BIG-IP – Webinar am 25.06.2025

[Sponsored Post]Load Balancer sorgen für die Lastverteilung im Netzwerk auf verschiedene Server, und Überlastungen zu vermeiden. Aber welches Produkt ist dafür das Richtige? Anbieter Kemp bietet dazu zum 25.06.2025 ein kostenloses Webinar mit einem Vergleich zwischen Kemp LoadMaster und dem F5 BIG-IP an. Weiterlesen ...

Firefox 122.0.1

Mozilla[English]Zum 6. Februar 2024 haben die Mozilla-Entwickler das Updates des Firefox Firefox 122.0.1 veröffentlicht. Es ist ein Wartungsupdate, welches einige Fehler korrigiert. Weiterlesen

Veröffentlicht unter Firefox | Verschlagwortet mit | 3 Kommentare

Office: Projekt Update KB5002530 vom 6. Februar 2024

[English]Am 6. Februar 2023 (erster Dienstag des Monats) hat Microsoft ein nicht sicherheitsrelevante Update für Microsoft Projekt 2016 veröffentlicht. Es handelt sich um das Update KB5002530, welches ein Startproblem früherer Updates beheben soll. Hier einige Informationen zu diesem Update.

Weiterlesen

Veröffentlicht unter Office, Update | Verschlagwortet mit , | Schreib einen Kommentar