IBIS-Hotel: Check-In-Terminal gibt Zugangsdaten fremder Zimmer aus

Sicherheit (Pexels, allgemeine Nutzung)Nächster Sicherheitsunfall bei Hotels: Bei den Check-In-Terminals der IBIS-Hotels war es durch Eingabe einer speziellen nicht alphanumerischen Buchungsnummer möglich, die Tastencodes von fast die Hälfte der Zimmer abzurufen. Dritte hätten in die Zimmer eindringen und Wertsachen stehlen können. Es ist unklar, ob die Schwachstelle inzwischen behoben worden ist.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Probleme mit Microsoft Teams Privat (März 2024-Rollout) unter Windows 11

TeamsBlog-Leser Thomas hat mich erstmals Ende März 2024 per Mail kontaktiert, weil er in arge Probleme mit seinem Microsoft Teams-Client (Privatversion) gerauscht ist. Es gibt Fehlermeldungen, die Clients synchronisieren weder am Desktop noch auf Mobilgeräten. Inzwischen kristallisiert sich heraus, dass wohl eine Version des Microsoft Teams-Clients (private Version) die Ursache war.  Ich skizziere den Fall mal, vielleicht gibt es ja weitere Betroffene.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit , | Ein Kommentar

Microsoft fixt Outlook-Bug von Dezember 2023-Updates

[English]Ein Update für Office 365 vom 12. Dezember 2023 hat bisher Benutzer von Outlook durch eine Sicherheitswarnung aufgeschreckt, wenn sie versuchen, eine Kalenderdatei (.ics) zu öffnen. Nun hat Microsoft diese Problematik korrigiert, so dass die Sicherheitswarnung durch Kalenderdateien (.ics) nicht mehr erscheinen sollte. Der Fix wird aktuell im Beta-Kanal getestet und soll Ende April 2024 sowie zum Patchday im Juni 2024 an Microsoft 365-App-Nutzer ausgerollt werden.

Weiterlesen

Veröffentlicht unter Office, Problemlösung, Update | Verschlagwortet mit , , | Ein Kommentar

Office Updates vom 2. April 2024

[English]Am 2. April 2024 (erster Dienstag des Monats) hat Microsoft nicht sicherheitsrelevante Updates für Microsoft Office 2016 und diverse Programme veröffentlicht. Ich trag mal einige Informationen zu diesen Updates hier im Blog zusammen (danke an den Leser für den Hinweis). Weiterlesen

Veröffentlicht unter Office, Update | Verschlagwortet mit , | 8 Kommentare

Digitale IT-Souveränität: Schleswig-Holstein setzt auf LibreOffice

Das Bundesland Schleswig-Holstein hat viel vor in Sachen Digitale Souveränität, und will vor allem weg von Microsoft Office. Unabhängig, nachhaltig, sicher soll deren IT-Landschaft werden. Als erstes Bundesland soll Schleswig-Holstein digitale Vorreiterregion werden und einen digital souveränen IT-Arbeitsplatz mit LibreOffice in seiner Landesverwaltung einführen. Danke an den Leser, der im Diskussionsbereich auf das Thema hingewiesen hat.

Weiterlesen

Veröffentlicht unter Office | Verschlagwortet mit , | 270 Kommentare

VLOGGER: Ein Foto reicht für ein KI-generiertes Video

Anfang April 2024 bin ich auf das Projekt VLOGGER gestoßen, welches die Art, wie Menschen über Videos beeinflusst werden können, arg verändern könnte. VLOGGER ist ein generisches KI-System zur Generierung eines minutenlangen Videoblogs (d.h. Vlog) von Benutzerbeschreibungen. Ein Foto einer Person reicht – und das KI-System erstellt eine Videopräsentation mit einer Audiospur des betreffenden Menschen.

Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit | 12 Kommentare

Veeam Backup O365: Probleme mit der Sicherung von Office 365 (April 2024)

[English]Kurze Information für die Administratoren unter der Leserschaft, die Veeam Backup O365 verwenden, um Daten von Microsoft Office 365 zu sichern. Ein Nutzer hat sich gemeldet, weil er seit kurzem auf einen Fehler beim Backup aufläuft und fragt, ob andere Nutzer ähnliche Erfahrungen gemacht haben. Es gibt aber einen Workaround, um das Problem zu umgehen. Ergänzung: Es gibt einen Patch.

Weiterlesen

Veröffentlicht unter Backup, Office | Verschlagwortet mit , | 24 Kommentare

eGK-Tastatur (z.B. G87-1505) mit Verfallsdatum – wird die zu Elektroschrott?

Gesundheit (Pexels, frei verwendbar)Es ist ein Sachverhalt, der mir so nicht wirklich klar war. Im Medizinbereich werden in Arztpraxen und bei Therapeuten Tastaturen eingesetzt, die von der gematik zertifiziert wurden – soweit so gut. An diesen Tastaturen findet sich ein Leser, um die Gesundheitskarte (eGK) der Versicherte einlesen zu können – platzsparend, dürfte einigen Praxen entgegen kommen. Doof ist leider, dass diese "eHealth-Tastaturen" ein Ablaufdatum haben. Ist dieses erreicht, läuft das interne Zertifikat ab und die Tastatur lässt sich nicht mehr verwenden – hieß es. Ob sich dann die Sicherheitskarte (gSMC-KT) an der Tastatur austauschen und das Gerät so retten lässt, ist mir aktuell noch unklar. Ich stelle mal die Informationen, die mir untergekommen sind, hier im Beitrag zusammen.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , | 29 Kommentare

Gebrauchte VMware-Lizenzen im Fokus: Interview mit Software ReUse über Einsatzbereiche und Vorteile von Perpetual-Lizenzen

[Sponsored Post]Über die Wirrungen bei VMware durch die Broadcom Übernahme und die steigenden Preise für Abos hatte ich ja mehrfach geschrieben. Für Kunden, denen Kauflizenzen fehlen oder ablaufen, bietet sich eine Erweiterung bzw. Verlängerung über den Kauf von Gebrauchtlizenzen an. In einem Interview spricht Herr Stefan Tauchhammer von Software ReUse über Einsatzbereiche und Vorteile von (gebrauchten) Perpetual-Lizenzen. Weiterlesen ... [

Starke Passwörter nach BSI IT-Grundschutz in Active Directory? So geht's!

[Sponsored Post]Wie kann ich sicherstellen, dass starke Passwörter im Active Directory verwendet werden? Das BSI hat mit seinem "IT-Grundschutz" quasi ein Kochrezept für IT-Administratoren geliefert, um Ressourcen einer Institution zu schützen. Specops Software hat sich des Themas angenommen und nachfolgend einige Hinweise zusammengestellt. Weiterlesen ...

Load Balancing im Wandel – welche Alternativen gibt es?

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Anbieter Kemp bietet dazu zum 26. September 2025 um 11 Uhr ein kostenloses Webinar an. Weiterlesen ...

Großstörung bei Banken (Sparkasse, Commerzbank, Volksbank) am 4. April 2024

Stop - PixabayBei deutschen Banken gibt es aktuell wohl eine Großstörung, so dass Zahlungen an Kartenterminals nicht möglich sind. Kunden von Banken wie Sparkasse, Commerzbank und Volks- und Raiffeisenbanken, meldeten Probleme am heutigen 4. April 2024 Probleme beim bargeldlosen Bezahlen. Die Sparkassen wollen die Störung "am Vormittag" zwar behoben haben, aber es kommt wohl immer noch zu diversen Problemen an Kartenterminals.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit | 47 Kommentare

Windows NTLM Credentials-Schwachstelle CVE-2024-21320: Fix durch 0patch

Windows[English]In Windows gibt es eine Schwachstelle (CVE-2024-21320), die NTLM-Anmeldeinformationen über Windows-Themen offen legt. Microsoft hat zwar im Januar 2024 die Schwachstelle CVE-2024-21320 mit einem Patch versehen. Dieser Patch stellt eine Richtlinie bereit, um das Abrufen der NTLM-Anmeldeinformationen zu verhindern, wenn Theme-Dateien auf Netzlaufwerken liegen,. ACROS Security hat nun einen Micropatch für den 0patch-Agenten veröffentlicht, der die Schwachstelle generell (ohne Registrierungseingriff) schließt.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows, Windows 10 | Verschlagwortet mit , , | 6 Kommentare