Massive Angriffswelle auf Ivanti VPN-Appliances; Warnung, Konfigurations-Pushes kann Härtungsmaßnahmen gefährden

Sicherheit (Pexels, allgemeine Nutzung)Ivanti VPN-Appliances scheinen seit Tagen verstärkt per Internet angegriffen zu werden. Ich hatte gerade dazu was geschrieben. Nun warnt Ivanti, dass VPN-Appliances sogar angreifbar sind, wenn Administratoren die vorgeschlagenen Härtungsmaßnahmen gegen Angriffe ausgeführt haben, danach aber ihre Konfigurationen auf die VPN-Appliances hochladen. Denn durch die Härtungsmaßnahmen gegen Angriffe funktionieren einige Web-Dienste nicht mehr wie gewohnt.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 2 Kommentare

Linux Mint 21.3 veröffentlicht

Die Maintainer von Mint haben zum 22. Januar 2024 die ISO-Installationsmedien von Linux Mint 21.3 (Edge) veröffentlicht. Dieses Image ist laut dieser Ankündigung für Leute gedacht, deren Hardware zu neu ist, um den in Linux Mint 21.x enthaltenen 5.15 LTS-Kernel zu booten. Das Edge Build wird stattdessen mit Kernel 6.5 ausgeliefert. Zu beachten ist: Ein "Edge"-Build ist aber noch nicht so stabil wie andere ISO-Abbilder. Die ISO-Installationsabbilder sind über diese Seite abrufbar. (via)

Veröffentlicht unter Linux | Verschlagwortet mit | 3 Kommentare

WTF: HP "schützt" mit Sperre von Drittanbieter Tintenpatronen Nutzer vor "Viren"

Stop - Pixabay[English]Irre oder "what the fuck" (WTF), was sich Druckerhersteller HP da wieder aus den Finger saugt. Das Unternehmen fällt ja sehr negativ auf, weil es Tintenpatronen von Drittanbietern durch Firmware-Updates auch nachträglich sperrt. Es gab Urteile gegen HP, die gesperrten Nutzern Schadensersatz zubilligten. Nun hat sich der HP-Chef zu einer neuen, abenteuerlichen Begründung hinreißen lassen, warum man Drittanbieter Tintenpatronen sperren muss. Nur so könne man Käufer eines HP-Geräts vor "Viren" schützen, die in Tintenpatronen mit Chips von Drittanbietern "so herum lauern", um die armen HP-Druckerchen zu befallen.

Weiterlesen

Veröffentlicht unter Geräte | Verschlagwortet mit | 60 Kommentare

iOS 17.3 veröffentlicht, schließt ausgenutzten 0-day

[English]Apple hat am gestrigen 22. Januar 2024 das erste Update, iOS 17.3 für iPhones und iPadOS 17.3 für iPads, veröffentlicht. Neben einer Funktion "Device Protection" wird auch der erste 0-day-Bug im Betriebssystem gefixt. Hier ein kurzer Überblick über dieses Update.

Weiterlesen

Veröffentlicht unter iOS, iPad, iPhone | Verschlagwortet mit , , | 7 Kommentare

Microsoft 365 und die Kostenfalle bei Add-Ons

[English]Es sieht so aus, als ob Microsofts Vertrieb seine Schafe (aka Kunden) sauber eingetütet hat. Alles hüpft auf die Abo-Lösung Microsoft 365, um mit dabei zu sein. Und jetzt wird gemolken – trotz Abonnement gibt es viele Komponenten in Microsoft 365 nur gegen Aufpreis, wie jetzt aufgefallen ist.

Weiterlesen

Veröffentlicht unter Cloud, Office | Verschlagwortet mit , | 34 Kommentare

Leitfaden zur Konfigurierung der Windows Event-Protokollierung

Windows[English]Die Protokollierung von Ereignissen durch Windows lässt Raum für Verbesserungen. Unternehmen haben mit den Standardvorgaben Microsofts keinen ausreichenden Überblick über die Aktivitäten auf ihren Workstations und Servern. Das australische Signals Directorate (ASD) und das Australian Cyber Security Centre (ACSC) haben einen Leitfaden für die Konfiguration der Windows-Protokollierung veröffentlicht, der Hinweise auf Verbesserungen in der Protokollierung unter Windows gibt.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | 4 Kommentare

Schwedisches Rechenzentrum des finnischen Cloud-Anbieter Tietoevry per Akira-Ransomware lahm gelegt

Sicherheit (Pexels, allgemeine Nutzung)Kleiner Nachtrag vom Wochenende in Sachen "geht in die Cloud, dann haben wir es mit Angriffen leichter und können auf breiter Basis Firmen erden". Der Hoster und Cloud-Anbieter Tietoevry aus Finnland ist am Samstag Opfer einer Ransomware-Infektion geworden, bei der Kundensysteme verschlüsselt wurden. Das hat Auswirkungen bis nach Schweden, wo verschiedene Firmen nicht mehr arbeitsfähig sind, weil die Cloud-Dienste nicht mehr verfügbar sind. Die Akira-Ransomware-Gruppe scheint hinter dem Angriff zu stehen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 12 Kommentare

Flattr in aller Stille "beerdigt"

Das war es jetzt, der Dienst Flattr, 2010 gestartet, um die Bezahlung von Webseiten durch Mikropayment im Internet zu revolutionieren, wurde jetzt in aller Stille eingestellt. Ich hatte das vor vielen Jahren selbst kurz hier im Blog – das dann aber nach kurzer Zeit rigoros gekappt. Kurzer Rückblick auf ein Thema, was "so schön hätte sein können".

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 12 Kommentare

Gebrauchte VMware-Lizenzen im Fokus: Interview mit Software ReUse über Einsatzbereiche und Vorteile von Perpetual-Lizenzen

[Sponsored Post]Über die Wirrungen bei VMware durch die Broadcom Übernahme und die steigenden Preise für Abos hatte ich ja mehrfach geschrieben. Für Kunden, denen Kauflizenzen fehlen oder ablaufen, bietet sich eine Erweiterung bzw. Verlängerung über den Kauf von Gebrauchtlizenzen an. In einem Interview spricht Herr Stefan Tauchhammer von Software ReUse über Einsatzbereiche und Vorteile von (gebrauchten) Perpetual-Lizenzen. Weiterlesen ... [

Starke Passwörter nach BSI IT-Grundschutz in Active Directory? So geht's!

[Sponsored Post]Wie kann ich sicherstellen, dass starke Passwörter im Active Directory verwendet werden? Das BSI hat mit seinem "IT-Grundschutz" quasi ein Kochrezept für IT-Administratoren geliefert, um Ressourcen einer Institution zu schützen. Specops Software hat sich des Themas angenommen und nachfolgend einige Hinweise zusammengestellt. Weiterlesen ...

Load Balancing im Wandel – welche Alternativen gibt es?

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Anbieter Kemp bietet dazu zum 26. September 2025 um 11 Uhr ein kostenloses Webinar an. Weiterlesen ...

VMware vCenter Server seit Monaten über CVE-2023-3404 angegriffen; Attacken weiten sich aus

Sicherheit (Pexels, allgemeine Nutzung)Die Schwachstelle CVE-2023-3404 in VMware vCenter Server fällt Firmen, die dieses Produkt eingesetzt haben, wohl massiv auf die Füße. Jetzt kam heraus, dass chinesische Angreifer die 0-Day-Schwachstelle seit Monaten angegriffen und ausgenutzt haben. Aber damit nicht genug – es gibt offenbar immer noch ungepatchte Systeme, die jetzt breit angegriffen werden. Was zur Frage führt: Setzt ihr immer noch auf VMware-Produkte, auch angesichts der letzten Schlenker von Broadcom?

Weiterlesen

Veröffentlicht unter Sicherheit, Virtualisierung | Verschlagwortet mit , | 25 Kommentare

Tausende Geräte per Ivanti VPN-Schwachstellen angegriffen – mind. 19 in Deutschland

Sicherheit (Pexels, allgemeine Nutzung)Im Januar 2024 wurden erneut zahlreiche Schwachstellen in Ivanti-Software-Produkten öffentlich. Es gibt zwar Updates, aber nicht alle Ivanti-Installationen sind aktualisiert. Sicherheitsforscher schlagen Alarm, dass Tausende Geräte beispielsweise über Ivanti VPN-Schwachstellen angegriffen werden. Mir liegen aktuelle Zahlen vom Wochenende vor – auch Deutschland gehört zu den Betroffenen – mindestens 19 Installationen scheinen kompromittiert.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare