Firefox 119 und 115.4 ESR freigegeben

Mozilla[English]Zum 24. Oktober 2023 haben die Mozilla-Entwickler den neuen Firefox 119 sowie das Wartungsupdate des Firefox 115.4 ESR veröffentlicht. Der Firefox 119 ist ein neuer Entwicklungszweig. Hier ein kurzer Überblick über die betreffenden Updates samt den Fixes und den Neuerungen. Danke an die Leser für die Hinweise. Weiterlesen

Veröffentlicht unter Firefox | Verschlagwortet mit | 3 Kommentare

Abschaltung von 2G/3G: Millionen von intelligenten Zählern in Großbritannien droht der Ausfall

Stop - PixabayKurze Information, was uns droht, wenn Behörden blind agieren und keinen Plan haben. In Großbritannien hat man intelligente Zähler verbaut, die über das 2G- und 3G-Mobilfunknetz von den Versorgern angesprochen werden. Dummerweise will man die Mobilfunknetze im 2G- und 3G-Band (GPRS, UMTS) abschalten. Dadurch drohen Millionen intelligente Zähler in Großbritannien unbrauchbar zu werden. Da ist jetzt die "Hütte am Brennen", weil kein Konzept besteht, aber horrende Kosten anfallen.

Weiterlesen

Veröffentlicht unter Geräte | Verschlagwortet mit | 26 Kommentare

Okta Support-Hack betrifft auch 1Passwort-Konto

Sicherheit (Pexels, allgemeine Nutzung)[English]Am 21. Oktober war ja der Hack der Okta-Support-Plattform bekannt geworden (siehe Okta Support-System mit gestohlenen Credentials gehackt). Zwei Tage später, am 23. Oktober 2023,  hat 1Passwort in einer knappen Meldung mitgeteilt, dass man bereits am 29. September 2023 verdächtige Aktivitäten auf der eigenen Okta-Instanz, die für die Verwaltung mitarbeiterorientierter Anwendungen verwendet wird, entdeckt habe. Laut Anbieter sei diese Aktivität sofort beendet und eine Untersuchung eingeleitet worden. Nach Abschluss der Untersuchung kam 1 Passwort zum Schluss, dass kein Zugriff auf 1Password-Benutzerdaten erfolgte. Es seien keine Benutzerdaten oder andere sensible Systeme, weder mitarbeiter- noch benutzerseitig, gefährdet gewesen, heißt es. Bleeping Computer hat hier und heise hat hier noch einige Informationen veröffentlicht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

BMW und die Ladeschale als "iPhone 15-Killer"?

BMW[English]Gibt es ein Problem mit der kabellosen Ladeschale in BMW-Fahrzeugen, die Apples iPhone 15 zerstören? Nutzerberichte über iPhone 15-Geräte, die nach dem kabellosen Laden mittels der BMW-Ladeschale defekt waren (der NFC-Chip am iPhone 15 ist defekt), deuten darauf hin. Laut Medienberichte hat BMW inzwischen zumindest eine technische Analyse des Sachverhalts angestoßen. iPhone-Besitzern unter den BMW-Fahrzeughaltern seit derzeit empfohlen, die kabellose Ladeschalen am Fahrzeug eher nicht zu benutzen. Ergänzung: Apple reagiert intern.

Weiterlesen

Veröffentlicht unter Geräte, iPhone | Verschlagwortet mit , | 4 Kommentare

LOLBin mit WorkFolders.exe unter Windows

Windows[English]Ich weiß nicht, ob wie breit das bekannt ist, aber die legitime Windows-Anwendung WorkFolders.exe lässt sich verwenden, um andere .exe-Programme im Windows-Ordner System32 oder im aktuellen Ordner zu starten. Dies ermöglicht Malware sogenannte LOLBin-Angriffe, bei der legitime Betriebssystemdateien zur Ausführung von Schadprogrammen missbraucht werden. WorkFolders.exe lässt sich quasi als RunDLL-Ersatz missbrauchen.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 55 Kommentare

Gericht stuft Push-TAN-Verfahren der Banken als unsicher ein

ParagraphFallen die Banken mit ihrem Push-TAN-Verfahren beim Online-Banking auf die Nase? Ein Gerichtsurteil, welches in einem Betrugsfall gefallen ist, könnte die Banken in Bredouille bringen, denn der Ansatz, die Transaktionen per Push-TAN-Verfahren in einer App auf einem Gerät freizuschalten, wurde vom Gericht als unsicher eingestuft. Damit könnten Opfer leichter Schadenersatz von Banken einklagen, wenn beim Online-Banking etwas schief geht.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 65 Kommentare

Microsoft erweitert Purview Logging (nach Storm-0558 Hack)

[English]Nach dem verheerenden Hack der Microsoft Cloud (Exchange Online- und Outlook-Konten wurden durch die Storm-0588 Gruppe kompromittiert) hatte der Anbieter bereits seinen vorher kostenpflichtigen Zugang zu den Audit-Protokollen von Microsoft Purview zur kostenlosen Nutzung durch Kunden freigegeben. Zum 18. Oktober 2023 hat Microsoft dann die erweiterte Audit-Protokollierung und Aufbewahrung in Microsoft Purview bekannt gegeben. Das soll für mehr Sicherheitstransparenz sorgen, wie der Hersteller schreibt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

Microsoft Edge zeigt Chrome-Interessenten Umfrage statt Download

Edge[English]Microsoft hat sich eine neue Volte für Windows-Nutzer einfallen lassen, die sich erdreisten, im Edge-Browser nach einem Download für den Google Chrome zu suchen. Statt einfach die Download-Seiten anzuzeigen, wird den Chrome-Interessenten eine ziemlich sinnfreie Umfrage (Poll) eingeblendet, die auszufüllen ist. Neuer Fall von "geht gar nicht".

Weiterlesen

Veröffentlicht unter Edge | Verschlagwortet mit | 67 Kommentare

Gebrauchte VMware-Lizenzen im Fokus: Interview mit Software ReUse über Einsatzbereiche und Vorteile von Perpetual-Lizenzen

[Sponsored Post]Über die Wirrungen bei VMware durch die Broadcom Übernahme und die steigenden Preise für Abos hatte ich ja mehrfach geschrieben. Für Kunden, denen Kauflizenzen fehlen oder ablaufen, bietet sich eine Erweiterung bzw. Verlängerung über den Kauf von Gebrauchtlizenzen an. In einem Interview spricht Herr Stefan Tauchhammer von Software ReUse über Einsatzbereiche und Vorteile von (gebrauchten) Perpetual-Lizenzen. Weiterlesen ... [

Starke Passwörter nach BSI IT-Grundschutz in Active Directory? So geht's!

[Sponsored Post]Wie kann ich sicherstellen, dass starke Passwörter im Active Directory verwendet werden? Das BSI hat mit seinem "IT-Grundschutz" quasi ein Kochrezept für IT-Administratoren geliefert, um Ressourcen einer Institution zu schützen. Specops Software hat sich des Themas angenommen und nachfolgend einige Hinweise zusammengestellt. Weiterlesen ...

Load Balancing im Wandel – welche Alternativen gibt es?

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Anbieter Kemp bietet dazu zum 26. September 2025 um 11 Uhr ein kostenloses Webinar an. Weiterlesen ...

Malvertising-Kampagne nutzt Puny-Code für Links auf Fake-Keepass-Seite

Sicherheit (Pexels, allgemeine Nutzung)Kleiner Hinweis in Sachen Sicherheit und warum es nicht verkehrt sein kann, die Augen beim Download von Software offen zu halten und misstrauisch zu bleiben. Es gab in der Google-Suche eine Malvertising-Kampagne, bei der in Suchergebnissen Links zu vermeintlichen Keepass-Download-Seiten angezeigt wurden. Dabei wurde über sogenannte Puny-Codes verschleiert, dass es sich nicht um die legitime Keepass-Seite handelt. Wer dann den Download anstieß, erhielt infizierte Programme angeboten.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

Schufa löscht Daten zu Handyverträgen

ParagraphIm Beitrag Juristischer Ärger für Schufa & Co. hatte ich unter anderem darüber Berichtet, dass Mobilfunkanbieter unberechtigt Kundendaten and ie Schufa weitergegeben hatten. Den Mobilfunkanbietern droht eine Klagewelle und die Schufa steht auch nicht gut da. Nun hat sich die Schufa wohl mit den Datenschützern sowie den Unternehmen geeinigt und löscht die betreffenden Daten aus den Kundenprofilen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare