Verbraucherzentrale warnt vor Fake-Paypal-Betrugsanrufen

Sicherheit (Pexels, allgemeine Nutzung)Ich nehme mal die Warnung vor einer Betrugsmasche hier mit im Blog auf, vor der die Verbraucherzentrale Baden-Württemberg aktuell warnt. Betrüger versuchen wohl über Call Center Opfer in Deutschland mit Schockanrufen über den Tisch zu ziehen. Es wird eine größere Abbuchung vom Konto angekündigt, die das Opfer aber noch stoppen können. Voraussetzung ist, dass das Opfer ein Konto beim US-Zahlungsdienstleister PayPal hat und auf die Masche hereinfällt. 

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

Edge 116.0.1938.54 freigegeben, Probleme mit ignorierten Richtlinien bei Anmeldung am Benutzerkonto?

Edge[English]Microsoft hat zum 21. August 2023 den Edge-Browser auf die Version 116.0.1938.54 aktualisiert. Es ist ein neuer Entwicklungszweig, der auch neue Features bringt und Schwachstellen beseitigt. Inzwischen liegt mir aber eine Lesermeldung vor, die über Probleme mit Gruppenrichtlinien berichtet. Diese werden bei Anmeldung am Microsoft Konto ignoriert. Ergänzung: Ein Administrator hat mir eine Ergänzung als Workaround (Downgrade auf Edge 115 per GPO) geschickt, die ich nachgetragen habe. Ergänzung 2: Mit dem Edge 116.0.1938.62 greifen die Richtlinien wieder.

Weiterlesen

Veröffentlicht unter Edge | Verschlagwortet mit , | 27 Kommentare

Neue 0-day-Schwachstelle CVE-2023-38035 in Ivanti Sentry

Sicherheit (Pexels, allgemeine Nutzung)[English]Ich weiß nicht, ob Administratoren der Ivanti Mobileron-Lösungen es noch hören können: Der Anbieter warnt aktuell vor einer neuen 0-day-Schwachstelle CVE-2023-38035 in Ivanti Sentry (vormals MobileIron Sentry). Betroffen sind die Versionen 9.18, 9.17 und 9.16. Ältere Ausgaben sind ebenfalls gefährdet, werden aber nicht mehr unterstützt.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 4 Kommentare

Tesla-Files: Datenleck das Werk von zwei Insidern

Sicherheit (Pexels, allgemeine Nutzung)Im Mai 2023 wurden dem Handelsblatt ca. 100 GByte an internem Material von Tesla von Informanten zugespielt. Es handelt sich um E-Mails, persönliche Daten der Tesla-Belegschaft und Kundenbeschwerden samt Schilderungen von Unfällen. Datenleck zeigt die Probleme des Autobauers mit seinem Autopilot und der Sicherheit. Nun hat Tesla bekannt gegeben, dass die Daten von zwei ehemaligen Mitarbeitern unberechtigt an das Handelsblatt weitergeben wurden. Ich habe die Details samt heutigem Nachtrag im Blog-Beitrag Tesla-Files: Datenleck zeigt die Probleme des Autobauers mit seinem Autopilot und der Sicherheit berichtet.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

LibreOffice 7.6 freigegeben

Zum 21. August 2023 wurde die neue Version 7.6 von  LibreOffice für die Allgemeinheit freigegeben. Die Ankündigung und die Liste der Neuerungen sind auf dieser Webseite nachlesbar (die Kollegen von deskmodder.de haben die Liste auf Deutsch publiziert). Details zu einzelnen Funktionen können in den Veröffentlichungshinweisen nachgelesen werden. Den kostenlosen Download für Linux, macOS und Windows gibt es auf dieser Webseite. Ab 2024 werden LibreOffice-Versionen dann mit der Jahreszahl (also 24.x) benannt.

Veröffentlicht unter Office | Verschlagwortet mit | Ein Kommentar

LKA-Warnung vor Betrugsmails mit Bezug auf Steuerbescheid, Steuerbetrug etc.

Sicherheit (Pexels, allgemeine Nutzung)Aktuell trudeln wohl einige Einkommensteuerbescheide ein. Das machen sich auch Online-Kriminelle zu Nutze, und verschicken E-Mails mit Schock-Betreff "Steuerbetrug" oder dem Trigger "Steuerbescheid" sowie "Einkommensteuerbescheid", um die Empfänger zum Öffnen dieser Nachrichten zu bewegen. Das Landeskriminalamt Niedersachsen warnt deshalb auf seiner Präventionsseite vor diesen Betrugsmails und gibt Tipps, damit niemand auf diese Masche hereinfällt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Dr. John Warnock; Gründer von Adobe und PostScript-Vater verstorben

Dr. John Warnock ist bereits am Samstag, den 19. August 2023, im Alter von 82 Jahren verstorben. Insidern ist der Mann vermutlich als einer der Gründer von Adobe Inc. geläufig. Für mich ist Warnock auch einer der Väter der Druckersprache PostScript ein Begriff.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 13 Kommentare

Nachgehakt: Storm-0558 Cloud-Hack und Microsofts Schweigen

Ich greife nochmals das Thema Hack der Microsoft Azure Cloud-Infrastruktur durch die mutmaßlich chinesische Gruppe Storm-0558 auf. Microsoft hüllt sich bezüglich des Ausmaßes in Schweigen, während immer mal wieder neue Opfer bekannt werden. Generell ist es verdächtig ruhig um den Sachverhalt, dass im schlimmsten Fall die komplette Microsoft Azure AD-Infrastruktur kompromittiert sein könnte. heise hat die Tage nochmals einen Kommentar diesbezüglich veröffentlicht, aber einige Aspekte nicht angerissen. So stellt sich mir die Frage, wie das Ganze in Richtung DSGVO zu bewerten ist – und ich habe mal Anfragen gestellt. Hier ein Nachschlag in der Causa Storm-0558 Hack.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , , , | 61 Kommentare

Gebrauchte VMware-Lizenzen im Fokus: Interview mit Software ReUse über Einsatzbereiche und Vorteile von Perpetual-Lizenzen

[Sponsored Post]Über die Wirrungen bei VMware durch die Broadcom Übernahme und die steigenden Preise für Abos hatte ich ja mehrfach geschrieben. Für Kunden, denen Kauflizenzen fehlen oder ablaufen, bietet sich eine Erweiterung bzw. Verlängerung über den Kauf von Gebrauchtlizenzen an. In einem Interview spricht Herr Stefan Tauchhammer von Software ReUse über Einsatzbereiche und Vorteile von (gebrauchten) Perpetual-Lizenzen. Weiterlesen ... [

Starke Passwörter nach BSI IT-Grundschutz in Active Directory? So geht's!

[Sponsored Post]Wie kann ich sicherstellen, dass starke Passwörter im Active Directory verwendet werden? Das BSI hat mit seinem "IT-Grundschutz" quasi ein Kochrezept für IT-Administratoren geliefert, um Ressourcen einer Institution zu schützen. Specops Software hat sich des Themas angenommen und nachfolgend einige Hinweise zusammengestellt. Weiterlesen ...

Load Balancing im Wandel – welche Alternativen gibt es?

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Anbieter Kemp bietet dazu zum 26. September 2025 um 11 Uhr ein kostenloses Webinar an. Weiterlesen ...

Pläne für alternativen Apple iOS-Store in der EU in 2024

Sind die Tage, in denen iOS-Nutzer Apps nur aus dem Apple iTunes-Store beziehen können, für EU-Bürger bald gezählt? Ein Startup mit dem Namen SETAPP und Microsoft planen einen Alternativen App-Store für iOS, der ab 2024 für EU-Angehörige verfügbar sein könnte – der EU Digital Service Act macht es möglich.

Weiterlesen

Veröffentlicht unter App, iOS | Verschlagwortet mit , , , | 3 Kommentare

Chrome warnt künftig vor schädlichen Anwendungen; Extensions als top Sicherheitsrisiko

[English]Erweiterungen für Google Chrome wie Adblocker, Erweiterungen zur Preisverfolgung oder Rechtschreibprüfung sind zwar komfortabel und schnell installiert. Aus Sicherheitsgründen sollte man aber die Finger von lassen, da die Erweiterungen die Online-Sicherheit gefährden können. Googles Entwickler haben reagiert und wollen vor schädlichen Extensions waren (sofern diese bekannt sind).

Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit | Verschlagwortet mit , | 12 Kommentare