Britisches Wählerverzeichnis: Hack in 2022 wohl über Exchange 0-day (ProxyNotShell)

Sicherheit (Pexels, allgemeine Nutzung)In Großbritannien ist es wohl unbekannten Angreifern bereits 2022 gelungen, in das IT-System, in dem die Wählerlisten gespeichert sind, einzudringen. Der Vorfall, bei dem bis zu 40 Millionen Nutzerdaten abgezogen worden sein könnten, ist erst jetzt bekannt geworden. Und nun gibt es Hinweise, dass der Hack wohl über die ProxyNotShell 0-day-Schwachstelle in Exchange erfolgen konnte. Die Schwachstelle war nicht zeitnah gepatcht worden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 5 Kommentare

Windows 10 22H2: Inplace-Upgrade auf Windows 11 22H2 funktioniert seit 8.8.2023 nicht mehr

Windows[English]Kleine Rundfrage an die Leserschaft, die Inplace-Upgrades von Windows 10 (22H2) auf die aktuelle Windows 11-Version 22H2 durchführen. Ist euch aufgefallen, dass dieser Vorgang seit dem 8. August 2023 irgendwie Probleme macht? Es war ja August 2023-Patchday, wo weniges an Windows gepatcht wurde. Gut möglich, dass da was schief gegangen ist. Hier die Beobachtung, die mir ein Leser per Mail mitgeteilt hat und fragt, ob noch jemand so etwas beobachtet. Ergänzung: Das Problem wurde von mehreren Administratoren bestätigt, und der Leser hat inzwischen in einem Nachtragskommentar seine funktionierende Lösung hier gepostet.

Weiterlesen

Veröffentlicht unter Update, Windows, Windows 10 | Verschlagwortet mit , , | 30 Kommentare

Datenleck bei Studierendenwerk Freiburg

Sicherheit (Pexels, allgemeine Nutzung)Beim Studierendenwerk Freiburg hat es ein Datenleck gegeben, so dass vor allem E-Mail-Adressen und Telefonnummern offen gelegt wurden. Die persönlichen Daten betreffen Firmen und Privatpersonen, die sich in der Vergangenheit etwa bei der Zimmer- oder der Jobvermittlung auf der Seite des Studierendenwerks registriert hatten. Bemerkt hat das wohl eine Studentin, die dann den Betreiber informierte, wie die Badische Zeitung hier berichtet. Wie lange das Leck bestand ist unklar. Danke an Robert V. für den Hinweis.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Phishing über Amazon Web Services

Sicherheit (Pexels, allgemeine Nutzung)Sicherheitsforscher von Check Point haben vor einiger Zeit einen weiteren Dienst entdeckt, der für fortschrittliche Phishing-Kampagnen von Hackern missbraucht wird. Diesmal erfolgt der Missbrauch für Phishing-Kampagnen über die Amazon Web Services (AWS). Das Programm wird zum Versenden von Phishing-E-Mails genutzt, um diesen einen täuschend echten Anstrich zu geben.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

Office 365: Anmeldefehler 1001 (Sign in Error 1001)

[English]Es gibt Berichte, dass Nutzer der Office 365-Suite plötzlich den Fehler 1001 beim Versuch einer Anmeldung erhalten. Ein IT-Dienstleister hat sich diesbezüglich bei mir gemeldet, weil dies bei seinen Kunden auftrat. Es gibt aber einen Workaround, wie man dies beheben kann.

Weiterlesen

Veröffentlicht unter Office, Problemlösung | Verschlagwortet mit | 41 Kommentare

Workaround für Exchange August 2023 Sicherheits-Update Installationsprobleme

Exchange Logo[English]Kleiner Nachtrag vom August 2023-Patchday, der Administratoren von Microsoft Exchange 2016/2019-Installationen zur Verzweiflung trieb. Auf nicht englischsprachigen Systemen klappte die Installation nicht und der Exchange-Server war danach teilweise tot. Ich hatte ja zeitnah in meinen Beiträgen gewarnt und von Microsoft wurden die Sicherheitsupdates August 2023 für Exchange wieder zurückgezogen. Nun hat Microsoft einen Supportbeitrag mit einem Workaround zu diesen Problemen veröffentlicht.

Weiterlesen

Veröffentlicht unter Problemlösung, Sicherheit, Update | Verschlagwortet mit , , , | 64 Kommentare

Microsofts Office Defense in Depth Update ADV230003 (CVE-2023-36884) gegen RCE-Angriffe (August 2023)

[English]Microsoft hat zum 8. August 2023 zahlreiche Sicherheitsupdates für Windows und Office veröffentlicht. Für Microsoft Office gab es für die MSI-Versionen Sicherheitsupdates sowohl für Version 2013 als auch für Office 2016. Auch die C2R-Varianten von Office 2016 und 2019 sollten sich ein entsprechendes Update gezogen haben. Microsoft bezeichnet das Ganze als "Defense in Depth Update", mit dem eine Angriffskette in der Windows-Suche unterbrochen werden soll. Hier noch einige Informationen dazu.

Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | 8 Kommentare

Anmeldeinformationsverwaltung (Windows Credential Manager): Daten per Batch löschen

WindowsKleiner Tipp für Windows-Nutzer, die mit der Anmeldeinformationsverwaltung arbeiten, um Zugangsdaten speichern zu lassen. Statt Einträge manuell einzeln zu löschen, kann dies auch mit einigen wenigen Zeilen Batch-Code erfolgen. Ich bin letztens auf das entsprechende Batch-Programm gestoßen und stelle die Information als Tipp mal hier im Blog ein.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit , | 6 Kommentare

Gebrauchte VMware-Lizenzen im Fokus: Interview mit Software ReUse über Einsatzbereiche und Vorteile von Perpetual-Lizenzen

[Sponsored Post]Über die Wirrungen bei VMware durch die Broadcom Übernahme und die steigenden Preise für Abos hatte ich ja mehrfach geschrieben. Für Kunden, denen Kauflizenzen fehlen oder ablaufen, bietet sich eine Erweiterung bzw. Verlängerung über den Kauf von Gebrauchtlizenzen an. In einem Interview spricht Herr Stefan Tauchhammer von Software ReUse über Einsatzbereiche und Vorteile von (gebrauchten) Perpetual-Lizenzen. Weiterlesen ... [

Starke Passwörter nach BSI IT-Grundschutz in Active Directory? So geht's!

[Sponsored Post]Wie kann ich sicherstellen, dass starke Passwörter im Active Directory verwendet werden? Das BSI hat mit seinem "IT-Grundschutz" quasi ein Kochrezept für IT-Administratoren geliefert, um Ressourcen einer Institution zu schützen. Specops Software hat sich des Themas angenommen und nachfolgend einige Hinweise zusammengestellt. Weiterlesen ...

Load Balancing im Wandel – welche Alternativen gibt es?

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Anbieter Kemp bietet dazu zum 26. September 2025 um 11 Uhr ein kostenloses Webinar an. Weiterlesen ...

Microsoft Office Updates (8. August 2023)

Update[English]Am 8. August 2023 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für noch unterstützte Microsoft Office Versionen und andere Produkte veröffentlicht. Mit dem April 2023-Patchday endete der Support für Office 2013 – aber es wurden auch im August noch Schwachstellen geschlossen. Nachfolgend finden Sie eine Übersicht über die verfügbaren Updates. Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | 9 Kommentare

WordPress 6.3 freigegeben

Kurzer Hinweis: Zum 8. August 2023 haben die Entwickler WordPress 6.3 "Lionel" freigegeben. Details zu den Neuerungen finden sich auf dieser Webseite. Die Liste der adressierten Tickets ist hier einsehbar.

Veröffentlicht unter WordPress | Verschlagwortet mit | Ein Kommentar