Zimbra patcht eine 0-Day-XSS-Schwachstelle CVE-2023-38750

Jemand unter der Leserschaft, der die E-Mail- und Groupwarelösung Zimbra von Synacor Inc. im Einsatz hat. Gerade lese ich bei den Kollegen von Bleeping Computer, dass es dort ein 0-Day-Schwachstelle CVE-2023-38750 gibt, die XSS-Angriffe ermöglicht. Zimbra hat (2 Wochen nach Entdeckung der XSS-Schwachstelle, die bei Angriffen auf die E-Mail-Server der Zimbra Collaboration Suite (ZCS) ausgenutzt wird) Sicherheitsupdates veröffentlicht, die die Schwachstelle beheben.
Zimbra CVE-2023-38750

Veröffentlicht unter Cloud, Internet, Sicherheit | Verschlagwortet mit | Schreib einen Kommentar

28. Juli: Sysadmin-Day

Fast verpasst – aber der letzte Freitag im Juli – also am heutigen 28.7. ist System Administrator Appreciation Day. Der Gedenktag soll dazu dienen, dem Systemadministrator, der seinen Aufgaben üblicherweise im Hintergrund – ohne große Aufmerksamkeit zu erregen – nachgeht, einmal im Jahr für seine gute Arbeit zu danken.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 33 Kommentare

Windows 11 22H2: Update KB5028185 verursacht Probleme (AAD Registrierung)

Windows[English]Mit dem zum 11. Juli 2023 für Windows 11 22H2 veröffentlichten Sicherheitsupdate gibt es wohl erhebliche Probleme. Eine Registrierung in Azure Actice Directory (AAD, jetzt EntraID) scheint im Browser nicht mehr möglich. Ein Blog-Leser hat mich auf die Thematik hingewiesen (danke dafür) Bei Microsoft gibt es im Support eine längere Diskussion samt Vorschlägen für Workarounds.

Weiterlesen

Veröffentlicht unter Problemlösung, Update, Windows | Verschlagwortet mit , , , | 3 Kommentare

Outlook: Microsoft veröffentlicht Übergangsfix für langsames Speichern

[English]Microsoft hat die Tage einen neuen Supportbeitrag veröffentlicht, der auf das Problem des "langsamen Speicherns" beim Outlook-Desktop eingeht. Das Problem tritt auf, wenn Anhänge auf einem Speicherort innerhalb eines Netzwerks abgelegt werden sollen. Dann erscheint ein entsprechendes Dialogfeld. Microsoft schlägt einen temporären Workaround für dieses Problem vor.

Weiterlesen

Veröffentlicht unter Office, Problemlösung | Verschlagwortet mit , , , | 10 Kommentare

Apple Sicherheitsupdates für iOS, macOS (24. Juli 2023)

Kleiner Nachtrag von dieser Woche, bereits zum 24. Juli 2023 hat Apple einen Schwung an Updates für den Safari-Browser, für iOS auf iPhones und iPadOS für die iPads veröffentlicht. Hinzu kommen Updates für macOS, Apple TV und die Apple Watch. Details lassen sich auf dieser Apple-Webseite abrufen. Laut The Hackers News sind kritische Schwachstellen (CVE-2023-38606) dabei, die aktiv ausgenutzt werden. Ergänzung: Heise weist in diesem Artikel darauf hin, dass bei macOS der Ortsdatenschutz nach dem Update kaputt sei.

Veröffentlicht unter iOS, Sicherheit | Verschlagwortet mit , , , | 5 Kommentare

Sophos UTM Firewall: Update schließt OpenSSL-Schwachstellen CVE-2023-0286, CVE-2023-0215

Sicherheit (Pexels, allgemeine Nutzung)Anbieter Sophos hat für seine UTM Firewall ein Update auf UTM Up2date 9.716 veröffentlicht, welches eine Reihe an Schwachstellen CVE-2023-0286, CVE-2023-0215, CVE-2002-20001, CVE-2022-40735, CVE-2002-20001, CVE-2022-40735, CVE-2023-3367, CVE-2002-20001, CVE-2022-40735 sowie diverse Bugs beseitigen soll. Die Schwachstellen betreffen OpenSSL sowie das Webadmin-Interface und den Webserver.

Veröffentlicht unter Sicherheit, Störung, Update | Verschlagwortet mit , , | 2 Kommentare

EU-Kommission eröffnet Wettbewerbsverfahren gegen Microsoft wegen Teams

Paragraph[English]Nun ist offiziell, was seit Wochen hinter vorgehaltener Hand von Insidern geflüstert wurde. Die Europäische Kommission hat eine förmliche Untersuchung eingeleitet, um zu prüfen, ob Microsoft möglicherweise gegen die EU-Wettbewerbsvorschriften verstoßen hat. Es geht um Microsofts Kommunikations- und Kollaborationsprodukt Teams und dessen Kopplung bzw. Bündelung mit den beliebten Unternehmenssuiten Office 365 und Microsoft 365.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 2 Kommentare

Firefox 115.0.3 mit Bug-Fix freigegeben

Mozilla[English]Die Tage hatten die Mozilla-Entwickler die Versionen 115.0.1 des Firefox-Browsers veröffentlicht. Nun wurde bereits die Version 115.0.3 nachgeschoben. Die Release Notes des Firefox 115.0.3 vom 27. Juli 2023 enthalten nur den Hinweis: Improved migration experience for users switching to the ESR release.

Veröffentlicht unter Firefox | Verschlagwortet mit | 5 Kommentare

Gebrauchte VMware-Lizenzen im Fokus: Interview mit Software ReUse über Einsatzbereiche und Vorteile von Perpetual-Lizenzen

[Sponsored Post]Über die Wirrungen bei VMware durch die Broadcom Übernahme und die steigenden Preise für Abos hatte ich ja mehrfach geschrieben. Für Kunden, denen Kauflizenzen fehlen oder ablaufen, bietet sich eine Erweiterung bzw. Verlängerung über den Kauf von Gebrauchtlizenzen an. In einem Interview spricht Herr Stefan Tauchhammer von Software ReUse über Einsatzbereiche und Vorteile von (gebrauchten) Perpetual-Lizenzen. Weiterlesen ... [

Starke Passwörter nach BSI IT-Grundschutz in Active Directory? So geht's!

[Sponsored Post]Wie kann ich sicherstellen, dass starke Passwörter im Active Directory verwendet werden? Das BSI hat mit seinem "IT-Grundschutz" quasi ein Kochrezept für IT-Administratoren geliefert, um Ressourcen einer Institution zu schützen. Specops Software hat sich des Themas angenommen und nachfolgend einige Hinweise zusammengestellt. Weiterlesen ...

Load Balancing im Wandel – welche Alternativen gibt es?

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Anbieter Kemp bietet dazu zum 26. September 2025 um 11 Uhr ein kostenloses Webinar an. Weiterlesen ...

Privileg Escalation-Schwachstelle CVE-2023-30799 in MikroTik Routern, dringend patchen

Sicherheit (Pexels, allgemeine Nutzung)Kurzer Hinweis an Administratoren von MikroTik-Routern in eurer Firmenumgebung. Sofern ihr es noch nicht mitbekommen haben solltet, in MikroTik RouterOS Stable vor Version 6.49.7 und in der long-term Version bis 6.48.6 gibt es die Schwachstelle CVE-2023-30799. Diese ermöglicht einem Angreifer eine Privilegienausweitung, wobei der Angreifer aber authentifiziert sein muss. Dann kann er die Privilegien aber remote von admin zu super-admin auf der Winbox- oder HTTP-Schnittstelle erweitern. Dies ermöglicht ihm dann die Ausführung von beliebigem Code auf dem System. Details finden sich auf GitHub; MikroTik hat vor wenigen Stunden diese Warnung veröffentlicht. Dieses Problem ist in allen RouterOS-Versionen behoben, die auf der MikroTik-Download-Seite verfügbar sind (v7.7 und v6.49.7 und neuer). Laut den Kollegen von Bleeping Computer sind 900.000 Geräte potentiell anfällig für diese Schwachstelle.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 3 Kommentare

Microsoft Teams und Outlook.com aktuell gestört?

Stop - PixabayGibt es bei euch aktuell eine Störung bei Microsoft Teams? Mir liegt eine Information eines Administrators vor, dessen Nutzer verstärkt Probleme mit Teams haben, egal, ob in der Firma oder im HomeOffice. Auf den üblichen Portalen habe ich noch nichts von Microsoft zu einer solchen Störung gelesen. Auch das Social Media Team von Microsoft, welches über Microsoft 365-Störungen berichtet, hat bisher nichts gepostet. Dabei sollen die Probleme bereits seit dem 26. Juli 2023 bestehen. Auf dieser Microsoft-Statusseite werden zwar outlook.com und Teams (Consumer) als gestört aufgelistet. Aber dieser Eintrag dürfte zu den seit Ende März 2023 bekannten doppelten Nutzereinträgen in der Kontaktliste gehören.

Weiterlesen

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit , , , | 18 Kommentare