Phishing über Amazon Web Services

Sicherheit (Pexels, allgemeine Nutzung)Sicherheitsforscher von Check Point haben vor einiger Zeit einen weiteren Dienst entdeckt, der für fortschrittliche Phishing-Kampagnen von Hackern missbraucht wird. Diesmal erfolgt der Missbrauch für Phishing-Kampagnen über die Amazon Web Services (AWS). Das Programm wird zum Versenden von Phishing-E-Mails genutzt, um diesen einen täuschend echten Anstrich zu geben.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

Office 365: Anmeldefehler 1001 (Sign in Error 1001)

[English]Es gibt Berichte, dass Nutzer der Office 365-Suite plötzlich den Fehler 1001 beim Versuch einer Anmeldung erhalten. Ein IT-Dienstleister hat sich diesbezüglich bei mir gemeldet, weil dies bei seinen Kunden auftrat. Es gibt aber einen Workaround, wie man dies beheben kann.

Weiterlesen

Veröffentlicht unter Office, Problemlösung | Verschlagwortet mit | 41 Kommentare

Workaround für Exchange August 2023 Sicherheits-Update Installationsprobleme

Exchange Logo[English]Kleiner Nachtrag vom August 2023-Patchday, der Administratoren von Microsoft Exchange 2016/2019-Installationen zur Verzweiflung trieb. Auf nicht englischsprachigen Systemen klappte die Installation nicht und der Exchange-Server war danach teilweise tot. Ich hatte ja zeitnah in meinen Beiträgen gewarnt und von Microsoft wurden die Sicherheitsupdates August 2023 für Exchange wieder zurückgezogen. Nun hat Microsoft einen Supportbeitrag mit einem Workaround zu diesen Problemen veröffentlicht.

Weiterlesen

Veröffentlicht unter Problemlösung, Sicherheit, Update | Verschlagwortet mit , , , | 64 Kommentare

Microsofts Office Defense in Depth Update ADV230003 (CVE-2023-36884) gegen RCE-Angriffe (August 2023)

[English]Microsoft hat zum 8. August 2023 zahlreiche Sicherheitsupdates für Windows und Office veröffentlicht. Für Microsoft Office gab es für die MSI-Versionen Sicherheitsupdates sowohl für Version 2013 als auch für Office 2016. Auch die C2R-Varianten von Office 2016 und 2019 sollten sich ein entsprechendes Update gezogen haben. Microsoft bezeichnet das Ganze als "Defense in Depth Update", mit dem eine Angriffskette in der Windows-Suche unterbrochen werden soll. Hier noch einige Informationen dazu.

Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | 8 Kommentare

Anmeldeinformationsverwaltung (Windows Credential Manager): Daten per Batch löschen

WindowsKleiner Tipp für Windows-Nutzer, die mit der Anmeldeinformationsverwaltung arbeiten, um Zugangsdaten speichern zu lassen. Statt Einträge manuell einzeln zu löschen, kann dies auch mit einigen wenigen Zeilen Batch-Code erfolgen. Ich bin letztens auf das entsprechende Batch-Programm gestoßen und stelle die Information als Tipp mal hier im Blog ein.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit , | 6 Kommentare

Microsoft Office Updates (8. August 2023)

Update[English]Am 8. August 2023 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für noch unterstützte Microsoft Office Versionen und andere Produkte veröffentlicht. Mit dem April 2023-Patchday endete der Support für Office 2013 – aber es wurden auch im August noch Schwachstellen geschlossen. Nachfolgend finden Sie eine Übersicht über die verfügbaren Updates. Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | 9 Kommentare

WordPress 6.3 freigegeben

Kurzer Hinweis: Zum 8. August 2023 haben die Entwickler WordPress 6.3 "Lionel" freigegeben. Details zu den Neuerungen finden sich auf dieser Webseite. Die Liste der adressierten Tickets ist hier einsehbar.

Veröffentlicht unter WordPress | Verschlagwortet mit | Ein Kommentar

Desaster Exchange August 2023-Sicherheitsupdate – nicht installieren!

Stop - Pixabay[English]Die von Microsoft zum 8. August 2023 für Exchange Server 2016/2019 veröffentlichten Sicherheitsupdates entwickeln sich auf nicht englischsprachigen Systemen zum Desaster. Einerseits sollen die Sicherheitsupdates kritische Schwachstellen in Exchange schließen, so dass die betreffenden Server abgesichert sind. Andererseits sorgen diese Sicherheitsupdates dafür, dass die Exchange-Instanz anschließend kaputt ist oder die Installation scheitert schlicht, so dass ein Rollback durchgeführt wird. Inzwischen rät Microsoft von der Installation der August 2023-Sicherheitsupdates für Exchange Server 2016/2019 auf nicht englischsprachigen Systemen ab.

Weiterlesen

Veröffentlicht unter Software, Update | Verschlagwortet mit , , , , | 83 Kommentare

Gebrauchte VMware-Lizenzen im Fokus: Interview mit Software ReUse über Einsatzbereiche und Vorteile von Perpetual-Lizenzen

[Sponsored Post]Über die Wirrungen bei VMware durch die Broadcom Übernahme und die steigenden Preise für Abos hatte ich ja mehrfach geschrieben. Für Kunden, denen Kauflizenzen fehlen oder ablaufen, bietet sich eine Erweiterung bzw. Verlängerung über den Kauf von Gebrauchtlizenzen an. In einem Interview spricht Herr Stefan Tauchhammer von Software ReUse über Einsatzbereiche und Vorteile von (gebrauchten) Perpetual-Lizenzen. Weiterlesen ... [

Starke Passwörter nach BSI IT-Grundschutz in Active Directory? So geht's!

[Sponsored Post]Wie kann ich sicherstellen, dass starke Passwörter im Active Directory verwendet werden? Das BSI hat mit seinem "IT-Grundschutz" quasi ein Kochrezept für IT-Administratoren geliefert, um Ressourcen einer Institution zu schützen. Specops Software hat sich des Themas angenommen und nachfolgend einige Hinweise zusammengestellt. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Adobe Acrobat (Reader) DC 2023.003.20269

Adobe hat Updates für den Adobe Acrobat (Reader) DC 2023.003.20269 veröffentlicht. Die Release Notes sind hier zu finden. Das Security Bulletin APSB23-30 vom 8. August 2023 listet die von Schwachstellen betroffenen Versionen auf. Links zu den Updates finden sich auch bei den Kollegen von deskmodder.de.

Veröffentlicht unter Update | Verschlagwortet mit , | 9 Kommentare

Intel Prozessoren: Downfall Attack ermöglicht Datenklau

Sicherheit (Pexels, allgemeine Nutzung)In Intels Prozessoren gibt es eine kritische Schwachstelle CVE-2022-40982, die sogenannte Downfall-Angriffe (siehe hier) ermöglicht. Diese Schwachstelle ermöglicht es einem Benutzer, auf Daten anderer Benutzer des gleichen Rechners zuzugreifen und diese zu stehlen. Bösartige Software könnte sensible Informationen wie Passwörter, Verschlüsselungsschlüssel und private Daten wie Bankdaten, persönliche E-Mails und Nachrichten stehlen. Intel hat diesen Sicherheitshinweis dazu und Firmware-Updates für betroffene CPUS veröffentlicht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare