Sysinternals hat neues Zoomit-Update

[English]Kurze Meldung von den Sysinternals-Tools – das Team um Mark Russinovich hat die Tage ZoomIt v6.1 freigegeben. ZoomIt ist ein Bildschirmzoom-, Anmerkungs- und Aufzeichnungstool für technische Präsentationen, die Anwendungsdemonstrationen enthalten.

Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit | 3 Kommentare

Microsoft bestätigt: Windows patzt bei der Erkennung gefährlicher Treiber – Blocklisten nicht verteilt

Windows[English]Eigentlich sollte Windows bekannte, bösartige Treiber beim Laden blockieren, so dass diese keinen Schaden anrichten können. Zumindest hat Microsoft dies seit Jahren behauptet. Nun hat Microsoft unter der Hand zugegeben, dass man dort gepatzt hat. Denn die Updates, die für diese Blockierung in Windows verantwortlich sind, wurden wohl nie zuverlässig veröffentlicht bzw. aktualisiert. Administratoren können die Blocklisten aber manuell aktualisieren.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 35 Kommentare

TI-Konnectoren im Gesundheitswesen – der "400 Millionen Euro"-Hack des Chaos Computer Clubs

Gesundheit (Pexels, frei verwendbar)Es geht um sehr viel Geld und es ist ein Skandal: Die gematik, die die Verantwortung für die Telematikinfrastruktur im deutschen Gesundheitswesen trägt, will die sogenannten TI-Konnektoren in Arztpraxen austauschen. Der Grund: In den Geräten laufen Zertifikate ab. Die Kosten für den Austausch werden auf mindestens 400 Millionen Euro (bis 2024) geschätzt. Das ist aber unnötig, da sich die Zertifikate kostengünstig per Software bis 2025 verlängern lassen (ab diesem Zeitpunkt wird eine Folgelösung, TI 2.0, eingeführt).

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , | 29 Kommentare

LockSmith: Suche nach AD Certificate Services-Fehlkonfigurationen per PowerShell-Script

Windows[English]Kleiner Tipp für Administratoren einer Active Directory-Umgebung unter Windows Server. Es gibt ein kleines PowerShell-Script zur Identifizierung und Behebung von häufigen Fehlkonfigurationen in Active Directory Certificate Services. Ich bin über diesen Tweet auf das Tool aufmerksam geworden. Das Tool wird unter dem Namen LockSmith unter MIT-Lizenz auf Github angeboten.

Veröffentlicht unter Software, Tipps, Windows Server | Verschlagwortet mit , , | 7 Kommentare

Fail von Finanzdienstleister und Ing-Empfehlung Scalable Capital (Robo-Advisor)

Es war eine nette Überraschung der unangenehmen Art, die mir der Finanzdienstleister Scalable Capital bereitet hat. Das von der Online-Bank ING vor einiger Zeit für Anleger empfohlene Robo-Advisor-Startup versuchte die Zustimmung für neue AGB einzuholen. Dabei ist aber alles schief gegangen, was bei einer solchen Aktion schief gehen kann. Das wirft natürlich die Frage auf, wie es im Umfeld von Open Banking um die Sicherheit von Bankkonten und Finanzdienstleistungen geht.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

GUI-Prototyp des nächsten Windows versehentlich auf der Ignite gezeigt?

Windows[English]Es hat die Woche zu wilden Spekulationen geführt. Auf der Ignite-Konferenz von Microsoft, die vergangene Woche stattfand, gab es ja zahlreiche Präsentationen zu neuen Microsoft Produkten. Dabei ist wohl auch eine GUI eines Windows-Desktops aufgetaucht, die so gar nichts mit bisherigen Desktops von Windows 10/Windows 11 zu tun haben. Es gibt daher die Spekulation, dass es eine frühe Entwicklervariante der nächsten Windows-Generation (Windows 12 oder wie es immer heißen soll) sei.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | 6 Kommentare

Links zu Microsoft Verwaltungs- und Benutzerportalen

Kleiner Tipp am Rande: Es gibt auf GitHub eine Seite, auf der Links zu diversen Microsoft Verwaltungs- und Benutzerportalen aufgelistet werden.

Weiterlesen

Veröffentlicht unter Tipps | Verschlagwortet mit | Ein Kommentar

Adobe Acrobat (Reader) DC 2022.003.20258 liefert Installationsfehler Error "2251.Database: Transform"

Adobe hat zum 11. Oktober 2022 den Adobe Acrobat (Reader) DC 2022.003.20258  freigegeben. Mir liegen aber Nutzerberichte vor, dass die Installation mit dem Fehler Error "2251.Database: Transform" endet. Ich habe die betreffenden Details im Blog-Beitrag Adobe Acrobat (Reader) DC 2022.003.20258; Installationsfehler "2251.Database: Transform" nachgetragen. Noch scheint es von Adobe keine Lösung für diesen Bug zu geben.

Veröffentlicht unter Software | Verschlagwortet mit | 3 Kommentare

Gebrauchte VMware-Lizenzen im Fokus: Interview mit Software ReUse über Einsatzbereiche und Vorteile von Perpetual-Lizenzen

[Sponsored Post]Über die Wirrungen bei VMware durch die Broadcom Übernahme und die steigenden Preise für Abos hatte ich ja mehrfach geschrieben. Für Kunden, denen Kauflizenzen fehlen oder ablaufen, bietet sich eine Erweiterung bzw. Verlängerung über den Kauf von Gebrauchtlizenzen an. In einem Interview spricht Herr Stefan Tauchhammer von Software ReUse über Einsatzbereiche und Vorteile von (gebrauchten) Perpetual-Lizenzen. Weiterlesen ... [

Starke Passwörter nach BSI IT-Grundschutz in Active Directory? So geht's!

[Sponsored Post]Wie kann ich sicherstellen, dass starke Passwörter im Active Directory verwendet werden? Das BSI hat mit seinem "IT-Grundschutz" quasi ein Kochrezept für IT-Administratoren geliefert, um Ressourcen einer Institution zu schützen. Specops Software hat sich des Themas angenommen und nachfolgend einige Hinweise zusammengestellt. Weiterlesen ...

Load Balancing im Wandel – welche Alternativen gibt es?

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Anbieter Kemp bietet dazu zum 26. September 2025 um 11 Uhr ein kostenloses Webinar an. Weiterlesen ...

Edge 106.0.1370.47 – verursacht Browser Festplattenzugriffe?

Edge[English]Microsoft hat zum 14. Oktober 2022 den Edge-Browser im Stable Channel auf die Version 106.0.1370.47 aktualisiert. Ist ein Sicherheits-Update, welches die in Chrome gefixten Schwachstellen ausbügeln soll. Es gibt aber Berichte, dass der Edge ständig auf die Systemlaufwerke schreibt. So richtig neu ist dieses Verhalten aber meiner Ansicht nach nicht.

Weiterlesen

Veröffentlicht unter Edge, Update | Verschlagwortet mit , | 11 Kommentare

BlackByte Ransomware deaktiviert Sicherheitslösungen über Windows-Treiber

Sicherheit (Pexels, allgemeine Nutzung)[English]Die Betreiber der BlackByte Ransomware  nutzen eine Schwachstelle in einem legitimen Windows-Treiber (von Micro-Stars MSI AfterBurner 4.6.2.15658) aus, um Sicherheitslösungen auszuhebeln. Darauf haben Sicherheitsforscher von Sophos kürzlich in einem Bericht hingewiesen. Diese Technik ist als BYOVD-Angriff (BYOVD, Bring Your Own Vulnerable Driver) bekannt und nichts neues. Ich möchte das Thema hier aber trotzdem als erneute Warnung aufgreifen.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 3 Kommentare