Schatten-Administratoren, die permanente Gefahr

Sicherheit (Pexels, allgemeine Nutzung)Unternehmen laufen ständig Gefahr, sicherheitstechnisch durch unerkannte sogenannte Schatten-Administratoren besonders gefährdet zu sein. Kompromittiert ein Hacker ein Schatten-Admin-Konto, stellt dies ein hohes Risiko für die Unternehmenssicherheit dar, da der Angreifer damit weitere privilegierte Konten kapern kann, um auf deren Zielsysteme zuzugreifen und diese zu gefährden. Die Identifizierung von Schatten-Admins und die Einschränkung ihrer Berechtigungen ist jedoch keine einfache Aufgabe.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 7 Kommentare

Achtung: Weiterhin falsche Europol-Anrufe von Betrügern

eScooterDie letzten Wochen wurden in Deutschland wohl Tausende Menschen durch Betrüger angerufen, die sich als Ermittler von Europol, Interpol, dem Bundeskriminalamt oder anderen Polizeibehörden (z.B. FBI) ausgeben. Ziel der betrügerischen Anrufe ist es, das Opfer zu einem Rückruf zu veranlassen, so dass dann entweder persönliche Daten vom Opfer erfragt – oder noch perfider: Geldbeträge über wiesen – werden sollen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 17 Kommentare

Windows Server unterstützen jetzt monatliche .NET-Updates

Windows[English]Noch eine kleine Informationen für Administratoren von Windows Servern. Seit April 2022 unterstützt Windows Server monatliche Updates für .NET (.NET Core) über Windows Update. Administratoren können für diese Funktion optieren, automatisch wird aber nichts umgestellt. Möglicherweise ist das ja bekannt – mir ist es durchgerutscht, obwohl das am 12. April 2022 bekannt gegeben wurde.

Weiterlesen

Veröffentlicht unter Software, Update, Windows Server | Verschlagwortet mit , , , | Ein Kommentar

Aus dem Maschinenraum: 15 Jahre "Borns IT- und Windows-Blog"

Heute noch ein kleiner Bericht aus dem Maschinenraum, denn ich habe gestern festgestellt, diesen Blog gibt es schon 15 Jahre. Sozusagen "15 Jahre und kein bisschen w(l)eise", geleite ich immer noch die Anwenderschaft und Administratoren durch die zahlreichen Klippen der heutigen IT-Landschaft.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 18 Kommentare

XBox ist weltweit aktuell ausgefallen (6./7.5.2022)

Stop - PixabayMicrosofts XBox-Dienst ist seit Stunden weltweit ausgefallen. Nutzer berichten, dass sie weder offline noch online in der Cloud spielen können. Die Gaming-Plattform lässt sich nicht mehr nutzen. Beim Zugriff auf Cloud-Spiele werden die Spieler einfach getrennt. Microsoft ist das Problem bereits bekannt und man arbeitet an einer Behebung.

Weiterlesen

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit , , | 14 Kommentare

Modemzwang: Verbraucherschützer mahnen Vodafone und Deutsche Glasfaser ab

ParagraphSeit 2016 ist die freie Wahl des Endgeräts bei Telekommunikationsanschlüssen gesetzlich vorgeschrieben. Das Problem: Anbieter drücken den Kunden eigene Router auf's Auge. Speziell Glasfaseranbieter halten sich nicht an die Vorgabe einer freien Wahl des Endgerätes und bieten beim Vertragsabschluss standardmäßig die Nutzung eines kundeneigenen Glasfasermodems/Glasfaserrouter an. Dagegen geht die Verbraucherzentrale Rheinland-Pfalz vor.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 8 Kommentare

Basic Authentication in Exchange Online wird ab Oktober 2022 eingestellt

Sicherheit (Pexels, allgemeine Nutzung)[English]Es war ja bereits im September 2021 angekündigt worden, dass die Basic Authentication in Exchange Online deaktiviert werden soll. Der Stichtag, an dem diese Abschaltung beginnt, ist der 1. Oktober 2022. Zum 3. Mai 2022 hat Microsoft nun erneut auf diesen Stichtag hingewiesen und schreibt, dass man in etwa 150 Tagen damit beginnen werde, die Basisauthentifizierung für bestimmte Protokolle in Exchange Online für die Kunden zu deaktivieren, die sie noch verwenden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Firefox/Safari: Darstellungsprobleme (dünne Schrift) bei heise.de & Co. unter Windows 7/macOS

MozillaBenutzer des Firefox (Version 99 und 100) beklagen sich über eine schlechte Lesbarkeit der Webseiten von heise.de. Die Schrift wird sehr dünn dargestellt. Ich konnte das Problem unter Windows 7 mit dem Firefox 99.0.1 nachvollziehen. Es gibt aber möglicherweise einen temporärern Workaround für dieses Problem. Ergänzung: Auch Windows 8.1 ist betroffen – und es gibt eine Meldung zu Safari unter macOS, sowie unter Ubuntu. Ergänzung 2: Das Problem wurde durch heise behoben.

Weiterlesen

Veröffentlicht unter Firefox, Problemlösung | Verschlagwortet mit , , | 24 Kommentare

Gebrauchte VMware-Lizenzen im Fokus: Interview mit Software ReUse über Einsatzbereiche und Vorteile von Perpetual-Lizenzen

[Sponsored Post]Über die Wirrungen bei VMware durch die Broadcom Übernahme und die steigenden Preise für Abos hatte ich ja mehrfach geschrieben. Für Kunden, denen Kauflizenzen fehlen oder ablaufen, bietet sich eine Erweiterung bzw. Verlängerung über den Kauf von Gebrauchtlizenzen an. In einem Interview spricht Herr Stefan Tauchhammer von Software ReUse über Einsatzbereiche und Vorteile von (gebrauchten) Perpetual-Lizenzen. Weiterlesen ... [

Starke Passwörter nach BSI IT-Grundschutz in Active Directory? So geht's!

[Sponsored Post]Wie kann ich sicherstellen, dass starke Passwörter im Active Directory verwendet werden? Das BSI hat mit seinem "IT-Grundschutz" quasi ein Kochrezept für IT-Administratoren geliefert, um Ressourcen einer Institution zu schützen. Specops Software hat sich des Themas angenommen und nachfolgend einige Hinweise zusammengestellt. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Sophos Intercept X Neuinstallation oder Update stirbt mit HTTP Error 403 (6. Mai 2022)

Stop - Pixabay[English]Kurze Information für Administratoren einer Sophos Intercept X Endpoint-Lösung. Der Hersteller scheint seine Kunden gerade über ein gravierendes Problem zu informieren. Nach einer Neuinstallation von Sophos Intercept X Endpoint für Windows oder einem Update ist sus.sophosupd.com nicht mehr erreichbar, sondern meldet einen HTTP Error 403. Inzwischen hat Sophos ein entsprechendes Advisory (KB-000043980 vom 6. Mai 2022) zu diesem Problem veröffentlicht. Hier einige Informationen zu diesem Sachverhalt.

Weiterlesen

Veröffentlicht unter Software, Störung | Verschlagwortet mit , | 3 Kommentare

Apple, Google, Microsoft unterstützen neue Initiative der FIDO-Allianz für "Passwordless Sign-Ins"

Sicherheit (Pexels, allgemeine Nutzung)[English]Am gestrigen 5. Mai war ja "World Password Day" – und aus dieser Sicht ist die Ankündigung der FIDO-Allianz,  das Internet sicherer und für alle nutzbar zu machen, nur folgerichtig. Von der FIDO Alliance und dem World Wide Web Consortium wurde ein Verfahren zur passwortlosen Benutzeranmeldung entwickelt. Apple, Google und Microsoft haben mit der FIDO-Allianz am 5. Mai 2022 nun Pläne angekündigt, die Unterstützung für einen gemeinsamen Standard für passwortlose Anmeldungen zu erweitern, der auf der FIDO-Lösung aufsetzt. Die neue Funktion soll es Websites und Anwendungen ermöglichen, Nutzern auf allen Geräten und Plattformen einheitliche, sichere und einfache passwortlose Anmeldungen anzubieten. Microsoft will bestimmten Funktionen bereits im Mai und Juni 2022 für Windows und den Microsoft Authenticator freigeben.

Weiterlesen

Veröffentlicht unter Android, iOS, Sicherheit, Windows, Windows 10 | Verschlagwortet mit , , , | 10 Kommentare