Windows 11 Spam verhindern
obwohl zahlreiche Partner und auch Microsoft-Abteilungen die Verwendung von Windows 11 nicht freigeben, verwendet Microsoft nun sogar in den Windows 10 Enterprise-Versionen das "Wichtige Updates verfügbar" Symbol in der Taskleiste mit einem blauen Punkt, um Benutzer aufzufordern, auf #Win11 zu aktualisieren. Selbst wenn man mit der rechten Maustaste darauf klickt, kann man die Meldung nicht vollständig abstellen, sondern "später erinnern". Geht man danach in die Systemsteuerung, Updates und Sicherheit, Windows Update, wird erneut mit einem prominent platzierten Banner Windows 11 beworben. Auch hier kann man nur "vorerst noch nicht" auswählen. Domänen Admins können diese Meldungen (falls die GPO noch funktioniert) diese Meldung verhindern (die GPOs müssen dazu mindestens die ADMX-Templates von September 2021 haben): Computerkonfiguration > Administrative Vorlagen > Windows-Komponenten > Windows Update > Windows Update für Unternehmen" Im Schlüssel "Zielversion des Funktionsupdates auswählen" Dort muss der Wert für das Produkt: "Windows 10" enthalten und die Version auf "21H2" gesetzt werden. Sollte Microsoft für Windows 10 doch eine 22H2 Version herausbringen (19045.x), ist dieser Wert zu setzen.
erstes Bild
Kategoriebild
WordPress Plugin-Updates einzeln deaktivieren
Solange ein Plugin noch in der Repository angeboten wird, kann man es einfach aktualisieren, indem man die "Automatische Updates" Funktion in der Pluginliste einschaltet. Ist das Plugin auf wordpress.org deprecated oder deaktiviert, bleibt die Einstellung auf "automatisch", man kann Sie in der Pluginliste aber nicht mehr ausschalten. Zwar kommen solange das Plugin "tot" ist, keine Updates, es gibt aber Plugins, die später wieder auferstehen. Das folgende PHP-Code Snippet hilft, Plugins-Auto-Updates fallweilse aus- oder einzuschalten. Lässt sich übrigens auch für Themes nutzen. function change_auto_update( $name, $type = 'plugin', $enable = true ) { if ( 'theme' === $type ) { $key = 'auto_update_themes'; } else { $key = 'auto_update_plugins'; } $auto_update_settings = get_site_option( $key, array() ); if ( $enable ) { if ( in_array( $name, $auto_update_settings, true ) ) { return false; } $auto_update_settings[] = $name; } else { if ( ! in_array( $name, $auto_update_settings, true ) ) { return false; } unset( $auto_update_settings[ array_search( $name, $auto_update_settings, true ) ] ); } return update_site_option( $key, array_unique( $auto_update_settings ) ); } change_auto_update('cybersyn/cybersyn.php','plugin',false);
Kategoriebild
IT-Sicherheit – erhöhtes Risiko von Cyberangriffen
derzeit kursiert ein Schreiben vom Verfassungsschutz Baden-Württemberg: „Warnung Kritischer Infrastrukturen vor dem Hintergrund der aktuellen Entwicklungen im Ukrainekonflikt“, in dem der Verfasser Bedrohungen auflistet und Handlungsempfehlungen gibt. Grundsätzlich ist festzustellen, dass die Zielgruppe des Schreibens nicht das klassische Handelsunternehmen ist, sondern die zur kritischen Infrastruktur gehörenden Energieversorger, Krankenhäuser, IT-Rechenzentren, Behörden und Verwaltungen. Dennoch gelten die im Grundschutz des Bundesamts für Sicherheit in der Informationstechnik (BSI Standard 200-1) für die aktuelle weltpolitische Lage genau wie vor dem Krieg. Einzig das Risiko, angegriffen zu werden ist deutlich erhöht. Die Grundsätze der verwendeten Angriffsmethoden und die Maßnahmen, sich dagegen zu schützen, sind auch die gleichen wie vorher (DDOS-Angriffe, Verschlüsselungstrojaner und Ransomware). Das höchste Risiko besteht dabei durch die Mitarbeitenden. Organisatorische Maßnahmen können durch technische Aktualität ergänzt werden, es wird immer ein Restrisiko bleiben. Beispiele für Handlungsempfehlungen und Must-Haves (nach BSI-Grundschutz) IT-Infrastruktur: Sind alle Router, Firewalls, Switches, Kameras, Server, IRMC, USVs, NAS-Geräte, Drucker und andere Geräte mit einer aktuellen Hersteller-Firmware ausgestattet?Firewall: Setzen Sie eine Firewall der aktuellen Generation mit SSL-Interception, Advanced Threat Protection, Content-Analyse auf den gesamten ein- und ausgehenden Traffic, zwei integrierten Gateway Virenscannern ein?Software: Microsoft Windows: Sind alle Server und Endgeräte mit Microsoft Windows Betriebssystemen auf dem aktuellen Stand (Sicherheitslevel vom letzten Patchtag)Software: Linux: Wenn Sie Linux-Server einsetzen – wird eine aktuell unterstützte LTS Variante eingesetzt (z.B. Ubuntu 18.04) mit allen Sicherheitspatches?Software: Anwendungen: Haben alle Anwendungen die aktuellen Sicherheitspatches? (Beispiele: Acrobat Reader, 7-ZIP, BGInfo, RDCMAN, Notepad++, weitere ToolsSoftware: Browser: Setzen Sie ausschließlich Google Chrome für Enterprise in der aktuellen Version und Microsoft Edge für…
Kategoriebild
George Ezra : Anyone For You
Titel: Anyone For You Interpret: George Ezra Album: Anyone for you EP Komponist(en): Genre:Pop Dauer:00:03:07   00:03:07 (187 Sekunden) Erscheinungsjahr:2022 Listendatum:06.05.2023 Zugangsdatum:06.03.2022 12:01:52 Alter:510 Tage (1 Jahr her) Dateigröße: 404 4,04 MB Datensatz ID:8222 Ranking:72-61-58-57-53-47-46-39-36-25 Nominierungen: 14   14
Kategoriebild
Swedish House Mafia feat The Weeknd : Moth To A Flame
Titel: Moth To A Flame Interpret: Swedish House Mafia feat The Weeknd Album: Moth to a flame EP Komponist(en): Genre:Pop Dauer:00:03:55   00:03:55 (235 Sekunden) Erscheinungsjahr:2022 Listendatum:22.01.2023 Zugangsdatum:06.03.2022 12:01:27 Alter:510 Tage (1 Jahr her) Dateigröße: 489 4,89 MB Datensatz ID:6524 Ranking:70-59-56-55-51-45-44-37-34-23 Nominierungen: 14   14
Kategoriebild
IT-Sicherheit: und sie klicken doch
weil viele Spam Filter und Mitarbeiter, die immer noch gern alles anklicken englische E-Mails löschen, sind seit einiger Zeit Mails mit Schadsoftware Schaltfläche auf deutsch im Umlauf. Diese drohen dem Empfänger mit fürchterlichen Folgen, wenn er nicht auf den Link klickt. Ein besonders schlechtes Beispiel wird zwar von guten SPAM-Filtern kassiert, aber dennoch dazu führen, das ein geringer Prozentsatz auf den Link klickt: Schlechte Spam-Mail. Die englische Formulierung wurde durch einen schlechten Übersetzer 1:1 übersetzt. They are not so "heavy on the wire" wearing a sleep-on-train! Erinnert mich stark an das albanische, manuelle Virus aus den Anfängen der 90er Jahre. Die SPAM-Mails vermeintlicher Banken haben meist keine Rechtschreib-Fehler, allen gemeinsam ist aber, dass eine E-Mail mit einem Link darin verschickt wurde. Ein Beispiel: Bis auf den KuDNenservice und dass man nur die Spk Langen im Logo zeigt weitgehend fehlerfrei Maßnahmen dagegen Verwenden Sie eine Firewall der aktuellen Generation mit Content-Filtering, SSL-Interception und Advanced Threat ProtectionBlockieren Sie unerwünschte Inhalte/Inhaltstypen auf Basis von Content FilteringVerwenden Sie eine Microsoft 365 Office-Variante und sperren per Gruppenrichtlinie die Ausführung von Makros (Achtung: bei den Kauf-Versionen wie Office 2021 Home & Business ist das nicht möglich!)Verwenden Sie einen aktuellen und zentral verwalteten Virenschutz wie Azure Defender oder Windows Defender mit Advanced Security Package und Intune zur VerwaltungSchulen Sie Ihre Mitarbeiter regelmäßig, weder auf Links in einer E-Mail zu klicken, noch Anhänge zu öffnen. Mittlerweile gibt es sichere Methoden, Excel und Word-Dateien bereitzustellen. Auch PDF-Anhänge sind mit Vorsicht zu genießen
erstes Bild
Kategoriebild
Schulungstimer
[next_event date="09:00" calendar=0 title="Schulungsbeginn"] [next_event date="10:30" calendar=0 title="Lektion 1 Ende" bild="schulung"] [next_event date="10:40" calendar=0 title="Frühstückspause Ende" bild="kaffeepause"] [next_event date="12:30" calendar=0 title="Lektion 2 Ende" bild="schulung"] [next_event date="13:00" calendar=0 title="Mittagspause Ende" bild="mittagspause"] [next_event date="14:30" calendar=0 title="Lektion 3 Ende" bild="schulung"] [next_event date="14:40" calendar=0 title="Kaffeepause Ende" bild="kaffeepause"] [next_event date="16:30" calendar=0 title="Lektion 4 Ende" bild="schulung"]
Kategoriebild