Patchday Juli – eine Lücke bleibt
Wie üblich, hat Microsoft für seine unterstützten Betriebssysteme und für Office am Dienstag Sicherheitslücken geschlossen. Wer also für Office und Windows die Updates zeitnah installiert, ist sicherer unterwegs. Für die Server müssen laut Richtlinien von BSI und Versicherungen die Patches innerhalb von 7 Tagen installiert sein, ansonsten drohen Kürzungen bei Versicherungsleistungen. Eine entdeckte Lücke in Office, die bereits ausgenutzt wird, bleibt aber noch ungepatcht: (CVE-2023-36884, CVSS 8.3, hoch). Hierbei kann beim Öffnen eines präparierten Dokuments durch Mitarbeitende Schadcode eingeschleust werden. Mindestens eine Bande russischer Krimineller nutzt die Lücke bereits in großem Stil aus. Wie Microsoft verlautbart, schützt der Microsoft 365 Defender für Business vor den Attacken. Wer also M365 Business Premium und den enthaltenen Defender für Business einsetzt oder den Defender für Business Plan aktiviert hat, ist sicherer. #Wichtig - Ein Workaround soll zusätzliche Sicherheit für alle noch unterstützten Office-Versionen bieten: Windows Registry Editor Version 5.00 [Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION] "Excel.exe"=dword:00000001 "Graph.exe"=dword:00000001 "MSAccess.exe"=dword:00000001 "MsPub.exe"=dword:00000001 "PowerPnt.exe"=dword:00000001 "Visio.exe"=dword:00000001 "WinProj.exe"=dword:00000001 "WinWord.exe"=dword:00000001 "Wordpad.exe"=dword:00000001 Da auch Wordpad (Bestandteil von Windows und Windows Server) auftaucht, ist es ratsam den key generell auf alle Systeme auszurollen, da auch damit Word-Dokumente geöffnet werden können.
Kategoriebild
Alvaro Soler : Muero
Titel: Muero Interpret: Alvaro Soler Album: Summer hits Komponist(en):Jakob Erixson, Alvaro Tauchert Soler, Tor Eimon Genre:Pop Dauer:00:03:05   00:03:05 (185 Sekunden) Erscheinungsjahr:2023 Listendatum:29.07.2023 Zugangsdatum:12.07.2023 14:48:21 Alter:17 Tage (2 Wochen her) Dateigröße: 376 3,76 MB Datensatz ID:9140 Ranking:7 Nominierungen: 1   1
Kategoriebild
SPAM in Briefform – IT-Sicherheit
obwohl diese Art der Werbung auch in Briefform schon länger nicht mehr zulässig ist, versucht eine "Firma" aus Darmstadt immer noch Kunden zu verunsichern. An die Adresse c/o Geschäftsführung und mit der Anrede Sehr geehrte Geschäftsführung - die schon auf den ersten Eindruck auf einen SPAM-Roboter hindeutet (wer eine Geschäftsbeziehung zu einem Unternehmen unterhält, kennt den Geschäftsführer beim Namen). In der Adresszeile wird die deutsche Flagge angedruckt, was auch offiziellen Charakter haben soll. In den nächsten Zeilen liest der SPAM-Roboter die DNS-Einträge des Unternehmens aus und erweckt den Eindruck, dass beispielsweise die Internetseiten öffentlich zu präsentieren ein Risiko darstellt. Danach wird die "Geschäftsführung" aufgefordert, Kontakt aufzunehmen, um das detaillierte Ergebnis anzufragen. Dieses Roboter-Schreiben gehört sofort in die Ablage P! Ungeachtet des Schreibens sollte jedes Unternehmen dennoch den BSI Grundschutz erfüllen und regelmäßig testieren lassen. Dazu gehören auch Firewalls / VPN-Endpunkte der aktuellen Generation und bei Cloud-Einsatz eine CloudGen Firewall.
Kategoriebild
ClockClock : Over
Titel: Over Interpret: ClockClock Album: WTSDS Tour Recap 2023 Komponist(en):Michael Burek, Jaro Omar, Hubertus Dahlem, Bojan Kalajdzic, Fabian Fieser, Blvsh, Mark Vonsin Genre:Pop Dauer:00:02:53   00:02:53 (173 Sekunden) Erscheinungsjahr:2023 Listendatum:29.07.2023 Zugangsdatum:11.07.2023 17:57:52 Alter:18 Tage (2 Wochen her) Dateigröße: 410 4,10 MB Datensatz ID:9139 Ranking:6 Nominierungen: 1   1
Kategoriebild
Bildbearbeitung mit KI
In den Beta-Versionen von Adobe Photoshop gibt es einen Filter, mit dem man ein Bild durch "generative KI" Bilder breiter machen kann. Möchte man beispielsweise aus einem Bild im Full-HD-Format ein Website-Banner machen (beispielsweise in 1400x200px), wirkt das Bild in der Darstellung mit herkömmlichen Mitteln (Resize) verzerrt. Praktischer ist es, wenn man das Bild in die Mitte des geplanten Banners legt und dann rechts und links auffüllen lässt, ohne das am Bild etwas verzerrt wird. Das kann der #KI "Generative Fill" Filter. Der Haken dabei: Nicht jeder hat Photoshop UND ist auch noch im Beta-Programm angemeldet. Nach Release des Filters wird dieser voraussichtlich nicht im Creative Abonnement enthalten sein. Wer die Funktion nicht häufig nutzt, kann mit der kostenlosen Version von clipdrop.co/uncrop 1x pro Tag oder mit der kostenlosen Registrierung auf der Website (eine E-Mail-Adresse reicht, auch Wegwerf-E-Mails werden (noch) akzeptiert) mehrere Bilder am Tag mit KI breit machen: [linkbutton label="Bildbearbeitung mit KI generative fill" link="https://clipdrop.co/uncrop" target="_blank"] Die Resultate können nützlich, aber auch lustig ein. Ich habe mal ein KI-Bild aus dem Skype Bing-Chat ins Banner-Format umgewandelt:
erstes Bild
Kategoriebild
Nicky Youre : Eyes On You
Titel: Eyes On You Interpret: Nicky Youre Album: Eyes On You Komponist(en):Joshua Thomas Murty, Peter Joseph Fenn, Jesse St. John, Nicky Youre Genre:Pop Dauer:00:02:58   00:02:58 (178 Sekunden) Erscheinungsjahr:2023 Listendatum:29.07.2023 Zugangsdatum:08.07.2023 14:02:05 Alter:21 Tage (3 Wochen her) Dateigröße: 375 3,75 MB Datensatz ID:9143 Ranking:10 Nominierungen: 1   1
Kategoriebild
LOI : NEWS
Titel: NEWS Interpret: LOI Album: NEWS Komponist(en):Simon Klose, Felix Jeremias Volk, Leonie Greiner, Rene Miller Genre:Pop Dauer:00:02:28   00:02:28 (148 Sekunden) Erscheinungsjahr:2023 Listendatum:29.07.2023 Zugangsdatum:08.07.2023 14:01:04 Alter:21 Tage (3 Wochen her) Dateigröße: 306 3,06 MB Datensatz ID:9145 Ranking:12 Nominierungen: 1   1
Kategoriebild
Mercedes E500 BlueEfficiency Cabriolet (
Beschreibung:Mercedes E500 BlueEfficiency Cabriolet (A207), iridiumsilbermet, 408 PS, 7G-Tronic+, AMG Sportpaket, Lichtpaket, Cabriopaket, Diebstahlpaket, Fahrassistenzpaket, Rückfahrkamera, Nappaleder, Sitzklimatisierung, Comand online, TV, DAB, Media, Komforttel, Rä (Leistung in kW: 300) Marke:[carlogo brand="mercedes"] Wegstrecke:0 km Dauer:1   1 Tag(e) Jahr:2023Kraftstoff:SuperZulassung:(UN)  Unna (Nordrhein-Westfalen | Ableitung: Kreis Unna) Bewertung:8   8 von 10 Listen-ID:1669 Bemerkungen:von: Auf der Worth 4 Bergkamen 59192 Deutschland nach: Auf der Worth 4 Bergkamen 59192 Deutschland
erstes Bild
Kategoriebild
Outlook – testen Sie das neue Outlook – Nein
Derzeit erscheint in der Microsoft 365 #Outlook Desktop App oben rechts der Hinweis mit einem Schieberegler "Testen Sie das neue Outlook". Die Meldung ist so unglücklich platziert, dass man beim Minimieren des Outlook-Fensters leicht den Schieberegler aktiviert. Die Folge: Aus dem Store wird die neue Outlook App heruntergeladen und als Standardprogramm für E-Mails eingetragen. Diese App ist nichts anderes als ein App-Fenster, wo im Browser unter Zuhilfenahme der Edge Webview2 Runtime (diese muss installiert sein) OWA aufgerufen wird. Auch aktuell bietet OWA bei weitem noch nicht die Funktionen und den Bedienkomfort wie die Desktop App. So sind beim Bedienen des Kalenders deutlich mehr Mausklicks notwendig um z. B. einen vorhandenen Termin zu bearbeiten oder Flags zu setzen, die bei der Desktop App direkt im Ribbon Menü mit einem Klick erreichbar sind. Auch das Verändern und Verschieben von Terminen mit der Maus ist schwerfälliger in der Browserdarstellung und funktioniert mehr schlecht als recht. Zudem werden nur Microsoft 365 Konten (bisher) unterstützt. Es gibt aber zahlreiche Kunden, die noch ein Google-Konto oder Post bei einem anderen Provider per IMAP mit abfragen müssen (meist historisch bedingt, aber notwendig). Abhilfen: Wenn Sie die neue App bereits versehentlich aktiviert haben, müssen Sie den Schieber wieder ausschalten, die Store-App auf Ihrem Rechner deinstallieren und bei Standard-Apps die Outlook Desktop App wieder aktivieren. #Erfreulich – zum Glück gibt es einen Registry-Schlüssel, den Admins auch per GPO ausrollen können, der die lästige Werbung für die minderwertige App entfernt (Für diejenigen, die mit User-Rechten arbeiten und den Registry-key lokal…
Kategoriebild
Geheime Autotests auf dem Mars entdeckt
Automobilhersteller müssen sich immer neuen Herausforderungen stellen. So gilt es nach jedem Modellzyklus neue Designs zu entwerfen und das Fahrzeug auch unter widrigen Bedingungen zu testen. Über unseren Downloadzugang zum Mars-Roboter konnten wir die folgenden Fotos erhaschen. Zu sehen ist das neue Modell EQCLE 700h mit 700 hydroelektrischen PS und als Cabrio auf der Marsoberfläche. Die  Fahrer sind Einwohner des Planeten (sie kommen ohne Sauerstoffmaske aus). In einem Bild ist ein Tester von der Erde zu sehen, der seinen Raumanzug trägt und perfekt in die Motorhaube (Frunk) integriert ist. Er trägt ein Schild mit den Fahrzeugdaten auf Marsianisch. Der Fahrer ist hingegen Neu-Marsianer (martialic). Das neue Modell EQCLE 700h wurde auch von unserem Reporter in Peru gestern am Machu Pichu gesehen. Und auch an Angkor Wat und Machu Pichu wird getestet. Anmerkung der Redaktion: Der Inhalt des Artikels ist pure #Fiktion und soll an einem kleinen Beispiel verdeutlichen, welche Gefahren der Einsatz von Künstlicher Intelligenz bringen kann. Natürlich sind die Bilder von einer #KI generiert. Man kann hier noch gut erkennen, dass die Zusammenstellung noch im Lernprozess ist und die gerenderten Fahrzeuge wie in Indien zusammengedengelt (Die Leuchten von der R-Klasse mit Kühlergrill vom W204 und Spiegel vom W205. aussehen. Der Fahrer im mittleren Bild wurde mit dem Fahrzeug (A-Säule) verschmolzen. Schönes Designelement. Vielleicht auch gut, dass man hier die KI leicht entlarven kann, denn Fake-News sind nicht wirklich gut. Vorteile: Die Personen wurden und Gegenstände wurden dabei so verfremdet, dass kein Urheberrecht/Datenschutz verletzt werden können. Bing Chat in Skype…
erstes Bild
Kategoriebild
CISCO Anyconnect und Secure Clients
Einige von Ihnen setzen CISCO Router als Firewalls oder als VPN Gateway ein. Dabei werden gern mobile Windows Clients angebunden sind (Homeoffice, mobiles Arbeiten, Außendienst). Eine aktuelle Sicherheitslücke betrifft zwar nur den "CISCO Update-Mechanismus bei Einwahl", es ist aber grundsätzlich die Frage zu stellen, ob Ihr "CISCO Secure Client" oder "CISCO Anyconnect vpn Client" den aktuellen Stand hat. Die aktuellen Updates erhält man nur, wenn man bei CISCO oder seinen Anbieter Wartung für den CISCO in der Hauptstelle abgeschlossen hat. Bitte prüfen Sie Ihr Software-Inventar, ob Sie in Ihrem Unternehmen CISCO vpn Software einsetzen. Hierbei kann OpenAudit Classic hilfreich sein. Wenn ja: Beschaffen Sie über Ihren Dienstleister den aktuellen Cisco AnyConnect Secure Mobility Client   5.0.03072 und rollen ihn an alle VPN-Endgeräte aus. Falls Sie keine Wartung auf die CISCO Geräte haben, denken Sie bitte über den Einsatz einer alternativen Firewall- und VPN-Lösung nach. Falls Sie Drittanbieter-Geräte von sophos oder Fortinet o.ä., stellen Sie mit Ihrem Dienstleister das vpn auf diese Lösung um und lassen prüfen, ob diese Geräte und Software auf dem aktuellen Stand ist. Allein bei Fortinet gibt es einmal im Monat einen Patchday, der kritische Sicherheitslücken schließt. CISCO Artikel zur aktuellen Sicherheitslücke
erstes Bild
Kategoriebild
End of Life vieler Produkte – Zeitleiste
Wer wissen möchte, wann die eingesetzten Produkt-Versionen keinen Support oder - #wichtig - keine Sicherheitsupdates mehr bekommen, dem sei die folgende Seite empfohlen, die alle End-Daten in einer farblich gestalteten Oberfläche übersichtlich darstellt. Tipp: Windows und Office sind unter 'M' wie Microsoft zu finden: https://endoflife.date/ Website mit EOL-Daten Für die wichtigsten Produkte haben wir für Sie diese Zeitleiste zusammengestellt: [timeline]2027-01-12|=|Windows Server 2016 - Ende der Sicherheitsupdates - EOL||2026-10-13|=|Office 2021 - keine Sicherheits-Updates mehr - EOL||2026-07-06|=|MariaDB 10.6 (MySQL) Ende der Sicherheitsupdates - EOL||2025-12-02|=|PHP Version 8.2 Supportende EOL (Community)||2025-10-14|=|Office 2016 und Office 2019 - keine Sicherheits-Updates - EOL||2025-10-10|=|Windows 10 - keine Sicherheitsupdates (Consumerversionen) - EOL||2024-07-09|=|Microsoft SQL-Server 2014 Supportende - EOL||2024-12-10|=|PHP Version 8.1 Supportende EOL (Community)||2023-12-02|=|PHP Version 8.0 Supportende EOL (Community)||2023-10-10|=|Windows Server 2012 R2 - Ende der Sicherheitsupdates - EOL[/timeline]
Kategoriebild