Sicherheitslücke in 7-ZIP
wie mit CVE-2022-29072 bekannt wurde, enthält auch die aktuelle 7-ZIP Version 21.07 #Sicherheitslücken in der Hilfedatei (7-zip.chm). Der Hauptentwickler des Projekts hat sich noch nicht dazu geäußert, der Workaround ist aber recht einfach zu bewerkstelligen: Löschen Sie die Hilfe-Datei 7-zip.chm. Für die 64-Bit-Version liegt diese im angezeigten Pfad. Wenn Sie 7-zip über eine Stapeldatei installieren, lautet demnach die Unattended-Befehlskette: echo 7-Zip... 7z2107-x64.exe /S rem *** Sicherheitslücke von 2022 - Helpdatei löschen del "C:\Program Files\7-Zip\7-zip.chm" /Q Da Version 21.07 andere bekannte Sicherheitslücken geschlossen hat, ist die Kombination aus 7-ZIP 21.07 (64-Bit) und dem Löschen der Hilfedatei derzeit die sicherste Möglichkeit, mit gepackten Dateien umzugehen. Das liegt auch daran, dass die im Windows Dateiexplorer integrierte ZIP-Entpackfunktion eine Vorschaufunktion hat, die immer mal wieder Sicherheitsrisiken enthielt. 7-ZIP erkennt auch mehr Formate und ist Open-Source, während WINRAR und WINZIP kostenpflichtig sind. Da die Software ein Open-Source-Projekt ist, dürfte das Risiko, dass der Chef-Entwickler ein Russe ist, gering ausfallen, zumal die Software keinen automatischen Updater hat, der "nach Hause telefoniert", und schädliche Programmzeilen den anderen Entwicklern und der Community wegen Quellcode-Einsicht sofort auffallen würden. Entfernen Sie alte Versionen von 7-ZIP, installieren Version 21.07 (64-Bit) und löschen danach die 7-zip.chm Hilfedatei7-Zip 21.07
Kategoriebild
IT-Sicherheit – erhöhtes Risiko von Cyberangriffen
derzeit kursiert ein Schreiben vom Verfassungsschutz Baden-Württemberg: „Warnung Kritischer Infrastrukturen vor dem Hintergrund der aktuellen Entwicklungen im Ukrainekonflikt“, in dem der Verfasser Bedrohungen auflistet und Handlungsempfehlungen gibt. Grundsätzlich ist festzustellen, dass die Zielgruppe des Schreibens nicht das klassische Handelsunternehmen ist, sondern die zur kritischen Infrastruktur gehörenden Energieversorger, Krankenhäuser, IT-Rechenzentren, Behörden und Verwaltungen. Dennoch gelten die im Grundschutz des Bundesamts für Sicherheit in der Informationstechnik (BSI Standard 200-1) für die aktuelle weltpolitische Lage genau wie vor dem Krieg. Einzig das Risiko, angegriffen zu werden ist deutlich erhöht. Die Grundsätze der verwendeten Angriffsmethoden und die Maßnahmen, sich dagegen zu schützen, sind auch die gleichen wie vorher (DDOS-Angriffe, Verschlüsselungstrojaner und Ransomware). Das höchste Risiko besteht dabei durch die Mitarbeitenden. Organisatorische Maßnahmen können durch technische Aktualität ergänzt werden, es wird immer ein Restrisiko bleiben. Beispiele für Handlungsempfehlungen und Must-Haves (nach BSI-Grundschutz) IT-Infrastruktur: Sind alle Router, Firewalls, Switches, Kameras, Server, IRMC, USVs, NAS-Geräte, Drucker und andere Geräte mit einer aktuellen Hersteller-Firmware ausgestattet?Firewall: Setzen Sie eine Firewall der aktuellen Generation mit SSL-Interception, Advanced Threat Protection, Content-Analyse auf den gesamten ein- und ausgehenden Traffic, zwei integrierten Gateway Virenscannern ein?Software: Microsoft Windows: Sind alle Server und Endgeräte mit Microsoft Windows Betriebssystemen auf dem aktuellen Stand (Sicherheitslevel vom letzten Patchtag)Software: Linux: Wenn Sie Linux-Server einsetzen – wird eine aktuell unterstützte LTS Variante eingesetzt (z.B. Ubuntu 18.04) mit allen Sicherheitspatches?Software: Anwendungen: Haben alle Anwendungen die aktuellen Sicherheitspatches? (Beispiele: Acrobat Reader, 7-ZIP, BGInfo, RDCMAN, Notepad++, weitere ToolsSoftware: Browser: Setzen Sie ausschließlich Google Chrome für Enterprise in der aktuellen Version und Microsoft Edge für…
Kategoriebild
Prüfung Windows 10 Admin
Testen Sie Ihr Windows 10 Wissen. Diese #Prüfung hilft Ihnen, Ihre erlernten Fähigkeiten unter Beweis zu stellen. Wenn Sie mehr als 50 % erreichen, gilt sie als bestanden. Die benötigte Zeit wird protokolliert. Für die Auswertung sollten alle Fragen beantwortet sein. Kreuzen Sie in der rechten Spalte an. Nach der [Auswertung] bitte als PDF [Drucken] und dem Dozenten per E-Mail zuschicken, um eine Prüfungsbescheinigung zu erhalten. Zur Lösung können eine oder mehrere Antworten richtig sein.
Kategoriebild
Skype und die Sicherheitslücke im Updater
Versionen bis 7.40 haben eine Sicherheitslücke in ihrem Update-Mechanismus, die von Microsoft nicht mehr geschlossen wird. Da viele Nutzer der Meinung sind, dass das neue Skype 8 für Desktop umständlich zu bedienen ist und wesentliche Funktionen fehlen (z. B. Videonachricht senden), gibt es eine Lösung, Skype OHNE die Sicherheitslücke im Updater einzusetzen - und ohne nervige Popup-Meldungen, die für Version 8 Werbung machen: Auf SourceForge gibt es eine Sammlung von "alten" Skype-Versionen. Es handelt sich um die mit Original Microsoft Signatur versehenen MSI-Installationspakete. Um eine Version ohne Update-Sicherheitslücke zu bekommen, lädt man sich dort Version 7.33.32.104 herunter. * Die MSI-Datei mit 7-Zip öffnen und die Product.cab entpacken * Die Product.cab entpacken und die folgenden Dateien entfernen: - Updater.exe, SkypeBrowserhost.exe, skype4com.dll * Nun kann man die Skype.exe aufrufen und seine Einstellungen machen. Falls nötig, die Update-Erinnerung ausschalten in den Einstellungen. * Zuletzt in der Firewall den Zugriff auf "apps.skype.com" blockieren Nun hat man ein schlankes Skype, das alle gewohnten Funktionen liefert (auch Gruppen-Video-Konferenzen) . Wem das zu kompliziert ist, der hat zwei Möglichkeiten: * den Webclient von Skype benutzen * wenn Windows 10 vorhanden: Die Windows 10 Skype App benutzern Beide Clients bieten zumindest eine bessere Funktionalität als der Skype 8 Client für Windows Desktop * alternative Messenger benutzen (eingeschränkte Funktionalitäten in Kauf nehmen mit z. B. dem Facebook Messenger) (Post ID:1134)
erstes Bild
Kategoriebild
Kritische äSicherheitslücke in 7-ZIP
Bitte aktualisieren Sie Ihre Systeme auf Version 16.00 von 7-ZIP, um eine gefährliche Sicherheitslücke in allen älteren Versionen zu schließen. Dies betrifft auch Programm, die 7-ZIP-Bibliotheken verwenden, wie z.B. der 7-Zip SFX-Creator. Beide Produkte sind Open Source, beim 7Z-SFX müssen nur die 7-ZIP-Bibliotheken ausgetauscht werden (Dateien aus 7-ZIP in den Ordner von SFX kopieren, Dateien überschreiben) (Post ID:1016)
erstes Bild
Kategoriebild
VW Software-Updates für Fahrzeuge und Navi
Von VW gibt es neben dem im Januar fälligen Motorsoftwareupdate auch Weiteres Kostenloses: die Navi-Karten für die Volkswagen Navis Discover Media und Discover Pro, die in vielen neuen Modellen (z.B. Golf7, Passat 2015 und Touran 2015) eingebaut sind. HERE liefert mit mit aktuellem Veröffentlichungsdatum: November 2015 (d.h. es sind die Karten mit Redaktionsschluß Mitte Oktober 2015!) aus. Das Aktualisieren ist wieder kinderleicht. ca. 6 GB aus dem Here Store herunterladen, mit 7-Zip auspacken (Version 15.12 ist hier aktuell), die SD-Karte aus dem Auto nehmen, löschen und das Ausgepackte draufkopieren. Karte ins Auto einlegen und eine ca. 5 Minütige Kalibrierungsfahrt machen. Beim Discover Pro braucht man eine 32 GB große SD, kopiert etwa 27 GB (ausgepackter Download) darauf. Die Karte ins Auto und im Navi Menü Update aufrufen. Danach lässt man das Auto am Besten mit Ladeerhaltung bis zu 4h auf Zündung und die Karten sind auf der Festplatte angekommen. Danach Kalibrierungsfahrt machen und Alles ist topaktuell. (Post ID:979)
erstes Bild
Kategoriebild
Windows 10
Einige Softwareprodukte, die, soweit ich testen konnte, bisher unter dem neuen Betriebssystem funktionieren. In jedem Fall muss bei oder nach der Installation die Funktion: .net Framework 3.5 (enthält 2.0) überprüft werden, ob sie aktiviert ist, da sonst ein Großteil der Programme nicht startet: 7-Zip 15.05 Anzeige am Bildschirm 8.42.20 (lenovo OSD) AusweisApp2 1.2.1 Chipcardmaster 7.11 Cisco AnyConnect Secure Mobility Client 4.1.02011 cyberJack Base Components 7.2.0 Dymo Label Software 8.5.1 (Achtung! Dymo PNP 64 Bit-Treiber zusätzlich installieren) Euraconf R4 - Build 433 Build 433 FileZilla Client 3.13.1 Google Chrome 45.0.2454.85 Greenshot 1.2.6.7 Java 8 Update 60 (64-bit) 8.0.510 KeePass Password Safe 2.29 47150 LAV Filters 0.65 (für SmartDVB) Lenovo Power Management Driver 1.67.10.15 LibreOffice 5.0.0.2 5.0.0.2 Microsoft Expression Web 4 4.0.1460.0 Microsoft ODBC Driver 11 for SQL Server 11.0.2270.0 Microsoft Office Professional Plus 2013 15.0.4569.1506 Microsoft Silverlight 5.1.40416.0 Microsoft Visio Professional 2013 15.0.4569.1506 Microsoft Visual C 2005 Redistributable 8.0.61187 Microsoft Visual C 2008 Redistributable - x64 9.0.30729.7523 9.0.30729.7523 Microsoft Visual C 2010 x64 Redistributable - 10.0.40219 10.0.40219 Microsoft Visual C 2012 Redistributable (x64) - 11.0.61030 11.0.61030.0 Microsoft Visual C 2013 Redistributable (x64) - 12.0.21005 12.0.21005.1 Microsoft Windows 10 Pro (version) 10240.16393.amd64fre.th1_st1.150717-1719 Microsoft-Maus- und Tastatur-Center 2.5.166.0 Notepad 6.8.3 OpenAudit 15.0418 OpenStage ConnectionService V3 R3.1.0 V3 R3.1.0 OpenStage Manager V3 R3.1.0 V3 R3.1.0 paint.net 4.0.6 PDFCreator 2.1.2 PostgreSQL 9.1 (x86) 9.1 psqlODBC 09.03.0210 Remote Desktop Connection Manager 2.7.14060 SAMSUNG USB Driver for Mobile Phones 1.5.51.0 SecCommerce SecSigner 4.0 4.0 Skype 7.10.32.101 SumatraPDF X64 3.1 SmartDVB 1.3.125 Synaptics Pointing Device Driver 19.0.12.61 UltraVNC 1.2.0.6…
erstes Bild
Kategoriebild
Microsoft August Update Reloaded
Neben den bereits bekannten Nebenwirkungen müssen auch integrierte Installations-Datenträger neu gemacht werden, da man z.B. (auch nicht manuell) .Net Framework 3.5 nicht mehr zufügen kann. Erstellen eines neuen integrierten Images: Man nehme eine .ISO Datei mit Windows 8.1 Pro mit Update1 integriert (z.B. aus dem OEM Recovery-Datenträger oder wenn man das Re-Imaging Recht hat, aus dem VLSC) und wende DISM mit allen Sicherheitsupdates, die z.B. WSUSOffline einsammelt (aber nur Updates mit neuerem Datum als das 900 MB große Update1, das WSUSOffline mit anbietet) oder alle MSU-Dateien, die z.B. ein Updatepack von Winfuture (nach dem Auspacken des Pakets mit 7-Zip im Ordner /data zu finden) mitbringt. Installiert man aus einem neu erstellten Image einen Rechner, werden noch rund 20 (200MB) große wichtige Genuine Updates zum Download angeboten. Wer sich die Mühe machen will, kann diese vorher manuell herunterladen und mit DISM in die ISO integrieren. Damit bleiben dann nur noch wenige Updates (Camera Codec Pack bei Notebooks, Tool zum Entfernen von bösen Programmen, Browserwahl), für die man beim Erststart des Rechners Daten aus dem Internet laden muss. (Post ID:867)
erstes Bild
Kategoriebild
Windows 7 Nachrichten und Test
Software: Windows 7 Release Kurztest 29. 12. 2013 Windows 7 Release build 7600 deutsch Kurztest Seit 07.08.2009 ist Windows 7 für Volumenlizenzkunden verfügbar, d. h. wer seit diesem Datum aus dem SELECT-Vertrag ein Betriebssystemupgrade bestellt, erhält eine Nutzungslizenz von Windows 7. Selbstverständlich bleibt das Downgraderecht in den Volumenlizenzverträgen auch in den aktuellen Nutzungsbedingungen erhalten. Mit der Windows 7 Lizenz darf also weiter Windows xp eingesetzt werden. Genauso verhält es sich für diejenigen, die heute einen neuen Fujitsu PC oder ein lenovo Tablet erwerben. Viele Hersteller legen einen Gutschein bei, mit dem man am 22. Oktober 2009, dem Datum ab dem Hersteller OEM Windows 7 ausliefern, lizenzkostenfrei upgraden darf. Leider nicht ganz kostenlos, denn die durchführenden Firmen lassen sich das Zuschicken des Datenträgers meist mit 30 Euro bezahlen. Seit dem 22. Oktober ist jeder neue Business PC mit Windows 7 Professional OEM erhältlich. Das für den Geschäftsbetrieb einzusetzende Betriebssystem heißt: Windows 7 Professional. Kauft man eine SA (Software Assurance) aus dem Volumenlizenzvertrag dazu (das geht nur innerhalb der ersten 90 Tage), heisst die Variante "Enterprise". Systemanforderungen: Die verwendbaren Systemanforderungen weichen von dem Empfehlungen von Microsoft, wie üblich, ab: Damit eine Hardware ohne Einbußen und zügig unter Windows 7 arbeitet, benötigt man: mindestens 2 GB RAM, besser 3 oder 4 GB, minimum einen Core2Duo 64-Bit Prozessor mit Hardwarevirtualisierung (erforderlich für Windows xp mode), ein DVD-Laufwerk (wenn man nicht von einem USB-Stick oder über Netzwerk installieren möchte, sondern vom Datenträger), mindestens 25 GB freien Festplattenplatz und eine leistungsfähige Grafikkarte (wenn sich ein Grafikchip…
erstes Bild
Kategoriebild