FAST BOY feat Topic : Forget You
Titel: Forget You Interpret: FAST BOY feat Topic Album: Forget You Komponist(en):Tobias Topic, Benedikt Schoeller, Lucas Hain, Felix Hain, Timothy Auld Genre:Pop Dauer:00:02:29   00:02:29 (149 Sekunden) Erscheinungsjahr:2023 Listendatum:10.12.2023 Zugangsdatum:10.12.2023 11:46:16 Dateigröße: 333 3,33 MB Datensatz ID:9687 Ranking:2 Nominierungen: 1   1
Kategoriebild
Patchday Juni manueller Eingriff erforderlich
#Wichtig - mit dem Patchday Juni 2023 hat Microsoft die #Sicherheitslücken aus CVE-2023-32019 geschlossen, die zu Datenabfluss und Elevated Rights für authentifizierte Benutzer führen kann. Leider wird der Lückenschluss nicht aktiviert, so dass ein manueller Eintrag in die Windows Registry der Windows 10 PCs erfolgen muss. Wer Gruppenrichtlinien einsetzt, kann diese natürlich über die Gruppenrichtlinienverwaltung verteilen. Für Server 2022 und für die Windows 11 Versionen ist der Wert anders, als bei dem im Beispiel aufgezeigten Schlüssel für Windows 10 22H2 (19045). Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides] "4103588492"=dword:00000001 Mehr Details im Artikel bei Microsoft
Kategoriebild
Alte Windows-Server nicht mehr erreichbar
Mit dem Juni 2022 kumulativen Update für alle derzeit unterstützten Windows Server ab Version 2012 R2 aktiviert Microsoft DCOM Server-Sicherheitsfeatures, die die Kommunikation mit Servern, die am Ende der Laufzeit (EOL) für Sicherheitsupdates sind oder ein bereits im Juni 2021! veröffentlichtes Update NICHT installiert haben. Betroffene Server können beispielsweise von der Datensicherungssoftware nicht mehr erreicht werden, sind also nicht mehr gesichert. Auch Monitoring-Programme können diese Server nicht mehr überwachen. Mehrere andere Programme können die Server nicht mehr erreichen, weil nur eine gesicherte DCOM Kommunikation erlaubt ist. Workaround währt nicht lange Derzeit kann man über eine Gruppenrichtlinie für die Server ab 2012 R2 die Kommunikation zwar wieder einschalten, mit dem Patchday im März 2023 wird aber auch dieser Schalter abgestellt. Wie der Workaround funktioniert, ist im verknüpften Microsoft Artikel beschrieben Nachhaltige Lösung Wer noch Windows Server 2008 R2 einsetzt, sollte sich Gedanken über die darauf installierte Software machen und diese Produkte ablösen. Auch die Laufzeit von 2008 R2 in der Azure Cloud (und im ESU-Modell) ist mit Ende 2023 fest. Zum Modernisieren können Server in Microsoft Azure als Mietmodell eingesetzt werden oder neue Hardware mit OEM-Betriebssystem-Lizenzen beschafft werden. In jedem Fall sollten Sie sich kurzfristig von nicht mehr unterstützten Servern trennen und mittelfristig auch von Server 2012 R2 Instanzen. Im letzteren Fall ist die Azure Cloud eine Möglichkeit, zumindest Server 2012 R2 länger als bis September 2023 einzusetzen, falls unbedingt notwendig. Fazit Schaffen Sie Windows Server 2008 R2 Systeme ab und modernisieren diese durch Neuinstallation in Azure oder Neubeschaffung On-Premises.Sorgen Sie…
Kategoriebild
Topic Robin Schulz Nico Santos Paul van Dyk : In Your Arms For An Angel
Titel: In Your Arms For An Angel Interpret: Topic Robin Schulz Nico Santos Paul van Dyk Album: In your arms Komponist(en): Genre:Pop Dauer:00:02:29   00:02:29 (149 Sekunden) Erscheinungsjahr:2022 Listendatum:05.02.2023 Zugangsdatum:21.03.2022 21:14:58 Alter:503 Tage (1 Jahr her) Dateigröße: 325 3,25 MB Datensatz ID:6730 Ranking:77-76-65-62-61-57-51-50-43-40 Nominierungen: 14   14
Kategoriebild
Drucken oder nicht – Novemberpatch und Typ4-Treiber
November Patch Nightmare = Oktober Patch Nightmare (Update vom 14.11.2021: In Kürze kommt ein Patch von Microsoft heraus, der auch die RPC-Druckfehler beseitigen soll)Mit dem #Patchday Oktober 2021 werden die unten genannten Registry keys als Gruppenrichtlinie installiert und/oder in der Registry der Wert 1 gesetzt. Das bedeutet, nach Neustart der Druckserver und Terminalserver kann wieder nicht mehr gedruckt werden, wenn man kein Domain Admin ist. Die Forderung von BSI und Versicherungen, Sicherheitsupdates innerhalb von 7 Tagen zu installieren, bleibt bestehen. Wer das Update installiert, wird die untenstehenden Registry-Einstellungen bzw. GPOs wieder auf Wert Null setzen und einen erneuten Restart der Server hinlegen müssen. Vom Oktober Fehler waren auch Typ4-Treiber betroffen. So konnte ein Client zwar drucken, es wurden aber nur rudimentäre Standard Eigenschaften des Point&Print Compatibility Treibers angezeigt (also quasi Notlauf). Mit dem November Patch wurde letztgenannter Typ4-Fehler behoben. Microsoft Patchday Oktober Änderungenhttps://support.microsoft.com/en-us/topic/october-12-2021-kb5006669-os-build-14393-4704-bcc95546-0768-49ae-bec9-240cc59df384 Microsoft Known Issues November – man wird auf einen „Patch vom Patch“ warten müssen, wenn man betroffen isthttps://docs.microsoft.com/en-us/windows/release-health/status-windows-10-21h1#1724msgdesc Sofortmaßnahmen: Registry und Powershell #Print-Nightmare geht mit dem Oktober-Patch in die siebte Runde: Wer seine Systeme bestmöglich absichern möchte, kann das November-Update installieren. Damit weiterhin gedruckt werden kann, müssen vorher zwei Registry Schlüssel gesetzt werden. Außerdem müssen alle beteiligten Server und Endgeräte mindestens den August 2021 Patchlevel haben. Danach die betreffenden Systeme neu starten und dann erst das Update installieren. Laut Meldungen in der Microsoft Community (und empirischen Beweis in eigener Umgebung) kann danach wieder auf Netzwerkdrucker im LAN gedruckt werden. Das Installieren des Patches ist unter Risikoaspekten deshalb…
Kategoriebild
Exchange Server kritische Sicherheitslücke
Akute #Sicherheitslücken in #Exchange Servern 2010, 2013, 2016 und 2019 ermöglicht es Angreifern, Kontrolle über das System zu bekommen und Schadsoftware einzuschleusen. Die Lücke ist nach einer chinesischen Hackergruppe #Hafnium benannt. Microsoft hat für die Lücke einen Patch bereit gestellt, der unbedingt zeitnah installiert werden muss. Die Microsoft Cloud-Dienste (Exchange online) sind nicht von der Lücke betroffen bzw. wurde der Patch dort schon von Microsoft installiert. Aktionen / Maßnahmen Wenn Sie noch einen Exchange Server im eigenen Hause in Betrieb haben, installieren Sie unbedingt den Patch mit Stand vom 03. März 2021. Die gepatchten Versionen tragen folgende Nummern: Exchange Server 2010 (RU 31 for Service Pack 3)Exchange Server 2013 (CU 23)Exchange Server 2016 (CU 19, CU 18)Exchange Server 2019 (CU 8, CU 7) Quelle: Microsoft Security Update Guidehttps://msrc.microsoft.com/update-guide/releaseNote/2021-Mar Ein Microsoft-Mitarbeiter hat auf GitHub ein Powershell Script öffentlich zur Verfügung gestellt, um den Verwundbarkeits-Status zu prüfen. Exchange 2010 wird vom Script allerdings nicht unterstützt. Gleichwohl gibt es für diesen Server ohne Support auch einen Notfallpatch. Microsoft Exchange Prüfscript auf Githubhttps://github.com/dpaulson45/HealthChecker#download
Kategoriebild
Mercedes Smartphone Integration – android Auto fehlte
Für viele Mecedes-Fahrzeuge des Modelljahrs 2017, die Ende 2016 produziert wurden, war im Smartphone-Integrationspaket wegen Streitigkeiten zwischen #Mercedes und #Google der Code 17U (android Auto) nicht freigeschaltet. Damit fehlte in der Headunit des Comand Online der Menüpunkt "android auto" und damit die Möglichkeit das Smartphone mit dem Fahrzeug zu verbinden.Alle benötigte Hardware wurde (sofern man die Sonderausstattung Smartphone Integrationspaket mitbestellt hatte) im Fahrzeug eingebaut.Kunden mit #android Smartphones (Marktanteil derzeit bei über 85%) hatte eine Sonderausstattung bezahlt und konnten sie nicht nutzen. Anfang 2020 hatte Mercedes nun endlich das fehlende Softwaremodul "fertig". Ist das Fahrzeug also mit der SA Smartphone Integration ausgestattet und es steht nur das apple-Menü (Carplay, 16U) zur Auswahl, muss die Niederlassung bzw. der Vertragshändler über den MB Upgrade Prozess und die XEntry Diagnose auf das Steuergerat für das Comand online eine neue Firmware installieren, die das Android Auto Software-Modul (17U) nachinstalliert. Außerdem muss 17U in der Fahrzeugkarte eingetragen/codiert werden, damit die Funktion in der Headunit aktiv wird. Nach der Aktion wird das Telefon über das USB-C Kabel mit dem USB-Stecker im Fahrzeug verbunden, wo der kleine Bildschirm neben abgebildet ist. Ist die android Auto App auf dem Smartphone installiert, startet diese und nach Bestätigung einiger Hinweise auf dem Telefon ist dieses mit dem Fahrzeug verbunden. Die Anzeige auf dem Comand Display kann automatisch erfolgen (Option direkt im Menü setzen), oder man drückt jedesmal, wenn man es verwenden möchte, auf dem Controller im Auto die "jetzt verbinden" Meldung. Die hier verwendete Software-Implementierung finde ich besser gelöst, als android…
Kategoriebild
Der neue Adobe Reader heißt nun Adobe Acrobat Reader DC
Er hat aktuell Version 15.007.20033. Hier wieder die Anleitung, um daraus einen Adobe Acrobat Reader Lite zu machen und im Netzwerk zu verteilen: Adobe Acrobat Reader DC Lite selbst erstellen und einsetzen. Hier eine kurze Anleitung, wie es funktioniert: Zunächst muss man die Redistributionsvereinbarung (kostenlos) auf der Adobe Website abschließen (Formular ausfüllen, dann abschicken, die Bestätigung kommt per E-Mail) * Download des Customization Wizard DC (CIW Tool) https://www.adobe.com/support/downloads/detail.jsp?ftpID=5892 * Download des Installers vom DC in DE(utsch) vom FTP-Server von Adobe ftp://ftp.adobe.com/pub/adobe/reader/win/AcrobatDC/[versionsnummer]/ * MSI-Datei herunterladen. Steht keine MSI-Datei zum Download oder haben Sie die EXE-Datei heruntergeladen? - Installation beginnen bis zur ersten Willkommensseite. Die benötigte MSI-Installation und das Patchfile .msp liegen nun unter: %programdata%/Adobe/Setup/{uid....} - Dateien nach c:/temp/ar kopieren, Setup abbrechen, administrative Installation durchführen nach c:/temp/ar2: * msiexec /A acroread.msi ausführen * Liegt im Installationsverzeichnis eine .MSP-Datei mit Patches, diese mit msiexec /A acroread.msi /P arxxxxxx.msp integrieren * Dann erstellt man CIW-Tool eine MST-Datei, die EULA aus, den ganzen Werbekram im Infomenü weg und ein paar mehr Einstellungen enthält. * Mit InstED free die MSI öffnen, die MST drauf anwenden (Apply MST) - nicht benötigte Components entfernen: AIR, Plugins3D, Tracker, Desktopicon, CFM und ARM, Multimedia, MPP, AAPPS - danach den Eintrag unter "ServiceInstall" in den MSI-Tables löschen - "CreateUserChoiceKeyOnWin8AndAbove" suchen und beide Zeilen entfernen * Die neue MSI unter anderem Namen zB ar2.msi im Insted speichern. * Nun die acroread.msi löschen und die ar2.msi in acroread.msi umbenennen. Für eine Silent Installation lautet der Aufruf: msiexec /I acroread.msi /norestart /qb- (Post ID:930)
erstes Bild
Kategoriebild