DHCP Server herausfinden

Wenn man an einem EndgerĂ€t mit fest eingestellter IP-Adresse sitzt oder mit einem Server per RDP-Konsole verbunden ist, wird es schwierig, herauszufinden, welcher der DHCP-Server im Netzwerk verantwortlich ist. In OpenAudit Classic, speziell in der NMAP-Software gibt es ein Script, das ein vorgegebenes Netzwerk nach DHCP-Servern absucht. Öffnen Sie dazu die Open-Audit-Konsole und wechseln in…

Elon Musk kauft Twitter

man könnte auch sagen: das war ein „MUSK HAVE“ fĂŒr ihn. 🙂 Gestern kam allerdings ein Leitartikel in der Tageszeitung: „Was wird aus Musks Twitter?“. Da unser Gehirn automatisch korrigiert, liest es in den meisten FĂ€llen „Was wird aus Murks Twitter?“. Wollen wir das mal nicht hoffen.

Lenovo UEFI-SicherheitslĂŒcken

Im Security Advisory Report „Lenovo Notebook BIOS Vulnerabilities“ fĂŒhrt lenovo drei kritische SicherheitslĂŒcken CVE-2021-3970, CVE-2021-3971 und CVE-2021-3972 auf und empfiehlt betroffenen Anwendern, die UEFI-Firmware ihres Notebooks umgehend zu aktualisieren. Gute Nachricht: sieht man die Liste durch, tauchen dort keine „Thinkpad“ Modelle auf. Bei den uns bekannten Modellen findet die App „Lenovo vantage“ auch kein Update.…

SicherheitslĂŒcke in 7-ZIP

wie mit CVE-2022-29072 bekannt wurde, enthĂ€lt auch die aktuelle 7-ZIP Version 21.07 in der Hilfedatei (7-zip.chm). Der Hauptentwickler des Projekts hat sich noch nicht dazu geĂ€ußert, der Workaround ist aber recht einfach zu bewerkstelligen: Löschen Sie die Hilfe-Datei 7-zip.chm. FĂŒr die 64-Bit-Version liegt diese im angezeigten Pfad. Wenn Sie 7-zip ĂŒber eine Stapeldatei installieren,…

Kaspersky bei der NASA

wĂ€hrend das FBI seit 2018 die US-Behörden anweist, keine Antivirus-Software des mittlerweile mit Firmensitz in Großbritannien operierenden Unternehmens Labs, Ltd. einzusetzen, kommt im neuen „Werbefilm von Kaspersky und Lexus“ die Software quasi ĂŒberall zum Einsatz. Gemeint ist der aktuelle „Blockbuster“ von Roland Emmerich „Moonfall“. In den letzten Jahren finanzieren viele Filmstudios ihre Produktionen durch…

DAS Ultrabook fĂŒr den Außendienst

Wer im Außendienst arbeitet, braucht ein robustes und zuverlĂ€ssiges GerĂ€t, das gleichzeitig handlich und leicht ist. Außerdem gibt es mittlerweile viele Funktionen, bei denen ein Stift und ein mit den Fingern bedienbarer Bildschirm hilfreich ist. Diese Funktionen in Verbindung mit moderaten Preisen (gegenĂŒber den Topmodellen der Yoga X1-Serie) verbindet mit den X13 Modellen.…

Windows 12 kommt mit dem 22H2 Update

Nachdem der Erfolg von Windows 11 auf der Strecke geblieben ist (derzeit gehen die Umstellungszahlen von zugunsten Windows 10 22H1 zurĂŒck), hat Microsoft entschieden, die Version mit dem Update 22H2 (das im Sommer erscheint) in Windows 12 umzubenennen. Dies Ă€ußerte Leading Product Evangelist Vincent Waters, der die Windows Entwicklung in Redmond leitet, gegenĂŒber der…

HP-Drucker – kritische SicherheitslĂŒcken

Hewlett-Packard warnt vor kritischen in ĂŒber 200 seiner Drucker der Marken HP und . Angreifer können mit diesen LĂŒcken Schadprogramme auf den Druckern installieren. Das funktioniert normalerweise nur im lokalen Netzwerk. Da aber dies der Haupt Angriffsvektor ist, sollte umgehen die aktuelle Firmware auf den Druckern installiert werden. Ein typischer Angriff funktioniert so: Ein…

Windows 11 Spam verhindern

obwohl zahlreiche Partner und auch Microsoft-Abteilungen die Verwendung von Windows 11 nicht freigeben, verwendet Microsoft nun sogar in den Windows 10 Enterprise-Versionen das „Wichtige Updates verfĂŒgbar“ Symbol in der Taskleiste mit einem blauen Punkt, um Benutzer aufzufordern, auf zu aktualisieren. Selbst wenn man mit der rechten Maustaste darauf klickt, kann man die Meldung nicht…

WordPress Plugin-Updates einzeln deaktivieren

Solange ein Plugin noch in der Repository angeboten wird, kann man es einfach aktualisieren, indem man die „Automatische Updates“ Funktion in der Pluginliste einschaltet. Ist das Plugin auf wordpress.org deprecated oder deaktiviert, bleibt die Einstellung auf „automatisch“, man kann Sie in der Pluginliste aber nicht mehr ausschalten. Zwar kommen solange das Plugin „tot“ ist, keine…

IT-Sicherheit – erhöhtes Risiko von Cyberangriffen

derzeit kursiert ein Schreiben vom Verfassungsschutz Baden-WĂŒrttemberg: „Warnung Kritischer Infrastrukturen vor dem Hintergrund der aktuellen Entwicklungen im Ukrainekonflikt“, in dem der Verfasser Bedrohungen auflistet und Handlungsempfehlungen gibt. GrundsĂ€tzlich ist festzustellen, dass die Zielgruppe des Schreibens nicht das klassische Handelsunternehmen ist, sondern die zur kritischen Infrastruktur gehörenden Energieversorger, KrankenhĂ€user, IT-Rechenzentren, Behörden und Verwaltungen. Dennoch gelten die…

IT-Sicherheit: und sie klicken doch

weil viele Spam Filter und Mitarbeiter, die immer noch gern alles anklicken englische E-Mails löschen, sind seit einiger Zeit Mails mit Schadsoftware SchaltflĂ€che auf deutsch im Umlauf. Diese drohen dem EmpfĂ€nger mit fĂŒrchterlichen Folgen, wenn er nicht auf den Link klickt. Ein besonders schlechtes Beispiel wird zwar von guten SPAM-Filtern kassiert, aber dennoch dazu fĂŒhren,…

Teams, Microsoft 365 und Umfragen

Wer einen Microsoft 365 Plan hat, kann entweder aus Office (Sharepoint) oder aus heraus sehr einfach Umfragen erstellen. Wir gehen heute kurz auf die simple Möglichkeit ein, das aus Teams heraus zu tun: Das Praktische dabei: Man muss nicht erst mĂŒhsam die Umfrage in einem Formular ausfĂŒllen, um sie zu erstellen, sondern lĂ€dt stattdessen…

Alles hat ein Ende – Internet Explorer

Mit dem Patchday am 15. Juni 2022 entfernt Microsoft im Rahmen des kumulativen Updates den Internet Explorer aus Windows 10 und 11 und (vermutlich auch) aus Windows Server 2016-22. Als Alternative wird seit etwa 2019 der neue Microsoft Edge Browser (fĂŒr Windows 10) verteilt. Dieser basiert auf dem Chromium Projekt, das auch Google Chrome benutzt.…

Ändere Dein Passwort – Tag

Seit vielen Jahren gibt es immer am 01. Februar den Motto Tag „Ändere Dein Passwort“. Nachdem schon vor Jahren durch Studien mehrerer UniversitĂ€ten belegt wurde, dass der Zwang, seine Kennwörter regelmĂ€ĂŸig zu Ă€ndern genau das Gegenteil bewirkt – nĂ€mlich unsichere Kennwörter, muss das Motto des Tages modernisiert werden. Aktuell wĂ€re „Sichere Authentifizierung“ ein zeitgemĂ€ĂŸes Motto.…