Mitglied: DerWoWusste
DerWoWusste
Ich freue mich auf euer Feedback
3D-Drucker gegen Corona - helft mit!
Unter vorigem Link sind Anleitungen, wie man sich mit seinem 3D-Drucker an der Produktion (Druck) von Bauteilen für Atemmasken und Beatmungsgeräte beteiligen kann. Ich hab's
12 Kommentare
1
1822
0
7zip v18 ist erschienen - auch sicherheitsrelevant
listet Neuheiten: Minor speed optimization for LZMA2 (xz and 7z) multi-threading compression. 7-Zip now uses additional memory buffers for multi-block LZMA2 compression. CPU utilization was
Hinzufügen
2
3309
0
Achtung: Upgrade auf Win10 20H2 löscht unter Umständen eigene Zertifikate
Microsoft untersucht es derzeit, siehe Windows 10 ,Feature Update to 1909, Certificates missing after Wer ebenso untersuchen möchte was nach einem Upgrade fehlt und ein
19 Kommentare
3
4394
0
Administratorrechte über den Nvidia-Treiber
Wieder einmal nvidia: Neue Treiber gegen diese escalation-of-privilege-Lücke stehen bereit.
Hinzufügen
0
2576
0
Adminrechte dank Bug in Intel HD Graphics Treiber
Intel HD graphics 4200 und neuer (4400, 4600 520,530,620, 630,) sind auf jeden Fall betroffen und bereinigte Treiber sind verfügbar, bei älteren Karten bitte nach
Hinzufügen
4
2453
0
Adminrechte dank Intel-Grafikkarte
ist das Advisory, welches beschreibt, welche Intel HD Graphics Modelle Sicherheitslücken haben, mit denen sich schwache Nutzer zu Admins machen könnten, ihre Rechte auf einer
3 Kommentare
3
3419
0
Adobe muss bei den letzten Patches nachbessern
ftp://ftp.adobe.com/pub/adobe/acrobat/win/AcrobatDC/1701220098/ ftp://ftp.adobe.com/pub/adobe/reader/win/AcrobatDC/1701220098/ Sicherheitsrelevant.
Hinzufügen
3
1162
0
Akuelles Linux auf aktuellem AMD-System bietet Schutz gegen Cold Boot Attacks
Es tut sich was auf dem Gebiet - das ist doch erfreulich. implementierende BIOSe löschen beim Neustart alle Speicherinhalte, bevor sie wieder ein Betriebssystem starten
Hinzufügen
1
1762
0
Anatomie eines Super-GAUs - Erfahrungen eines IT-Securityberaters
Ein sehr unterhaltsamer Vortrag (58 min) von Mark Semmler. Abrufbar bis 31.10. ist ganz oben auf zu finden. Es geht um seine Erfahrungen mit Unternehmen,
12 Kommentare
5
3775
2
Anixis Password Policy Enforcer 9 ist raus und bietet nun Nutzung der Pwned Passwords list
Vielleicht interessant für den einen oder anderen: Die meiner Ansicht nach gute Software Anixis PPE geht in die neunte Ausgabe und man kann nun damit
4 Kommentare
0
2266
1
Apple und die Telemetrie
Interessanter Artikel. It turns out that in the current version of the macOS, the OS sends to Apple a hash (unique identifier) of each and
13 Kommentare
0
6339
0
Apples "Wo ist"-Funktion erleichtert Keylogging
Die c't 25 enthält den vollständigen Artikel. Fazit: ein kaum entdeckbarer Weg, Daten, die ein Keylogger gesammelt hat, drahtlos zu versenden und Airgaps zu überbrücken.
Hinzufügen
2
1594
0
Bekommt Ihr auch öfter gedruckte Fakerechnungen?
Unsere Firma kriegt alle paar Monate per Post dubiose Rechnungen, in der Regel über angeblich gekaufte Software. In diesem Fall von "Office World", laut Website
26 Kommentare
0
5688
0
Böser Bug in Domänenkennwortrichtlinie!
Ich spiegele mal Borncity: In Kürze: Nutzt Ihr eine Domänen-Kennwortrichtlinie der herkömmlichen Art (keine PSO-Richtlinie)? Ja? Und plant Ihr, bald als Kennwörter nur 15 Zeichen
2 Kommentare
3
3098
0
BSI-Website unsicher und nicht erreichbar
Lustig ‎Zertifikat war gültig bis Wednesday, ‎September ‎26, ‎2018 3:46:25 PM Mal sehen, wie schnell sie es merken und beheben.
11 Kommentare
2
2589
0
BSI-zugelassene Vollverschlüsselung für nfD-Daten nun auch für Windows 10
To whom it may concern: Das BSI hat nun auch die Version 2.3.10 von Sirrix Trusted Disk zugelassen. Diese läuft auch auf Windows 10. Aber
1 Kommentar
2
7831
0
Bug in Windows: Session Shadowing funktioniert nicht in Windows 10 1909 oder 2004
Edit: hat sich geklärt und braucht nicht mehr beachtet zu werden.
8 Kommentare
0
2115
1
Chrome 79 übermittelt eingegebene Kennwörter nach Hause
Ab sofort warnt Chrome standardmäßig Nutzer davor, wenn aus Leaks bekannte Passwörter zum Einsatz kommen. Beim Besuch einer Website, bei der man sich einloggt, prüft
16 Kommentare
2
5274
1
CredSSP-Updates beißen sich mit rdesktop
beschreibt notwendige Patches und Policies, um CredSSP abzusichern, welches unter anderem bei RDP-Verbindungen mit Single Sign on zum Einsatz kommt. Solltet Ihr das in Eurem
5 Kommentare
2
11298
0
Daten zum Stromverbrauch für Bitcoin-Mining
listet einige Fakten und Schätzungen zum aktuellen Stromverbrauch durch Bitcoin-Mining auf. Wenn man den Schätzungen glauben mag, wird derweil etwa ein 600stel des Weltbedarfes an
7 Kommentare
1
2987
0
Der gute alte utilman-Hack funktioniert fortan nur noch im abgesicherten Modus
An alle, die diesen Trick kennen und in ihrem Arsenal haben: Microsoft hat den Defender nun mit einer Erkennung für diesen Trick ausgestattet und er
14 Kommentare
4
41213
1
Die neuen RSAT-Tools für Win10 1709 sind da
(ebenso für Server 2016 v1709)
2 Kommentare
1
3106
0
Disk Cryptor in neuer Version nun auch auf Windows 8.1 supportet
- ein möglicher Ersatz für TrueCrypt: Disk Cryptor, Freeware, Full-Disk-Verschlüsselung.
12 Kommentare
3
6079
0
DMA-Policy Problem von Win10 v1709 wird nun doch von Microsoft bereinigt
Nachdem es zuerst hieß, "kümmert Ihr Euch darum", heißt es nun doch "wir kümmern uns darum". Hühott, Microsoft! Warum nicht gleich so, als das Problem
2 Kommentare
0
1878
0
Domänenübernahme war auf einfache Weise möglich
Mal wieder ein Fall von "OMG, wie einfach war das denn bitte?" Ein Skript zur Domänenübernahme ist seit langem (mindestens Februar) verfügbar. Den Patch gibt
2 Kommentare
2
1931
1
Drivesnapshot 1.46 erschienen
Anpassungen für aktuelle Betriebssysteme (Windows 10 (1709)) Sehr viel schnelleres Testen von verschlüsselten Images Zusätzliche Möglichkeit für ein schnelleres differentielles Image (-FastDiff) Möglichkeit ein USB-Laufwerk
2 Kommentare
8
2572
0
Ein Feature, welches einem das Arbeiten mit Windows-2019-Coreservern erleichtern kann
Download: Man kann mittels Kommando (nachdem man oben verlinkte ISO geladen und als x: gemountet hat) nun folgendes auf Server 2019 in der Coreversion v1809
5 Kommentare
4
5849
2
Ein weiterer Microsoft-Stirnklatscher
Habe gerade einen Artikel zu einem Sicherheitsproblem gefunden, welches mir zu seiner Zeit (gepatcht 2015) wohl durchgerutscht ist. Es ist dennoch so spektakulär, dass ich
11 Kommentare
3
4533
0
Eindrucksvolle Illustration zum Thema Pass the hash und Credential Phishing
Das Thema ist nicht neu, bleibt aber auch mit aktuellsten Windowsversionen brandaktuell. Zusammenfassung in 2 Sätzen: Wer als Administrator einer Windowsdomäne meint, es wäre ok,
11 Kommentare
8
2885
0
Exchange 2016 CU9 steht bereit
Das "Cumulative Update 9 for Exchange Server 2016" kann von den Microsoft Seiten heruntergeladen werden:
4 Kommentare
2
4855
0
Exploits in den Weihnachtsferien
Ich verlinke hier mal einen Virustotal-Scan: Dies ist ein übler Exploit für Windows (vermutlich für alle Versionen), der vor 3 Tagen publik gemacht wurde. Über
8 Kommentare
4
1955
0
Freeware, um Active Directory auf Sicherheitslücken prüfen
Interessantes Tool, läuft ohne Adminrechte und ist superschnell fertig. Auch der Report ist meiner Ansicht nach sehr gut.
Hinzufügen
8
2844
1
Gefahr für Server 2003: kein Patch mehr für neue NLA-Sicherheitslücke
beschreibt die Sicherheitslücke und sagt: Windows Server 2003 is listed as an affected product; why is Microsoft not issuing an update for it? The architecture
3 Kommentare
1
4882
0
Hands-On: What is new in the Windows 10 November 2019 Update?
Die wenigen (aber zum Teil interessanten) Neuheiten werden in diesem Video sehr schnell erklärt und vorgeführt.
Hinzufügen
4
2410
0
Interessante Methode für Leute, die in einer Windowsdomäne starke Kennwörter erzwingen wollen
Dieser Artikel beschreibt, wie man auch ohne 3rd-party-tools die Kennwortsicherheit in Windows-Domänen erhöhen kann. Der Grundgedanke lautet: wir prüfen regelmäßig und automatisiert die Hashes der
8 Kommentare
1
2145
1
Kann Windows-Defender zuverlässig SMB-Shares scannen? Nö!
Ziemlich bittere Sache: Ein von Angreifern kontrollierter Fileserver kann den Windows-Defender ohne großen Aufwand "verarschen". Mal sehen, was daraus wird. PS: ob andere Scanner da
4 Kommentare
2
3816
0
Microsoft ändert den Feedback Hub "to also provide an indication of impact and severity"
Nachdem dank des Minimalfeedbacks im Feedbackhub (siehe: ) keine Veranlassung gesehen wurde, dem nachzugehen und es bei ca. jedem 10.000sten Nutzer von Win10 v1809 zu
Hinzufügen
0
1343
0
Microsoft bestätigt DMA-Policy-Problem in Win10 v1709
Wer sein Gerät mit der DMA-Policy absichert, bekommt evtl. Hardwareprobleme in v1709 von Win10. Warum? Weil v1709 endlich "richtig" arbeitet und die Policy konsequent ("consistently")
6 Kommentare
4
4099
1
Microsoft detailliert Patches und Leistungsschwund
Auf Servern muss man zum "Aktivieren" des Patches einen Registryeintrag setzen, auf Clients nicht. überlegt euch doch mal, warum wohl :-) Interessant ist, dass Microsoft
19 Kommentare
3
4216
1
Microsofts Sicherheitstipp des Monats (LOOOL)
Ich erhielt heute den Microsoft Security Newsletter (Mail). Enthalten unter anderem dieses Stückchen Schwachfug: Security Tip of the Month: BitLocker Passwords Should Be Less Than
8 Kommentare
2
3128
0