Letztes Java Sicherheitsupdate
Oracle hat heute das letzte kostenlose Java-Sicherheitsupdates für die #Java Runtime 8 veröffentlicht. Die Versionsangabe steigt damit auf Version 8.0.202. Ab Februar sind dann weitere Updates der Runtime nur mit einem kostenpflichtigen Abo zu beziehen. Wer noch Anwendungen auf Java-Basis (lokale Anwendungen und auch Browser-Web-Anwendungen) einsetzt, sollte schnell handeln, damit keine größeren #Sicherheitslücken genutzt werden ab Februar. Alternativen zur kostenpflichtigen Java wie das #Adoptium Temurin habe ich in dem anderen Artikel genannt. Das Prüfprogramm für elektronische Rechnungen "Secsigner" erfordert bereits jetzt keine Oracle Java Runtime mehr, sondern enthält eine eigene OpenJDK im Installationspaket.
Kategoriebild
Office 365 Support für Server 2012R2 endet
Ab 1. Januar 2020 unterstützt Microsoft #Office365 Proplus nicht mehr auf der Plattform "Windows Server 2012 R2". Wer Office 365 auf dieser Plattform einsetzt und automatische Updates im Release-Kanal (monatlich) bezieht, wird also in 13 Monaten das Office auf einer nicht mehr unterstützten Plattform einsetzen. So die offizielle Veröffentlichung von Microsoft. Für Office 2019 Proplus (Kaufversion im Volumen_Lizenzvertrag) gilt: Es wird nicht unter Server 2016 unterstützt. Möglichkeiten:Office 365 Proplus: Ab Januar 2020 das Updatemodell von monatlich auf halbjährlich stellen. So bleibt das Office 6 Monate auf dem Stand von Januar 2020 und der Betrieb dürfte nicht durch nicht unterstütze neue Features Probleme geben.Alternativ kann das Server-Betriebssystem auf Windows Server 2016 umgestellt werden (vorausgesetzt die Lizenz ist vorhanden). Nicht Server 2019 nehmen.Office 2019 Proplus: Diese Volumenlizenzen verfügen über ein Downgraderecht. Somit kann Office 2016 auf allen Server-Plattformen eingesetzt werden. Fazit ab Januar 2020:Mietversion: Office 365 Proplus - NICHT Server 2012 R2 - nicht Server 2019Kaufversion: Office 2019Proplus (Volumenlizenz) - NICHT Server 2016
Kategoriebild
Patch-Days der Software-Hersteller erklärt
Viele Hersteller machen einmal pro Monat oder im 3-Monats-Zyklus Sicherheits-Updates. Hier der Plan der bekanntesten Hersteller: Microsoft: (monatlich) 2. Dienstag im Monat (19:00 MEZ) -> Sicherheits-Updates Windows/Office u.a.Microsoft: (monatlich) 4. Dienstag im Monat (19:00 MEZ) -> Funktions-Updates Windows/Office u.a.Adobe: (monatlich) 2. Dienstag im Monat (21:00 MEZ) -> Sicherheits-Updates Acrobar Reader/Flash PlayerOracle: (alle drei Monate) etwa 15. des Monats -> Sicherheits-Updates Java Runtime (JRE) Versions-Updates (größeren Umfangs) stehen in folgenden Zyklen zur Verfügung: Microsoft: 2. Dienstag im April jedes Jahres XX: Windows 1HXX - 1. Halbjahres Upgrade - bisher kostenlosMicrosoft: 2. Dienstag im Oktober jedes Jahres XX: Windows 2HXX - 2. Halbjahres Upgrade - bisher kostenlosOracle: Mitte März jedes Jahres XX: Nächste Java Version 10…11…12…Oracle: Mitte September jedes Jahres XX: Nächste Java Version 10…11…12… Todo: Da die oben genannten Software-Produkte Haupt-Angriffspunkt von Kriminellen sind, fordern das Bundesamt für Sicherheit in der Informationstechnik (BSI), Prüfungs-Organisationen und die Hersteller, dass alle Installationen zeitnah auf den aktuellen Software-Stand gebracht werden. Inventar: Für ein einfaches Inventar von Hard- und Windows-basierter Software lässt sich Open-Audit classic, eine Open-Source Inventarisierungs-Lösung einsetzen, für die Software-Verteilung liefert die Open-Source Gemeinde "WPKG".Für Detailiiertere Analysen und größere Umgebungen gibt es auch Kauf- und Mietmodelle anderer Softwareprodukte Fazit: Halten Sie Ihre Software-Installationen immer auf dem aktuellen Stand. Der beschriebene Zeitplan kann Ihnen dabei helfen, die Updates rechtzeitig zu planen. 
Kategoriebild
Welcher SQL-Server kommt wo am meisten zum Einsatz?
#PostgreSQL - (mit dem Elefanten-Symbol) ist eine leistungsfähige quelloffene Datenbank-Serverlösung, die alle drei Monate aktualisiert wird. PSQL kommt häufig in Internet-Projekten zum Einsatz #MySQL (Community Edition) ist der Open-Source Teil der meistverbreitetsten Internet-Webserver-Datenbank, der Oracle gehört. Die Community Edition ist kostenfrei und für alle Plattformen verfügbar #Microsoft SQL Server (kostenpflichtig) ist die Datenbank, die in vielen kaufmännischen Produkten und professioneller Geschäfts-Software zum Einsatz kommt. In den aktuellen Versionen entweder "on premise" also im eigenen Netzwerk , oder in der Cloud (Microsoft Azure) #FAQ Kategorie: SQL-Server (3)
erstes Bild
Kategoriebild
Java Runtime – die Alternativen
Java Updates werden ab 1.2.2019 kostenpflichtig Wer nur eine #Java Runtime benötigt, um damit in Java entwickelte Programme lokal betreiben zu wollen, kann die #Adoptium Temurin Java Laufzeitumgebung installieren, die GPL-lizensiert ist (also Open-Source). Zwar fertigt auch hier Oracle die Windows Binärdateien an, diese unterliegen aber dem GPLv2 Lizenzvertrag und sind damit ohne Lizenzgebühren weiterhin verfügbar. So ist Version 11.0.1 binärkompatibel zur lizenzpflichtigen Java SE 11 - aber kostenlos.  Leider gibt es kein Installations-Programm, sondern nur eine ZIP-Datei. Das bedeutet, dass man sich (z. B. mit Innosetup) selbst ein Setup bauen muss, oder die von Java-basierter Software benötigten Registrierungs-Einträge und ggf. einen JAVA-Pfad und eine Systemvariable in der Umgebung von Hand einrichten muss.  Ich habe mit einem Innosetup, dass nur die javasoft Registrierungs-Einträge setzt, beispielsweise TV-Browser und den Seccommerce SecSigner starten und benutzen können. Die Oracle 8 Update 192 Version hatte ich zuvor komplett deinstalliert.   Wer ein Browser-Plugin benötigt (aktuell nur noch als Active-X für den Internet Explorer 11), wird mit dem Anbieter der Software über Alternativen diskutieren müssen, Lizenzgebühren auf Mietbasis für Java SE 11 zahlen oder die ab Februar 2019 potenziell unsichere Java Runtime 8U192 verwenden. 
erstes Bild
Kategoriebild
Snipping-Tool wird durch App ersetzt
#Microsoft stellt mit der am 2. Dienstag im April 2019 erscheinenden RS5 (19H1) Version von #Windows 10 das Snipping Tool ein und ersetzt es durch eine Windows App namens "Bildschirmskitze" (engl. Screen Sketch). Mit der neuen Tastenkombination [Windows][Hochstellen][S] startet dann das Aufnahmefenster. Man kann nun einen Bereich mit der Maus aufziehen. Zunächst wird das Ausgeschnittene in der Zwischenablage gespeichert. Klickt man auf die Meldung im Control-Center, öffnet sich die App. Hier kann man das Bild speichern - allerdings nur als PNG Datei (die größer ist als JPG-Dateien). Über die Schaltfläche "Freigeben" kann man über die Mail-App das Bild jemand schicken oder in eine Skype Kommunikation übergeben. 
Kategoriebild
Prüfung Citrix Administration
Verwalten Sie Citrix-Farmen über den Director und andere Werkzeuge. Diese #Prüfung hilft Ihnen, Ihre erlernten Fähigkeiten unter Beweis zu stellen. Wenn Sie mehr als 50 % erreichen, gilt sie als bestanden. Die benötigte Zeit wird protokolliert. Für die Auswertung sollten alle Fragen beantwortet sein. Kreuzen Sie in der rechten Spalte an. Nach der [Auswertung] bitte als PDF [Drucken] und dem Dozenten zuschicken, um eine Prüfungsbescheinigung zu erhalten. Zur Lösung können eine oder mehrere Antworten richtig sein.
Kategoriebild
Prüfung Grundlagen der IT-Sicherheit
In diesem Test geht es um grundlegende Sicherheitsmaßnahmen in der EDV. Testen Sie Ihr Wissen, wie gut Sie hier aufgestellt sind.Diese #Prüfung hilft Ihnen, Ihre erlernten Fähigkeiten unter Beweis zu stellen. Wenn Sie mehr als 50 % erreichen, gilt sie als bestanden. Die benötigte Zeit wird protokolliert. Für die Auswertung sollten alle Fragen beantwortet sein. Kreuzen Sie in der rechten Spalte an. Nach der [Auswertung] bitte als PDF [Drucken] und dem Dozenten zuschicken, um eine Prüfungsbescheinigung zu erhalten. Zur Lösung können eine oder mehrere Antworten richtig sein.
Kategoriebild
Prüfung E-Rechnung mit Signatur
Möchten Sie dem Finanzamt und Ihren Kunden die Herkunft/Unverfälschtheit Ihrer Rechnung nachweisen? Diese #Prüfung hilft Ihnen, Ihre erlernten Fähigkeiten unter Beweis zu stellen. Wenn Sie mehr als 50 % erreichen, gilt sie als bestanden. Die benötigte Zeit wird protokolliert. Für die Auswertung sollten alle Fragen beantwortet sein. Kreuzen Sie in der rechten Spalte an. Nach der [Auswertung] bitte als PDF [Drucken] und dem Dozenten zuschicken, um eine Prüfungsbescheinigung zu erhalten. Zur Lösung können eine oder mehrere Antworten richtig sein.
Kategoriebild
Prüfung Notfallplan
Sie haben einen Notfallplan mit Risiko-Analyse erstellt. Diese #Prüfung hilft Ihnen, Ihre erlernten Fähigkeiten unter Beweis zu stellen. Wenn Sie mehr als 50 % erreichen, gilt sie als bestanden. Die benötigte Zeit wird protokolliert. Für die Auswertung sollten alle Fragen beantwortet sein. Kreuzen Sie in der rechten Spalte an. Nach der [Auswertung] erhalten Sie eine Prüfungsbescheinigung. Zur Lösung können eine oder mehrere Antworten richtig sein.
Kategoriebild
Open-Audit Classic GPL – Plattform aktualisiert
Die Betriebsplattform des Intranet Inventarisierungs-Servers #OpenAudit Classic wurde nun auf die aktuellen Produkte angepasst. So sind nun auf Apache 2.4, PHP 7.3 und MySQL MariaDB 10 enthalten. Mit dem Open Source Projekt XAMPP, dass die Basis bildet, sind nun die aktuellen Produkte mit allen bis jetzt bekannten Sicherheits-Patches im Einsatz. Da die Datenbank von Version 5 (Oracle Community Edition) auf Version 10 (MariaDB GPL Projekt) aktualisert wurde, ist eine Neu-Installation von Open-Audit auf dem Server sinnvoll. Dazu vorher die pc-list-file.txt Datei sichern (sie enthält alle zu scannenden IP-Adressen in Ihren Netzwerken). Dann Open-Audit über die Systemsteuerung auf dem Server deinstallieren. Zur Bereinigung bitte auch den Ordner c:/programme (x86)/xampplite mit Inhalt entfernen. Nun das Setup openaudit-cl-install.exe ausführen und fertigstellen. Wenn bereits eine Aufgabe vorhanden ist, müsste diese wieder funktonieren, ansonsten kann sie erneut importiert und angepasst werden. Die Installation enthält auch eine aktuelle #Wordpress Instanz mit einigen quelloffenen Designs und Plugins, die für einen Wordpress-Start hilfreich sind. Wordpress kann dann im Intranet als Webserver/Blog/Schwarzes Brett für die Mitarbeiter eingesetzt werden. Hierzu müssen keine weiteren Server intalliert werden, sondern es wird die Infrastruktur von Open-Audit mitbenutzt.
Kategoriebild