Teamviewer kritische Sicherheitslücken
Wir setzen zwar das Produkt nicht selbst oder bei unseren Kunden ein, viele Dritt-Dienstleister aber doch. So finden sich bei OpenAudit Classic Scans häufig alte bis uralte Teamviewer Installationen. Zum Einen darf der Teamviewer Host im geschäftlichen Umfeld nur mit nötiger Lizenzierung eingesetzt werden, zum Anderen bietet auch ein installierter Teamviewer Client Angriffspotential für Menschen, die nichts Gutes im Sinne haben. Konkret kann man mit installiertem Teamviewer älter als Version 15.58.4 Benutzer-Rechte zu Adminrechten ausweiten und (bösartige) Software installieren. Die #Sicherheitslücken sind (CVE-2024-7479, CVE-2024-7481; beide CVSS 8.8, Risiko "hoch") und auf der Seite von Teamviewer beschrieben. Teamviewer deinstallieren, wenn nicht verwendet, oder aktualisieren, wenn Lizenzen vorhanden. Wird nur der Viewer benutzt, ist die "Ausführen, nicht installieren" Variante empfehlenswert, immer wenn Ihr Dienstleister Zugriff für Remote Assistenz benötigt.
Kategoriebild
GPL Ghostscript 10.04.0
Name: GPL Ghostscript Version: 10.04.0 Beschreibung: Erzeugen von PDF-Dateien aus Postscript, wird von vielen Programmen wie Paint.net (PSD-Dateien und EPS-Dateien Filter) und PDF-Druckern und den Business Central NST und Batchservern für Wasserzeichen benutzt, meist die 64-Bit-Version, in Ausnahmen die 32-Bit-Version (je nach Client Anwendung 64 oder 32 Bit wählen), Sicherheitsupdates. Lizenzgeber: GNU Affero General Public License Lizenz-Art: GPL-Lizenz, kostenfrei Lizenzquelle: im Installationspaket Installations-Ziele: | Server | Client oder AVD Herkunft: Internet Installationsart: Deploy Herstellerseite: Bewertung: 6   6 von 10 Listen-ID: 74
Kategoriebild
NAPS2 7.5.1
Name: NAPS2 Version: 7.5.1 Beschreibung: PDF-Scanner mit OCR-Funktion für Netzwerkscanner oder Multifunktionsgerät (z. B. alten Officejet) per USB verbinden, Software bietet Oberfläche zum Scannen von Dokumenten und steuert das Gerät vie WIA oder Twain-Schnittstelle Lizenzgeber: Ben Olden-Cooligan Lizenz-Art: kostenfrei auch kommerziell Lizenzquelle: im Installationspaket Herkunft: Internet Installationsart: Deploy Herstellerseite: Bewertung: 8   8 von 10 Listen-ID: 249
Kategoriebild
Samsung Galaxy A54 5G A546BXXS8CXH7
Name: Samsung Galaxy A54 5G Version: A546BXXS8CXH7 Beschreibung: android 14 Changelist: 28579955 – enthält Samsung OneUI 6.1 Oberfläche – Sicherheitsupdate (OTA automatisches Update oder Firmware über das Samfirm Tool herunterladen und mit Samsung ODIN flashen, erhält mtl. Google Patches bis März 2027) – das A54 5G ist das optimale Business-Smartphone mit hervorragendem Preis-Leistungs-Verhältnis und langer Akkulaufzeit sowie großem Display – 4 Jahre Sicherheitsupdates monatlich. NEU: OneUI 6.1 Lizenzgeber: Samsung Lizenz-Art: Samsung und GPL-Lizenz Lizenzquelle: Telefon Einstellungen Geräteinfo Herkunft: Samsung Downloadserver Installationsart: Deploy Herstellerseite: Bewertung: 10   10 von 10 Listen-ID: 248
erstes Bild
Kategoriebild
Microsoft Visual C 14.40.33810
Name: Microsoft Visual C Version: 14.40.33810 Beschreibung: Microsoft Visual C++ 2015-2022 Redistributable (x64) und (x86) – Laufzeit Bibliothek. Programmschnittstelle wichtig für viele Windows Programme. Lizenzgeber: Microsoft Lizenz-Art: kostenfrei Lizenzquelle: im Installationspaket Installations-Ziele: | Server | Client oder AVD Herkunft: Internet Herstellerseite: Bewertung: 8   8 von 10 Listen-ID: 612
Kategoriebild
Adobe Creative Cloud 6.4.0.361
Name: Adobe Creative Cloud Version: 6.4.0.361 Beschreibung: Mietsoftware mit Adobe-Cloudspeicher, Cloud-Diensten und KI-Funktionen, enthält Profi-Werkzeuge wie Photoshop, Acrobat, InDesign, Illustrator und andere Grafikwerkzeuge, nicht für Terminalserver geeignet Lizenzgeber: Adobe Inc. Lizenz-Art: Mietlizenz Subscription Installations-Ziele: | Client oder AVD Herkunft: aus Originalquelle Bewertung: 5   5 von 10 Listen-ID: 461
Kategoriebild
AnyDesk 8.1.0
Name: AnyDesk Version: 8.1.0 Beschreibung: Bildschirm-Fernsteuer-Software, mit einem Rechner über das Internet verbinden und Remote-Support leisten oder Geräte fernbedienen. Etwa 10 EUR pro Monat. Alternative: VPN-Verbindung und (UltraVNC oder Bordmittel RDP-Remoteverbindung) — bitte deinstallieren bzw. kündigen, seit Ende 2023 gibt es Sicherheitslücken in den Verbindungsservern. Downloadlink daher entfernt! Lizenzgeber: AnyDesk Software GmbH Lizenz-Art: Mietlizenz Subscription Lizenzquelle: im Installationspaket Installations-Ziele: | Client oder AVD | bitte deinstallieren Bewertung: 1   1 von 10 Listen-ID: 509
Kategoriebild
Folge-Audit – IT-Sicheck und Notfallplan (BSI)
Für den IT-Sicherheitscheck nach BSI-Standards BSI 200-1 und 200-2 und die Risiko-Analyse mit Notfallplan nach BSI-Standards BSI 200-3 und 200-4 sind jährliche Folge-Audits vorgeschrieben. Dabei werden die beim Erst-Audit ermittelten und von den Systemkoordinierenden weiter gepflegten Inhalte auf den aktuellen Stand gebracht und erneut testiert. Lassen Sie diese Aufgabe von unserem TÜV-geprüften IT-Sicherheits-Manager und -Auditor durchführen. #Schulung Seminarinhalte(Auswahl)und ZieleNachstehend haben wir die Leistungsmerkmale aufgelistet:* Aktualisierung der Bestands-Aufnahme Ihres Netzwerkes (Server und PCs) gemeinsam mit Ihrem Systemkoordinator remote (gegen Aufpreis auch On-Site).* Bewertung der vom Sysko durchgeführten Maßnahmen und Neueinstufung Risiko-Boxen.gemeinsame Aktualisierung der drei Checklisten BSI/ISA/Sysko.* Aktualisierte Arbeitsmaterialien und Checklisten in Word- und Excel-Format zur eigenständigen Weiterpflege und Dokumentation Ihrer durchgeführten Maßnahmen und Ergänzung weiterer Themen aus den Standards.* Bescheinigung über die Teilnahme am Folge-Audit für die vier BSI Standards.Zielgruppe | Max. TlnSystemkoordinierende, Geschäftsführende | 4Voraussetzungen* Erst-Audit für IT-Sicherheits-Check und Risikoanalyse und Notfallplan sind durchgeführt und nicht älter als 12 Monate* Windows-Domänen-Netzwerk, ausgebildete SyskosZeitrahmenDauer : 2 Tage (ca. 6h in Teams, Rest Einzelarbeit), 09:00 bis 17:00 UhrFolgende Leistungen sind vom Kunden zu erbringen* Fernwartung via Managed vpn betriebsbereit bereitstellen.* administrativen Zugriff auf Server ermöglichen.* Aktualisieren Ihrer Foto-Dokumentation laut Fragenkatalog, wenn nötig.* Aktualisieren der Dokumente "Checkliste-Fragenkatalog", "Mitarbeitendenliste", "Netzwerkplan".Bei Durchführung Onsite zusätzlich: * Zugang zum Netzwerk.* Zugang zu allen Räumlichkeiten inkl. Serverraum.BemerkungenRemoteschulung (Schulung oder Workshop via Fernwartung), Testat, bildet die Grundlage für Notfallplan und Risiko-Analyse nach BSI und ist einer der Bausteine für #NIS2.Es gelten unsere Allgemeinen Geschäftsbedingungen, einsehbar auf der GWS-Website: https://gws.ms.Preisinformation2.200 € zzgl. MwStFestpreis unabhängig von der Teilnehmerzahl, der Leistungen wie…
Kategoriebild
Office 2024 LTSC veröffentlicht
Microsoft hat heute den Release to Manufacturer „RTM“ Status für die nächste Kaufversion von Office – die Office 2024 #LTSC – veröffentlicht. Sie erhält 5 Jahre Sicherheitsupdates, aber keinerlei Funktions-Updates. Die Lizenzierung erfolgt weiterhin pro Gerät, ein Einsatz in der Azure-Cloud – beispielsweise im Azure Virtual Desktop – ist nicht zulässig. Auch die Nutzungsmöglichkeit auf einem On-Prem-Terminalserver wurde gestrichen. Selbst die Volumenlizenzen im CSP-Kanal (z. B. Select Plus Rahmen-Vertrag mit Zutritt zum Beitritt), optional mit Software-Assurance dürfen nicht mehr in Remote-Umgebungen verwendet werden. Bis zur Verfügbarkeit in den Vertriebskanälen und als OEM mit Hardware (Home & Business Edition) wird es noch einige Tage dauern. Da die RTM-Version 2410 ist, rechnen wir mit dem Oktober Patchday als Tag der Verfügbarkeit in den Retail Kanälen und im CSP Programm (ehemals Select, eOpen). Microsoft hat eine übersichtliche Gegenüberstellung zwischen Microsoft 365 Plänen und Office 2024 LTSC veröffentlicht: https://techcommunity.microsoft.com/t5/microsoft-365-blog/office-ltsc-2024-is-now-available/ba-p/4244953 Fazit: Man kann erneut Office kaufen, aber ausschließlich zur Nutzung auf einem lokalen Endgerät (Windows PC). Am 16.09.2029 enden die Sicherheitsupdates. Es gibt über die gesamte Laufzeit keine Funktionsupdates. Auch Volumenlizenzen dürfen nicht mehr auf Terminalservern oder im Multiuser-Betrieb verwendet werden. Tipp: Für On-Prem-Terminal-Server und Cloud-Einsatz im Azure Virtual Desktop eignet sich der Microsoft 365 Business Premium Plan, der im Abo auf named user lizenziert ist.
Kategoriebild
PhonerLite 3.26.0.0
Name: PhonerLite Version: 3.26.0.0 Beschreibung: SIP IP-Telefonie Softphone VoIP-Client Freeware, zur Anbindung an SIP-Telefonanlagen oder Fritz!Boxen, benutzt Mikrofon und Lautsprecher vom PC/Notebook für Audio. 64-Bit Version verfügbar und empfohlen. Lizenzgeber: Heiko Sommerfeldt Lizenz-Art: kostenfrei Lizenzquelle: im Installationspaket Installations-Ziele: | Client oder AVD Herkunft: aus Originalquelle Installationsart: Deploy, Repack Herstellerseite: Bewertung: 8   8 von 10 Listen-ID: 175
erstes Bild
Kategoriebild
Plex Media Server 1.41.0.8992
Name: Plex Media Server Version: 1.41.0.8992 Beschreibung: DLNA-Server und Service-Installer – jetzt nur noch als 64-Bit-Version – mit Web-Oberfläche, der sich über den PMA Service Installer als Dienst lädt, stabiler, kostenloser Home Streaming Server. Online-Dienste und Plex-Konto müssen nicht genutzt werden, Oberfläche hat automatischen Updater. Nicht verwechseln mit der Plex App 1.42! Dies ist der benötigte Server. Lizenzgeber: plex.tv Lizenz-Art: kostenfrei nichtkommerziell, Lizenzsoftware kommerziell Lizenzquelle: im Installationspaket Installations-Ziele: | Server Herkunft: aus Originalquelle Installationsart: Deploy, Repack Herstellerseite: Bewertung: 8   8 von 10 Listen-ID: 177
erstes Bild
Kategoriebild
LastPass 4.133.1
Name: LastPass Version: 4.133.1 Beschreibung: kostenpflichtiger Online-Dienst, speichert Kennwörter in einem Cloud-Dienst. KeePass und Apps empfohlen, denn diese sind Open-Source und kommen ohne Cloud aus. Lizenz-Art: Mietlizenz Subscription Installations-Ziele: | bitte deinstallieren Bewertung: 1   1 von 10 Listen-ID: 566
Kategoriebild
WinSCP 6.3.5
Name: WinSCP Version: 6.3.5 Beschreibung: alternativer FTP-Client, der befehlszeilenorientierte Batch-Verarbeitung und somit Automation erlaubt. GUI verfügbar. Mit der GUI können Download- und Uploadskripte für die Befehlszeile erzeugt werden. Für manuelle FTP-Transfers über die grafische Benutzeroberfläche ist der Filezilla FTP-Client besser und schneller als WinSCP. Lizenzgeber: WinSCP Projekt Lizenz-Art: GPL-Lizenz, kostenfrei Lizenzquelle: auf der Internetseite Installations-Ziele: | Server | Client oder AVD Herkunft: Internet Herstellerseite: Bewertung: 9   9 von 10 Listen-ID: 440
erstes Bild
Kategoriebild
Fritz!box 6490 cable Firmware 7.58
Name: Fritz!box 6490 cable Firmware Version: 7.58 Beschreibung: Betriebssystem (Linux Flash Firmware) für Internet-Router/Heimtelefonanlage/VoIP und DECT – vodafone (ehemals Unitymedia/Liberty Group) Branding, Updates werden durch den Kabelanbieter automatisch remote installiert oder schneller, wenn man die Box mindestens 5 min. stromlos macht. Unterstützt nun WPA3/2 Mixed mode, Sicherheitslücke geschlossen, Aktuelle Verbesserungen, Wireguard leider nciht Lizenzgeber: AVM Berlin Lizenz-Art: kostenfrei Lizenzquelle: im Playstore Herkunft: aus Originalquelle Herstellerseite: Bewertung: 6   6 von 10 Listen-ID: 58
erstes Bild
Kategoriebild
ScreenToGif 2.41.1
Name: ScreenToGif Version: 2.41.1 Beschreibung: Bereiche des Bildschirms als animierte GIF-Datei aufzeichnen. Ergänzung zu ShareX, das die Bildschirmaktionen als .MP$-Video mit Ton aufzeichnet. Braucht man nur eine integrierte Bilderfolge, ist ScreentoGif einfacher. Portable 64-Bit-Version empfohlen. Benötigt keine Installation, keine Adminrechte und keine .net 6 Desktop Runtime. Lizenzgeber: ScreenToGif Projekt Lizenz-Art: GPL-Lizenz, kostenfrei Lizenzquelle: im Installationspaket Installations-Ziele: | Client oder AVD Herkunft: Internet Herstellerseite: Bewertung: 10   10 von 10 Listen-ID: 571
erstes Bild
Kategoriebild