Inhaltsverzeichnis
- Drucker – die Schüssel ist voll 2
- KeePass 2.58 3
- Google Chrome Extension: Ublock Origin lite 2025.2.23.1382 4
- Outlook 2025.02 5
- Galaxy Buds Manager 5.1.2 6
- gTool 1.9.6 7
- Neue Outlook app - alles spricht dagegen 8 - 11
- M365 Intune Portal Gerteliste 1.0 12
- WSUS Einstellung am 18.04.2025 13
- Total Commander 11.51 14
- Notepad ComparePlus Plugin 1.0 15
- Folge-Audit - IT-Sicheck und Notfallplan (BSI) 16 - 17
- d.3 server 8.45.5.0 18
- I.R.I.S. XMailFetcher 5.1.0.402 19
- mRemote NG weiterhin nur Beta 20
- HP Color Laserjet Pro kritische Lücken 21
Drucker – die Schüssel ist voll
Neulich beim IP-Scan kommt unter der IP-Adresse eines Druckers alle Information auf chinesisch. Also einen Teil davon in Google Übersetzer kopiert und verschiedene Dialekte ausgewählt. Bei „simplified chinese“ übersetzt dann Gugel: „Die Schüssel ist voll“. #Lustig
Mir fällt da sofort ein Comedy Video von Dieter Hallervorden zusammen mit Helga Feddersen ein, wo „Youre the one that i want“, ein Song aus dem Musical „Grease“ perfekt parodiert und in „denglisch“ aufgeführt wird: „Die Wanne ist voll – Uh oh oooh“.
Unklar ist, was die Textausgabe des Druckers meint. Mal beim nächsten Besuch im Chinarestaurant nachfragen – auch was eine Bowl Panyun ist. Bestimmt l*****. ChatGPT meint dazu:
KeePass 2.58
![]() |
|
KeePass | |
2.58 | |
Passwortsafe, verschlüsselte Ablage von Kennwörtern, speichert Datenbank lokal, funktioniert ohne Cloud, auch als Apps für IOS (Keepassium) und android (keepass2android) verfügbar, deutsche Sprachdatei herunterladen, in Ordner kopieren und aktivieren, 2FA verfügbar (z. B. mit Fingerabdrucksensor auf dem Smartphone). Repack enthält deutsche Sprachdatei und verwendet sie. | |
Dominik Reichl | |
support@keepass.info | |
– | |
GPL-Lizenz, kostenfrei | |
im Installationspaket | |
Server | Client oder AVD | |
Internet | |
Deploy, Repack | |
https://keepass.info/ | |
JA Link geprüft am: Di 04.03.2025 | |
Bewertung: | 10 von 10 |
88 |
Google Chrome Extension: Ublock Origin lite 2025.2.23.1382
Google Chrome Extension: Ublock Origin lite | |
2025.2.23.1382 | |
Leider wird uBlock Origin von Google neuerdings entfernt. Als Alternative die lite Version vom gleichen Anbieter aktivieren. Effizienter Adblocker als Open Source auf Basis zahlreicher Listen mit Anti-Adblocker-Listen und Adblocker-Versteckfunktionen. Funktioniert auch mit dem Microsoft Edge on Chromium. | |
gorhill | |
support@ublock.org | |
– | |
GPL-Lizenz, kostenfrei | |
im Chrome Store | |
Client oder AVD | |
Google-Chrome | |
https://chromewebstore.google.com/detail/ublock-origin-lite/ddkjiahejlhfcafbddmgiahcphecmpfh | |
Bewertung: | 7 von 10 |
69 |
Outlook 2025.02
Outlook | |
2025.02 | |
Die neue Outlook-App -Outlook- wird ungefragt per Windows Update von Microsoft installiert auf Windows 10 und 11 Systemen. Die Outlook Win32-Anwendung wurde in „Outlook classic“ umbenannt. Da das neue Outlook deutlich weniger Funktionen und Einschränkungen gegenüber der „Outlook classic“ hat – viele Schnittstellen damit nicht funktionieren und die klassische Anwendung bis 2029 Sicherheitsupdates erhält – bitte bei Outlook classic bleiben und die neue App nicht aufrufen und nicht aktivieren! | |
Microsoft | |
– | |
– | |
Freemium | |
bitte deinstallieren | |
in Windows enthalten | |
Bewertung: | 1 von 10 |
1826 |
Galaxy Buds Manager 5.1.2
Galaxy Buds Manager | |
5.1.2 | |
Windows Konfigurations- und Verwaltungswerkzeug für alle Galaxy Buds True Wireless Kopfhörer wie Buds2, Buds2 Pro. So können diese nicht nur auch unter Windows verbunden, sondern auch Akkustand, ANC,Equalizer und viele anderen Funktionen aus der android App unter Windows genutzt werden. | |
GitHub Projekt | |
support@github.com | |
– | |
GPL-Lizenz, kostenfrei | |
im Installationspaket | |
Client oder AVD | |
Github | |
https://github.com/ThePBone/GalaxyBudsClient | |
Bewertung: | 9 von 10 |
567 |
gTool 1.9.6
![]() gTool | |
1.9.6 | |
Adressbuchsynchronisation mit Gigaset Telefonen. Je nach Modell ist auch Dateizugriff für Bilder/Klingeltöne möglich. Anschlussart: Serielles Kabel und Lumberg-Stecker für die SL-DECT-Modelle, Micro-USB-Kabel für die CL und S-Modelle der neueren Generation ab 2019. Enthält virtuellen Comport_Treiber seriell. Für Firmware-Updates wird Quicksync benötigt. Wenig störende Werbe-Einblendungen im Programm beim Aufruf. Bug: Auch für Version 1.9.4 wird 1.9.4 installiert. | |
Shaw Computerhard- und Software | |
support@gtool.de | |
– | |
kostenfrei auch kommerziell | |
im Installationspaket | |
Client oder AVD | |
Internet | |
Deploy | |
https://www.gtool.de/ | |
Bewertung: | 7 von 10 |
439 |
Neue Outlook app - alles spricht dagegen
{Update 25.02.2025}: wir möchten Sie darüber informieren, dass es mit dem neuen Outlook (New Outlook), das Microsoft seit Januar 2025 auf allen Windows 10 und 11 Systemen automatisch installiert, einige Änderungen bei der Drag & Drop-Funktionalität zu externen Programmen, wie zum Beispiel Browsern oder Webclients, gibt. Leider wird bei der Übergabe nicht mehr die E-Mail oder die Anlage selbst übertragen, sondern nur noch Metadaten, was dazu führt, dass die Datei nicht mehr ankommt.
Derzeit können wir noch nicht sagen, ob und wann Microsoft eine Korrektur vornehmen wird oder ob dies überhaupt als Fehler betrachtet wird. Wir werden in jedem Fall ein Ticket eröffnen und Sie über den Fortschritt auf dem Laufenden halten.
Von dieser Änderung betroffen sind unter anderem die beliebte ECM Dropzone in gevis sowie alle anderen Applikationen, die Drag & Drop-Features anbieten.
{Update 6.1.2025}: das Remediation Script mit den Änderungen wurde ergänzt – das Vorige zeigte nur den Status an} Microsoft hat bekanntgegeben, dass Geschäftskonten (also beispielsweise Microsoft 365 Business Premium) ab Januar 2025 automatisch auf die neue #Outlook app umgestellt werden.
Wir raten dringend davon ab, auf das neue Outlook umzustellen. Ergreifen Sie bitte Maßnahmen, stattdessen Outlook Classic weiterzuverwenden!
Dies gilt grundsätzlich, insbesondere, wenn Sie noch nicht One Version mit gevis ab Business Central Version 23 einsetzen. Auch mit gevis ERP | BC 23 oder neuer gibt es zahlreiche Funktionen wie die s.dok Dropzone, die NICHT mit der neuen Outlook App funktionieren. Zudem ist ein großer Anteil an weiterer Drittanbieter-Software nicht kompatibel zur neuen App.
Das neue Outlook ist nur solange für den reinen E-Mail-Empfang benutzbar (außer dass Funktionen gegenüber Outlook classic fehlen und Schnittstellen zu anderen Programmen nicht mehr funktionieren), wie man seine E-Mails auch in Exchange online hat (also auch im Microsoft Tenant). In dem Fall greift die neue app direkt auf den Tenant zu und stelle E-Mails und Kalender identisch zur Outlook Web app dar. Schließlich ist die MSIX App ein „Wrapper“ um den Webseiten-Aufruf von OWA).
Kritisch wird es, wenn man noch Microsoft #Exchange Server 2019 oder älter einsetzt, denn das neue Outlook kann nicht auf Exchange On-Premises oder gehostete Exchange Server zugreifen.
Falls also die in unserem anderen Artikel beschriebene Richtlinie (bzw. Registrykey) nicht funktioniert, muss man ein Powershell-Skript – am besten täglich laufen lassen, dass verhindert, das die neue Outlook app Outlook Classic deaktiviert oder entfernt.
# Define registry path and value
$registryPath = "HKCU:\Software\Policies\Microsoft\office\16.0\outlook\preferences"
$valueName = "NewOutlookMigrationUserSetting"
# Check if the registry path exists
if (Test-Path $registryPath) {
# Check if the DWORD value exists
$value = Get-ItemProperty -Path $registryPath -Name $valueName -ErrorAction SilentlyContinue
if ($value -ne $null) {
# Check if the value is set to 0
if ($value.$valueName -eq 0) {
Write-Output "Registry key and DWORD exist, and NewOutlookMigrationUserSetting is set to 0."
exit 0
}
else {
Write-Output "Registry key and DWORD exist, but NewOutlookMigrationUserSetting is not set to 0."
exit 1
}
}
else {
# DWORD does not exist
Write-Output "Registry key exists, but the DWORD NewOutlookMigrationUserSetting does not exist."
exit 1
}
}
else {
# Registry path does not exist
Write-Output "Registry path does not exist."
exit 1
}
Das oben genannte Script zeigt den Status an, das folgende setzt die Registry-Einstellungen:
# Define registry path and value
$registryPath = "HKCU:\Software\Policies\Microsoft\office\16.0\outlook\preferences"
$valueName = "NewOutlookMigrationUserSetting"
$valueData = 0
# Create the registry path and set the DWORD value to 0
Write-Output "Creating registry path and setting $valueName to $valueData in $registryPath"
New-Item -Path $registryPath -Force | Out-Null
Set-ItemProperty -Path $registryPath -Name $valueName -Value $valueData -Type DWord
Write-Output "Registry key and value have been set successfully."
Wir empfehlen ein kombiniertes Script zum Einsetzen z.B. als Windows-Aufgabe:
# Define registry path and value
$registryPath = "HKCU:\Software\Policies\Microsoft\office\16.0\outlook\preferences"
$valueName = "NewOutlookMigrationUserSetting"
# Check if the registry path exists
if (Test-Path $registryPath) {
# Check if the DWORD value exists
$value = Get-ItemProperty -Path $registryPath -Name $valueName -ErrorAction SilentlyContinue
if ($value -ne $null) {
# Check if the value is set to 0
if ($value.$valueName -eq 0) {
Write-Output "Registry key and DWORD exist, and NewOutlookMigrationUserSetting is already set to 0."
}
else {
# Set the value to 0
Set-ItemProperty -Path $registryPath -Name $valueName -Value 0
Write-Output "Registry key and DWORD exist, but NewOutlookMigrationUserSetting was not 0. It has been set to 0."
}
}
else {
# DWORD does not exist
Write-Output "Registry key exists, but the DWORD NewOutlookMigrationUserSetting does not exist."
}
}
else {
# Registry path does not exist
Write-Output "Registry path does not exist."
}
Noch risikoreicher – auch aus Sicht der Datenschützer wird es, wenn man andere Konten in die neue Outlook-app einträgt (GMX, Web.de oder IMAP-Konten) oder sie mit einem privaten Konto verwendet. In allen Fällen werden Daten vom Microsoft Webdienst herangeholt und dann an die Outlook App übertragen. Bei Outlook Classic erfolgen alle Zugriffe direkt zum Ziel.
Übrigens: Microsoft schreibt, dass Outlook Classic, wenn man die Win32 Anwendung als Kauf- (LTSC 2024) oder Miet-Version (M365 Pläne) lizenziert hat, noch bis 2029 unterstützt wird. Danach gibt es entweder keine Exchange Server mehr oder die app kann auch mit Exchange Servern verbinden.
Fazit: Verhindern Sie bitte aktiv die Umstellung auf das neue Outlook und bleiben beim „Outlook classic“. Bis 2029 die Sicherheitsupdates für Outlook Classic eingestellt werden, hoffen wir, dass das neue Outlook die gleichen Funktionen bietet.
M365 Intune Portal Gerteliste 1.0
M365 Intune Portal Geräteliste | |
1.0 | |
Hardware-Inventar für gemanagte Geräte in M365 im Rahmen der Business Premium oder E3-Pläne verfügbar. Hinweis: die Nutzung mit Softwareverteilung/Archiv erfordert zusätzliche Intune Lizenzen. | |
– | |
– | |
Mietlizenz Subscription | |
https://intune.microsoft.com/?ref=AdminCenter#view/Microsoft_Intune_DeviceSettings/DevicesMenu/~/overview | |
JA Link geprüft am: Mo 24.02.2025 | |
Bewertung: | 0 von 10 |
1825 |
WSUS Einstellung am 18.04.2025
Microsoft hat nun die Windows Server Update Services auf die Liste der „veralteten Produkte“ gesetzt. Das bedeutet, dass keine Weiterentwicklung dieser als WSUS bekannten Software zur Verteilung von Windows Updates im Firmennetzwerk mehr erfolgt.
Zusätzlich wird das #endoflife des Produkts auf den 18. April 2025 gesetzt. Ab diesem Tag lassen sich in WSUS keine Updates mehr aus dem Software-Katalog importieren.
Viele Unternehmen haben bereits heute #WSUS angeschaltet und lassen Updates direkt herunterladen.
Die Installation auf den Endgeräten mit Windows 10 / 11 Pro/Enterprise erfolgt dann automatisch und die Benutzer werden zum Neustart aufgefordert.
Auf Servern erfolgt die Installation meist durch den Unternehmens-Administrator, gefolgt von einem manuellen Neustart der Server. Hiermit wird sichergestellt, dass die Neustarts im definierten Wartungsfenster (max. 10 Tage nach Patchday) liegen. Nach dem Neustart erfolgt eine kurze Funktionsprüfung der wichtigsten Funktionen. Im Bedarfsfall können so fehlerhafte Sicherheitsupdates zurückgezogen werden.
Wir empfehlen das Installieren der Updates am ersten Wochenende nach dem Patchday. Damit hat Microsoft 4 Tage Zeit, Patches, die fehlerhaft sind, wieder zurückzuziehen oder zu reparieren. Zusätzlich liegt man im von Versicherungen bewerteten Zeitfenster (nach mehr als 10 Tagen ohne Updates behalten sich Versicherungen vor, die Leistungen im Schadenfall rigoros zu kürzen).
Wer die Geräte verwalten möchte, dem empfehlen wir Intune. Bereits im Microsoft 365 Business Premium Plan sind wertvolle und nützliche Funktionen aus Intune nutzbar. Für die vollständige Verwaltung aller Geräte kann dann ein auf die vollständigen Intune-Pläne zurückgegriffen werden.
Total Commander 11.51
![]() Total Commander | |
11.51 | |
Alternativer Dateimanager, Shareware, nach 30 Tagen lizenzpflichtig, wenn noch nicht lizensiert, deinstallieren | |
Ghisler Software GmbH | |
support@ghisler.com | |
– | |
Lizenzsoftware | |
im Installationspaket und auf der Webseite | |
bitte deinstallieren | |
Internet | |
https://www.ghisler.com/ddownload.htm | |
Bewertung: | 1 von 10 |
506 |
Notepad ComparePlus Plugin 1.0
![]() Notepad++ ComparePlus Plugin | |
1.0 | |
Erweiterung/Plugin für Notepad++ 64 Bit – Zwei Textdateien miteinander vergleichen und die Unterschiede betrachten | |
– | |
– | |
Deploy, Repack | |
https://github.com/pnedev/comparePlus | |
Bewertung: | 8 von 10 |
1824 |
Folge-Audit - IT-Sicheck und Notfallplan (BSI)
Für den IT-Sicherheitscheck nach BSI-Standards BSI 200-1 und 200-2 und die Risiko-Analyse mit Notfallplan nach BSI-Standards BSI 200-3 und 200-4 sind jährliche Folge-Audits vorgeschrieben. Dabei werden die beim Erst-Audit ermittelten und von den Systemkoordinierenden weiter gepflegten Inhalte auf den aktuellen Stand gebracht und erneut testiert. Lassen Sie diese Aufgabe von unserem TÜV-geprüften IT-Sicherheits-Manager und -Auditor durchführen. #Schulung
Seminarinhalte (Auswahl) und Ziele |
Nachstehend haben wir die Leistungsmerkmale aufgelistet: * Aktualisierung der Bestands-Aufnahme Ihres Netzwerkes (Server und PCs) gemeinsam mit Ihrem Systemkoordinator remote (gegen Aufpreis auch On-Site). * Bewertung der vom Sysko durchgeführten Maßnahmen und Neueinstufung Risiko-Boxen. gemeinsame Aktualisierung der drei Checklisten BSI/ISA/Sysko. * Aktualisierte Arbeitsmaterialien und Checklisten in Word- und Excel-Format zur eigenständigen Weiterpflege und Dokumentation Ihrer durchgeführten Maßnahmen und Ergänzung weiterer Themen aus den Standards. * Bescheinigung über die Teilnahme am Folge-Audit für die vier BSI Standards. |
Zielgruppe | Max. Tln | Systemkoordinierende, Geschäftsführende | 4 |
Voraussetzungen | * Erst-Audit für IT-Sicherheits-Check und Risikoanalyse und Notfallplan sind durchgeführt und nicht älter als 13 Monate * Windows-Domänen-Netzwerk, ausgebildete Syskos |
Zeitrahmen | Dauer : 2 Tage (ca. 1 Tag 09:00 bis 17:00 Uhr in Teams, Rest Einzelarbeit) |
Folgende Leistungen sind vom Kunden zu erbringen | * Bereitstellung des Projektordners mit aktuellem Stand am ersten Tag, 09:00 Uhr * Fernwartung via Managed vpn betriebsbereit bereitstellen. * administrativen Zugriff auf Server ermöglichen. * Aktualisieren Ihrer Foto-Dokumentation laut Fragenkatalog, wenn nötig. * Aktualisieren der Dokumente „Checkliste-Fragenkatalog“, „Mitarbeitendenliste“, „Netzwerkplan“. Bei Durchführung Onsite zusätzlich: |
Bemerkungen | Remoteschulung (Schulung oder Workshop via Fernwartung), Testat, bildet die Grundlage für Notfallplan und Risiko-Analyse nach BSI und ist einer der Bausteine für #NIS2. Es gelten unsere Allgemeinen Geschäftsbedingungen, einsehbar auf der GWS-Website: https://gws.ms. |
Preisinformation | 2.200 € zzgl. MwSt Festpreis unabhängig von der Teilnehmerzahl, der Leistungen wie Vorbereitung, Unterlagen, Prüfung enthält. |
Onsite-Zuschlag (Durchführung vor Ort) | 960 € zzgl. MwSt Bei Durchführung in Ihren Räumlichkeiten werden die obenstehende Pauschale und Reisekosten wie Fahrtzeit/Pkwkm/Parkgebühren zusätzlich in Rechnung gestellt. |
d.3 server 8.45.5.0
d.3 server | |
8.45.5.0 | |
Archivierungssoftware der GWS zur Anbindung an gevis ERP. Hersteller: d.velop, benötigt einen Microsoft SQL-Server und mindestens Windows Server 2016 | |
GWS mbH | |
support@gws.ms | |
0251 7000 0 | |
Mietlizenz Subscription | |
Server | |
Internet | |
https://gws.ms | |
Bewertung: | 8 von 10 |
442 |
I.R.I.S. XMailFetcher 5.1.0.402
![]() I.R.I.S. XMailFetcher | |
5.1.0.402 | |
wenn das Mailarchiv über s.dok abgebildet wird oder per E-Mail Dokumente ins Archiv müssen. Eingangsbelegcanning und Überprüfung des OCR für s.scan der GWS, Einspeisen der Belege in das s.dok Archiv. Hersteller: I.R.I.S. AG. Version 4.5 hatte Ende 2023 End of life. | |
I.R.I.S AG | |
support@irislink.com | |
– | |
Lizenzsoftware | |
Server | |
Internet | |
https://csa.canon.com/internet/portal/us/csa/products/details/software/enterprise-office/iris-xtract/irisxtract-scan-and-extract | |
Bewertung: | 6 von 10 |
458 |
mRemote NG weiterhin nur Beta
Kurz notiert: Es tut sich wieder was im mRemote NG Projekt, allerdings nichts Positives. mRemote ist eine Oberfläche, von der man VNC, SSH und RDP-Verbindungen aufrufen kann.
Bei mRemote NG gibt es jetzt wieder Beta-Versionen, die zwar kein veraltetes CEF enthalten, sondern erfordern, dass man die Webview2 Runtime zusätzlich installiert. Außerdem wird verlangt, dass man die .net Desktop Runtime installiert, die ebenfalls Dienste und Ressourcen im Hintergrund verbraucht, auch wenn die Programme, die sie benötigen, nicht laufen. Die letzte Release-Version ist von 2019. Man bezeichnet solche Projekte dann als #endoflife
Für RDP-Verbindungen ist der Remote Desktop Connection Manager von Microsoft sicherer und kompakter und zeigt Voransichten an – ist damit das empfohlene Werkzeug. Für das zentrale Verwalten von Rechnern und IGEL per VNC lassen sich .VNC Testdateien erstellen und in einem Ordner sammeln, um Geräte mit einem Mausklick fernzusteuern.
Fazit: Eine Werkzeug Software sollte nicht hunderte von MB anderer Software und Frameworks/Dienste im Hintergrund benötigen, um zu laufen. Daher bleibt mRemoteNG als nicht empfohlen markiert.
HP Color Laserjet Pro kritische Lücken
Mit einem CVS-Score 9.2 von 10 sind einige Modelle der HP Color Laserjet Pro Serie von #Sicherheitslücken betroffen, die Codeschmuggel ermöglicht. Es existiert eine aktuelle Firmware, die diese Lücken schließt.
Da viele der Drucker potentiell mit dem Internet verbunden sind, um Updates herunterzuladen, sind Geräte, die diese herunterladen und automatisch installieren also nicht mehr gefährdet. Wer vermeiden möchte, dass der Drucker nach einem Firmware-Update streikt (bei HP schon mal passiert), sorge bitte händisch dafür, dass die aktuelle Firmware installiert wird.
#Wichtig – Ob Sie Geräte einsetzen, die betroffen sind, erfahren Sie auf dieser HP-Security Seite.