Patchday Lücke mit 9.8 und BSI-Warnung
#Wichtig - beim #Microsoft Januar 2025 #Patchday wurde eine besonders kritische Sicherheitslücke, CVE-2025-21298, geschlossen, die alle Windows und Windows Server-Versionen betrifft (damit auch Windows Server 2012 R2, der seit Oktober 2023 nur noch Sicherheitsupdates im ESU-Plan bekommt. Die Lücke ist so kritisch, dass selbst das Bundesamt eine Warnung veröffentlicht hat. Windows OLE Sicherheitslücke: Schweregrad: Kritisch (CVEv3 Score 9.8) Eine gefährliche Schwachstelle wurde in Windows OLE entdeckt. Hacker können diese Lücke ausnutzen, indem sie eine speziell gestaltete E-Mail an ein Ziel senden. Sobald diese E-Mail mit einer anfälligen Version von Microsoft Outlook geöffnet oder in der Vorschau angezeigt wird, kann der Angreifer den Code auf dem Zielsystem ausführen. Empfehlung: Um sich zu schützen, sollten Sie Microsoft Outlook so konfigurieren, dass E-Mails nur im reinen Textformat gelesen werden. Da die Lücke bereits aktiv ausgenutzt wird, installieren Sie bitte möglichst schnell die Januar-Patches oder/und konfigurieren alle Outlook-Versionen auf "Nur-Text-Lesen". Dies kann in den Outlook-Einstellungen oder bei verwalteten Geräten als Gruppenrichtlinie in Intune verteilt werden. Übrigens: Auch das Versenden von E-Mails im "Nur-Text-Format" macht prinzipiell den E-Mail-Verkehr sicherer. (ist man selbst infiziert, wird man nicht zur Schadcode-Schleuder). Da die meisten Unternehmen aber Logos und formatierte Texte in E-Mails verwenden, ist das Nur-Text-Versenden keine Alternative mehr. Stellt der Empfänger den Maileingang auf "Nur-Text", werden die grafischen Formatierungen dort nicht dargestellt, die Sicherheit wird aber erhöht.
erstes Bild
Kategoriebild
PDF-XChange Editor 10.5.0.393
Name: PDF-XChange Editor Version: 10.5.0.393 Beschreibung: aktuelle Versionen sind lizenzpflichtig, alte Versionen übermitteln Datenschutzrelevante Infos Lizenzgeber: Tracker Software Support-E-Mail: – Support-Telefon: – Lizenz-Art: Lizenzsoftware Installations-Ziele: bitte deinstallieren Bewertung: 1   1 von 10 Listen-ID: 500
erstes Bild
Kategoriebild
Jabra Direct 6.20.34801
Name: Jabra Direct Version: 6.20.34801 Beschreibung: Windows Software zum Einstellen und für Firmware-Updates von Jabra Headsets. Jabra-Headsets wie das Evolve 65 oder das neue Evolve2 75 sind die ideale Audio-Hardware für Videokonferenzen mit Microsoft Teams und lassen sich per Bluetooth 4.x mit dem Rechner und parallel mit dem Smartphone verbinden (Bluetooth-Multi-Pairing). Lizenzgeber: Jabra Inc Support-E-Mail: support@jabra.com Support-Telefon: – Lizenz-Art: hardwaregebunden Lizenzquelle: im Installationspaket Installations-Ziele: Client oder AVD Herkunft: Internet Installationsart: Deploy Herstellerseite: https://jabraxpressonlineprdstor.blob.core.windows.net/jdo/JabraDirectSetup.exe #Linkempfehlung JA   Link geprüft am: Mo 13.01.2025 Bewertung: 9   9 von 10 Listen-ID: 403
erstes Bild
Kategoriebild
XMedia Recode 3.6.0.6
Name: XMedia Recode Version: 3.6.0.6 Beschreibung: Videodateien und Audiodateien konvertieren und umwandeln in Zielformate. DVD-Tonspuren oder Audio-Tracks in MP3 umwandeln. Ergänzung und Alternative zu Avidemux Schnittprogramm. Stapelverarbeitung (Batch) möglich. Enthält aktuelles FFMPEG und zlib 1.3.1. Portable 64-Bit Version als Download empfohlen. Lizenzgeber: Sebastian Dörfler Support-E-Mail: support@xmedia-recode.de Support-Telefon: – Lizenz-Art: kostenfrei auch kommerziell Lizenzquelle: im Installationspaket Installations-Ziele: Client oder AVD Herkunft: Internet Installationsart: Deploy, Repack Herstellerseite: https://www.xmedia-recode.de/download.html Bewertung: 9   9 von 10 Listen-ID: 243
erstes Bild
Kategoriebild
Open-Shell 4.4.195
Name: Open-Shell Version: 4.4.195 Beschreibung: Alternatives Startmenü/Taskleistenfunktionen (früher: Classic Shell). Für Server ist der Einsatz risikoreich, da die Stabilität des Betriebssystem gefährdet ist und Sicherheitslücken entstehen können. Bitte deinstallieren. Lizenzgeber: Open Shell Project Support-E-Mail: support@openaudit.org Support-Telefon: – Lizenz-Art: GPL-Lizenz, kostenfrei Installations-Ziele: bitte deinstallieren Herkunft: Github Bewertung: 1   1 von 10 Listen-ID: 579
erstes Bild
Kategoriebild
Telegram Desktop 5.10.3
Name: Telegram Desktop Version: 5.10.3 Beschreibung: weiterer Messenger, gehört einem Russen mit Firmensitz in Dubai. Datenschutzrechtlich bedenklich. Bitte deinstallieren! Lizenzgeber: Telegram FZ-LLC Support-E-Mail: support@telekom.de Support-Telefon: 0800 330 1000 Installations-Ziele: bitte deinstallieren Herstellerseite: https://desktop.telegram.org/ Bewertung: 1   1 von 10 Listen-ID: 576
erstes Bild
Kategoriebild
Wireshark 4.4.3
Name: Wireshark Version: 4.4.3 Beschreibung: Wireshark (ehemals Ethereal) ist ein Analysetool für Datenverbindungen auf Netzwerkebene. Es wird eingesetzt, um Netzwerkprobleme zu ermitteln. Nicht ganz einfach zu bedienen, aber sehr effizient. Die mitgeschnittenen Daten dürfen nur zu Protokollzwecken (Verkehrsdaten) verwendet werden. Lizenzgeber: Wireshark Projekt Support-E-Mail: support@wireshark.org Support-Telefon: – Lizenz-Art: GPL-Lizenz, kostenfrei Lizenzquelle: im Installationspaket Installations-Ziele: Client oder AVD Herkunft: Internet Herstellerseite: https://www.wireshark.org/#download Bewertung: 5   5 von 10 Listen-ID: 534
erstes Bild
Kategoriebild
Notfallkonzept und Risikoanalyse (BSI)
Notfallplan und Risikoanalyse sind nach "best practice" ausgewählten Themen der BSI-Standards 200-3 und 4 aus dem #BSI-Grundschutz erstellte Regelwerke, die bei Ausfällen Anleitungen der IT-Umgebung Maßnahmen beschreiben und einschätzen und ein weiterer Baustein, der Anforderungen aus der #NIS2 Direktive dokumentiert.Auf Basis der zuvor im IT-Sicherheitscheck erfassten Infrastruktur und des Fragenkataloges, sowie von Checklisten und gelieferten Zahlen werden Anforderungen gemeinsam mit Ihren Systemkoordinierenden beleuchtet, Ihr Notfallplan erstellt und eine Risikoeinschätzung, für die oben genannten Themen vorgenommen. Zu Schadensklassen und Geschäftsprozessen wird dokumentiert, wie bisher Vorsorge getroffen wird, um den Schaden abzumildern bzw. komplett abzufangen und was im Schadensfall zu tun ist. Wir haben dazu zahlreiche Mustervorlagen erstellt und aktualisiert, die gemeinsam mit den von Ihnen gelieferten Daten für Sie verwendet werden. Notfallplan und Risikoanalyse werden von unserem TÜV-geprüften IT-Sicherheits-Manager und -Auditor durchgeführt. #Schulung Seminarinhalte(Auswahl)und ZieleNachstehend haben wir die Leistungsmerkmale aufgelistet:* Unterlagenpaket mit Beschreibungen, Dokumenten, Mustertexten und Anforderungen aus BSI Grundschutz-Katalogen.* Erstellung des Notfallplans (Word-Dokument) unter Mithilfe der/des Systemkoordinierenden des Kunden.* Erstellung Risiko-Analyse (Excel-Tabelle) Ermittlung und Aufstellung der versicherten Risiken nach "best practice".* Arbeitsmaterialien und Checklisten in Word- und Excel-Format zur eigenständigen Weiterpflege und Dokumentation Ihrer durchgeführten Maßnahmen und Ergänzung weiterer Themen aus den Standards.* Bescheinigung über die Teilnahme am Sicherheitscheck und Bericht / Testat.Zielgruppe | Max. Tlnalle Unternehmen: Systemkoordinierende, Geschäftsführende | 3VoraussetzungenErfolgreiche Teilnahme am IT-SicherheitscheckZeitrahmenDauer : 2 Tage (ca. 6h in Teams, Rest Einzelarbeit), 09:00 bis 17:00 UhrFolgende Leistungen sind vom Kunden zu erbringen* vorbereitend: Notfallkapitel in "Checkliste-Fragenkatalog", Ausfüllen von Kapitel 4 in "Notfallkonzept-risikoanalyse-neu.docx".* Versicherungspolicen heraussuchen und Checkliste-Versicherungen.xlsx ausfüllen.* Wartungsverträge und Informationen…
Kategoriebild
Opera 116.0.5366.21
Name: Opera Version: 116.0.5366.21 Beschreibung: Alternativer Browser, basiert auf Webkit Engine und dem Chromium Projekt. Für den Einsatz in IT-Umgebungen lassen sich aber Google Chrome bzw. Microsoft Edge (jeweils für Enterprise) mit zahlreichen GPOs administrieren und bringen schneller Sicherheitsupdates heraus. Lizenzgeber: Opera Software AS Support-E-Mail: support@opera.com Support-Telefon: – Lizenz-Art: kostenfrei Lizenzquelle: im Installationspaket Installations-Ziele: bitte deinstallieren Herkunft: Internet Herstellerseite: https://www.opera.com/de/download Bewertung: 1   1 von 10 Listen-ID: 511
erstes Bild
Kategoriebild
TeamViewer 15.61.4
Name: TeamViewer Version: 15.61.4 Beschreibung: Fernwartungssoftware für Drittanbieter, nur verwendbar, wenn ausreichend lizensiert. Als Viewer die Portable Version benutzen, Produkt immer aktualisieren, wenn in Verwendung. Alternativ VPN Zugang einrichten. Innerhalb des lokalen Netzwerks für PCs und Thin-Clients kann auch UltraVNC (immer die aktuelle Version) benutzt werden. Lizenzgeber: TeamViewer Germany GmbH Support-E-Mail: support@whocallsme.com Support-Telefon: – Lizenz-Art: Lizenzsoftware Lizenzquelle: im Installationspaket Installations-Ziele: bitte deinstallieren Herkunft: Internet Herstellerseite: https://www.teamviewer.com/de/download/windows/ Bewertung: 1   1 von 10 Listen-ID: 525
erstes Bild
Kategoriebild
Signal 7.37.0
Name: Signal Version: 7.37.0 Beschreibung: alternativer Messenger für Chat und Videokommunikation bis 40 Teilnehmer. Im Gegensatz zu den anderen Anbietern komplett Open-Source und von einer Stiftung getragen, die nicht vom Datensammeln lebt. Lizenzgeber: Signal Community Support-E-Mail: support@signal.org Support-Telefon: – Lizenz-Art: GPL-Lizenz, kostenfrei Lizenzquelle: im Installationspaket Installations-Ziele: Client oder AVD Herkunft: Internet Herstellerseite: https://signal.org/download/windows/ Bewertung: 7   7 von 10 Listen-ID: 540
erstes Bild
Kategoriebild
DAKO-Administration 2.4.0.0
Name: DAKO-Administration Version: 2.4.0.0 Beschreibung: Software zum Auslesen von Fahrerkarten und zur Verwaltung von Onboard Units und digitalen Tachographen für LKW. Verbunden mit einem Onlinedienst im Internet. Support-E-Mail: support@dako.de Support-Telefon: +49 3641 22778 0 Lizenz-Art: Lizenzsoftware Installations-Ziele: Client oder AVD Herstellerseite: https://www.dako.de/ Bewertung: 6   6 von 10 Listen-ID: 1820
erstes Bild
Kategoriebild
ShareX 17.0.0
Name: ShareX Version: 17.0.0 Beschreibung: Bildschirm-Schnappschüsse und Screen Recorder automatisiert für Win10 und Server 2019/2022 (alles mit Kombinationen der Druck-Taste), (Shift+Druck) zeichnet Bildschirm als Video MP4 und Ton als AAC vom Mikrofon/Lautsprecher auf, erstellt auch Video Thumbnails, basiert auf Greenshot. Benutzt FFMPEG. MOD: Autosave auf c:/temp und AltGr+Druck als FullSnap Hotkey – / – Für Win11 24H2 und Server 2025 nicht mehr erforderlich: Im Snipping-Tool von Windows 11 ab 24H2 sind Snapshots und Videos mit Audioquelle mit Auto-Speichern möglich. Wer die Tools benutzt, kann es dennoch gern einsetzen. Lizenzgeber: GPL Support-E-Mail: support@sharex.com Support-Telefon: – Lizenz-Art: GPL-Lizenz, kostenfrei Lizenzquelle: im Installationspaket Installations-Ziele: Client oder AVD Herkunft: Internet Installationsart: Deploy, Repack Herstellerseite: https://getsharex.com/ #Linkempfehlung JA   Link geprüft am: Mi 08.01.2025 Bewertung: 6   6 von 10 Listen-ID: 202
erstes Bild
Kategoriebild
Mozilla Firefox 134.0
Name: Mozilla Firefox Version: 134.0 Beschreibung: Deinstallation empfohlen. mit Google Chrome für Enterprise (Standardbroiwser) und Microsoft Edge für Enterprise (als Ersatzbrowser) können alle bekannten Seiten dargestellt werden. Durch GPOs verwaltbar. Firefox veröffentlicht Sicherheitsupdates später als die Mitbewerber und führt sie nicht zwingend vollautomatisch durch. Lizenzgeber: Mozilla Project Support-E-Mail: support@mozilla.com Support-Telefon: – Lizenz-Art: kostenfrei auch kommerziell Installations-Ziele: bitte deinstallieren Herkunft: Internet Herstellerseite: https://www.mozilla.org/de/firefox/new/ Bewertung: 1   1 von 10 Listen-ID: 451
erstes Bild
Kategoriebild
Dropbox 215.4.7202
Name: Dropbox Version: 215.4.7202 Beschreibung: Cloudspeicher mit Datenspeicherung außerhalb der EU. Nicht empfohlen, zumal die kostenlose BASIC Version nur 2 GB Speicher hat. Lizenzgeber: Dropbox Inc Support-E-Mail: support@dropbox.com Support-Telefon: 0800 000 478 Lizenz-Art: Freemium Installations-Ziele: bitte deinstallieren Bewertung: 1   1 von 10 Listen-ID: 546
erstes Bild
Kategoriebild
Google Chrome 131.0.6778.264
Name: Google Chrome Version: 131.0.6778.264 Beschreibung: Empfohlener Standard-Browser. Google Browser auf Chromium-Basis, Autoupdates, PDF-Betrachter mit Formfill, Chrome Enterprise MSI Paket 64-Bit standalone. Gruppenrichtlinien im Chrome Bundle. In Central Store importieren/konfigurieren. Lizenzgeber: Google Inc. Support-E-Mail: support@google.com Support-Telefon: 0800 723 5101 Lizenz-Art: kostenfrei auch kommerziell Lizenzquelle: auf der Internetseite Installations-Ziele: Server | Client oder AVD Herkunft: Internet Installationsart: Deploy Herstellerseite: https://cloud.google.com/chrome-enterprise/browser/download/?hl=de #Linkempfehlung JA   Link geprüft am: Di 07.01.2025 Bewertung: 10   10 von 10 Listen-ID: 437
erstes Bild
Kategoriebild