MS Patchday 12.06.2018 & Adobe Flash

Microsoft patcht an diesem Dienstag 50 Sicherheitslücken, von denen 11 als "kritisch", die restlichen 39 als "wichtig" eingestuft werden. 

An der Spitze der kritischen Lücken steht eine Verwundbarkeit des Windows Domain Name Systems (DNS) in der Datei DNSAPI.DLL. Um Schadcode auf einem ungepatchten PC ausführen zu können, muss der Angreifer lediglich über einen DNS-Server eine präparierte DNS-Rückmeldung senden. Betroffen sind Windows 7 bis 10 und Verschiedene Versionen des Windows Servers.

DSGVO - Kein schneller Schutz vor Abmahnungen

Die CDU/CSU-Bundestagsfraktion hat es nicht geschafft eine "Soforthilfe" für das Abmahnproblem gegen den Widerstand der SPD durchzusetzen.

Die CDU/CSU wollten die Abmahngebühren vorübergehend aussetzen, um deren Missbrauch zu minimieren und insbes. kleineren Unternehmen die Möglichkeit zu geben, ihren Betrieb DSGVO-konform aufzustellen.

Bislang ist der flächendeckende Missbrauch ausgeblieben. 

(Quelle : Heise)

Microsoft stellt Communitysupport u.a. für Windows 7 und 8.1 ein

Microsoft® stellt nach eigenen Aussagen den Support auf den eigenen Foren für viele ältere Produkte ein. Für einige davon (z.B. Windows 7, 8.1) ist der offizielle Produkt-Support-Zeitraum noch nicht beendet.

U.a. wird der Support für folgende Produkte beendet :

  • Windows 7, 8.1, 8.1 RT
  • Microsoft Security Essentials
  • Internet Explorer 10
  • Office 2010, 2013

Der Offizielle Support für Windows 7 Service Pack 1 endet am 14. Januar 2020, der für Windows 8.1 am 10. Januar 2023. Bis dahin sollen diese Betriebssysteme zumindest noch Sicherheitsupdates erhalten.

(Quelle : Microsoft)

RoCas Heilpraxis, satte Rabatte zur WM!

Abgerechnet wird zum Schluss!

Die Fußball-WM startet und wir sind auch dabei. Für den gesamten Juli gilt daher :

02.07 : Sollte Deutschland das Achtelfinale gewinnen, erhalten alle Neukunden 5% Rabatt auf die Vollversion der RoCas Heilpraxis.

06.07 : Sollte Deutschland das Viertelfinale gewinnen, erhalten alle Neukunden 10% Rabatt auf die Vollversion der RoCas Heilpraxis.

PDF Anhänge potentiell gefährlich

Wie bereits in unserem Fachbeitrag erwähnt, halten viele Nutzer einen Mailanhang im PDF Format für sicher. Dies ist jedoch ein Trugschluss, denn PDF Dateien können Java Script enthalten. Dies ist eine Scriptsprache, mit der man ausführbaren Code in eine PDF ablegen kann. Der Dateiname bleibt auch "dateiname.pdf" nicht etwa "dateiname.pdf.exe ", was ja auch schon häufig für die Verteilung von Viren genutzt wurde.

DSGVO, haben Sie an alles gedacht?

Während einiges im Netz über die DSGVO ins Reich der Mythen gehört, sollte jedoch jeder Webseitenbetreiber seine Datenschutzerklärung dringend überarbeiten, falls noch nicht geschehen. Hierin sollten die erhobenen personenbezogenen Daten mit Zweck erläutert werden. Hier gibt es einiges zu beachten, auch z. B. welche Komponenten auf der Webseite evtl. mit den Daten der Besucher arbeiten. Daher kann eine allgemeine Datenschutzerklärung nicht generell für jede Seite die Richtige sein.

Durch Neustart Botnetz "VPNFilter" entkommen

Das FBI hat wichtige Teile der Infrastruktur des Botnetzes VPNFilter unter Kontrolle gebracht und somit die Funktionalität  eines Command & Control Servers, der weitere Schadsoftware nachladen kann, entschärft. Dieses Botnetz hatte mittlerweile 500.000 Geräte gekapert, unter anderem NAS und Router der Marken Qnap, Linksys, Mikrotik, Netgear und TP-Link. Sie können dem Treiben nun Einhalt gebieten, indem Sie Ihr Gerät einfach neustarten.

Neue Version 1.6.1 jetzt verfügbar

Die neue Version 1.6.1 der RoCas Heilpraxis ist ab sofort verfügbar. Alle Änderungen finden Sie unter Programmänderungen auf der Produktwebseite. (Zu der auch alle weitern Links in diesem Beitrag führen)

In unserer aktualisierten Hilfe finden Sie die Anleitungen zu den neuen Funktionen, die im Kapitel "neu in Version 1.6.1" alle wichtigen Änderungen zur DSGVO umfasst, auch die Löschfristen für das Verfahrensverzeichnis, sowie einen Überblick über die sonstigen Einträge in diesem. Hier hat sich noch eine Änderung ergeben, denn die Max Aufbewahrungsfrist für Rechnungen wird in Bezug zum Jahresende kalkuliert.

Dringender Patch für Adobe Acrobat und Reader

Adobe hat wichtige Sicherheitsupdates für Adobe Acrobat und Adobe Reader veröffentlicht, die mehrere als kritisch eingestufte Sicherheitslücken stopfen sollen. Diese Schwachstellen könnten für die Einschleusung von Schadcode mit den Rechten des Nutzers ausgenutzt werden. Dies kann bis zur vollständigen Übernahme des betroffenen Rechners führen. Daher sollten die Patches umgehend eingespielt werden.

EMail oder Postkarte?

Derzeit kursieren Meldungen darüber, dass die häufig genutzten Mailverschlüsselungen PGP und S/MIME nicht mehr sicher sind und Inhalte gefälscht bzw. mitgelesen werden können. Dies betrifft gängige Übertragungsverschlüsselungen, wie sie von allen häufig genutzten Mailclients unterstützt werden, wie z. B. Outlook, Thunderbird, Windows Mail und Apple Mail, dabei ist die Verschlüsselung selber nicht problematisch, sondern die Umsetzung in den jeweiligen Mailclients.