Archiv der Kategorie IT Security

neuer Blog: Fix it 4 me

Have you ever come across a Microsoft Knowledge Base (KB) article or been presented with a Windows Error Reporting (WER) solution and asked yourself, why can’t Microsoft just fix this for me? Today KB articles and WER solutions provide you with a list of steps that can be followed to resolve your issue. However, tomorrow looks much different and we hope it helps you resolve any issues you have with our products faster and easier.

This new Microsoft team’s purpose is to automate the steps in Microsoft KB articles and Windows Error Reporting (WER) solutions so you can click a button and have the issue resolved.

This Fix it registers the Windows Script Engine as described in the following KB articles.

More Information

http://blogs.technet.com/fixit4me/

Truecrypt 6.0a veröffentlicht

mit der neuen Variante von Truecrypt werden u.a. diverse Performanceverbesserungen und Möglichkeiten im Einsatz von erweiterten Partitionen bei Vista/W2K8  in der öffentlichen Verschlüsselungssoftware veröffentlicht. Infos finden sich unter

 

Heise Newsticker

Truecrypt Versionshinweise

Heise Security Grundlagenartikel zu Truecrypt V5

Microsoft Blogs und WebSeiten für Security

ein permanent geupdateter Blockeintrag zu diesem Thema findet sich hier

Microsoft Assessment and Planning Toolkit 3.1

Das Planungstool ist aktualisiert worden. Folgende Teile sind u.a. Inhalt

  • Server Migrations Berichte und Vorschläge (Windows Server 2008)
  • Server Konsolidations Berichte und Vorschläge (Virtual Server 2005 R2 and Hyper-V) (neu)
  • SQL Server Discovery und Assessment Berichte (neu)
  • Desktop Security Center Assessment Berichte (neu)
  • Applikations Virtualisierungs Assessment Berichte (Microsoft Application Virtualization — formals SoftGrid)
  • Windows Vista and Microsoft Office 2007 Hardware Assessment Berichte und Vorschläge

 

Infos dazu auch hier

Security audit events for Microsoft Windows Server 2008 and Microsoft Windows Vista

Da ich mich in einem Projekt vor kurzem mit W2K3 Sec-Events beschäftigt habe, hinterlege ich mir lieber die Info für W2K8 …

 

http://www.microsoft.com/downloads/details.aspx?FamilyID=82E6D48F-E843-40ED-8B10-B3B716F6B51B&displaylang=en

Zahlenspielereien mit Gruppenrichtlinien (jetzt mit W2K8 Zahlen) + MS GP Settings Reference

man kann Mark Heitbrink nur dankbar sein, dass er seine Zahlenspielereien weiter betreibt… :-)

Einen entsprechenden Artikel bei MS findet sich unter Group Policy Settings Reference for Windows Server 2008 and Windows Vista SP1

SANS Hitliste der Sicherheitsrisiken für 2007

http://www.sans.org/top20/

http://www.heise.de/newsticker/meldung/99671

Zitat von Heise:

[…] E-Mail liegt an dritte Stelle verwundbarer Anwendungen, wobei der Report für Thunderbird erheblich mehr Probleme aufzählt als für Outlook (Express) und Vista Mail zusammen.

Auf der Serverseite stehen Webanwendungen an erster Stelle der Probleme. Insbesondere Content-Management-Systeme, Wiki und Blogs wiesen zahlreiche Lücken wie Remote-File-Inclusion auf, durch die Angreifer in Webserver eindringen konnten. Die Zahl neu entdeckter Lücken in Betriebssystemen ist indes zurückgegangen, weshalb auch das Potenzial für Internet-Würmer immer kleiner wird. Seit 2005 habe es keinen großen Ausbruch eines Wurms wie Blaster und Sasser mehr gegeben. Zudem habe die Zahl der Lücke in Antivirensoftware und Mediaplayern zugenommen, wobei das Abspielen von Videos und Musik mit QuickTime mit Abstand am gefährlichsten ist. Instant Messaging scheint sich laut Report ebenfalls mehr und mehr zum Einfallstor für Schädlinge zu entwickeln. […]

Microsoft Security Intelligence Report (Januar- Juni 2007) ist verfügbar

Der Report behandelt den Zeitraum Januar bis Juni 2007 und informiert über die wichtigsten Trends im Bereich Malware im ersten Halbjahr 2007. Die aktuelle Ausgabe des Reports umfasst dabei erstmals Informationen zur Ausnutzung von Sicherheitslücken.

http://www.microsoft.com/security/portal/sir.aspx

 

http://blogs.technet.com/antimalware/archive/2007/10/24/microsoft-security-intelligence-report-january-june-2007-is-now-available.aspx

|