Gesamtlänge aller Episoden: 2 days 14 hours 37 minutes
Ja, auch wir gehen in den Urlaub. Deswegen nehmen wir diese Folge etwas früher auf, was aber perfekt zu den aktuellen Ereignissen passt! Security, Security - Wir beginnen mit der aktuellen Microsoft Office 0day und wechseln anschließend zum zum Wirtschaftsteil dieses Podcasts. Thema ist die geplante (und ziemlich sicher kommende) Übernahme von VMware durch Broadcom...
Nach 8 Folgen gibt es zum ersten Mal ein Intro! Zu Beginn der neuen Folge lösen wir das Rätsel um die IPv6 Adressen von Meta (Facebook-Mutterkonzern). Anschließend drehen eine Runde über die neusten Microsoft-Patches, behandeln die Frage "Warum ist NTLM Murks?", bevor wir langsam zu den "Less Known Windows Features" kommen - oder Features, die es besser nie gegeben hätte. Zum Abschluss streifen wir BIOS Einstellungen, die für VMware ESXi interessant sind und lassen uns wiederholt zu NPS aus...
Mit etwas arbeitsbedingtem Verzug haben wir uns im Office getroffen und über die Neuigkeiten der letzten Wochen geplaudert. Wir starten, mal wieder, mit einer Sicherhetislücke, die u.a. Aruba und Avaya Switches betrifft. Schuld ist die NanoSSL Library. Für Exchange 2016 kam das letzte CU heraus, für Exchange 2019 das CU12. Die Neuerungen und Fallstricke sind genau so Thema wie das Zurückrudern von VMware, was den Support von SD-Card/ USB Medien angeht...
Mit etwas urlaubsbedingter Verspätung sind wir wieder da und müssen direkt eine Stellungnahme abgeben. Claudia hatte in der letzten Woche Spaß mit Domain Controllern und Firewall. Grund genug hier ein wenig ins Detail zu gehen und zu erklären, was man bei DCs nicht machen sollte, und warum ein DC immer nur ein DC sein sollte...
In der heutigen Folge wird ausgiebig geschwurbelt! Zwar geht es nicht um Globuli, die fingierte Mondlandung, oder das Auspendeln von Krankheiten, aber auch in der IT wird extrem viel Quatsch rumerzählt. Häufigste Quelle: Trust me, Bro! Aber bevor wir uns den Schwurbeleien hingeben, haben Claudia und ich uns über IT-Zertifizierungen unterhalten und warum wir da einen nennenswerten Teil unserer Freizeit investieren. Hint, hint: Das hat wenig mit mehr Geld oder Anerkennung zu tun.....
Der Elefant im Raum ist dieses Mal kein Elefant, sondern ein Zyklop. Aus diesem Grund mussten wir uns mit "Cyclops Blink" beschäftigen, ein Botnet auf Basis der von uns so gemochten WatchGuard Firewalls. Außerdem mussten wir dringend über moderne Netzerke und Microsoft Exchange reden. Und eine neue, kritische Sicherheitslücke ist auch wieder mit dabei...
Eine neue Folge vom Wartungsfenster, heute mit einem bunten Themenmix! VMware hat eine Sicherheitslücke geschlossen, die einen Ausbruch aus einer VM erlaubt. Warum das ein Problem sein könnte zeigen wir am Beispiel LockBit - eine Ransomeware die es auf ESXi abgesehen hat. Patrick ist überraschend wieder einer von über 2000 VMware vExperts geworden. Wir reden dazu kurz über die verschiedenen Herstellerprogramme...