Archiv des Jahres: 2026

Nextcloud-Instanz bei Hetzner wirft Zertifikatsfehler (3.6.2026)

Kurze Information für Leser und Leserinnen, die vielleicht eine Nextcloud-Instanz beim Hoster Hetzner laufen haben. Ein Leser informierte mich heute morgen, dass er einen Zertifikatfehler erhalte.

Veröffentlicht unter Problem, Sicherheit | Verschlagwortet mit , | 18 Kommentare

Microsoft Office 2019 for macOS/iOS geht am 13. Juli 2026 in reduzierten Mode und wird nutzlos

Mir ist gerade die Information untergekommen, dass Microsoft bei Office-Paketen für macOS (und iOS) die Funktionalität ab dem 13. Juli 2026 reduziert, falls diese nicht aktualisiert wurden. Das betrifft zum Beispiel Microsoft Office 2019 for Mac. Hintergrund ist, dass ab … Weiterlesen

Veröffentlicht unter macOS X, Office, Problem | Verschlagwortet mit , , | 29 Kommentare

GitHub-Drama 2: Kostenexplosion bei Copilot seit 1. Juni 2026

Seit dem 1. Juni 2026 hat Microsoft seine Microsoft GitHub Copilot-Nutzung auf "Token-based" Billing umstellt. Ich hatte im April 2026 berichtet, war mir aber nicht so wirklich klar, wie sich das auf die Kosten auswirkt. Gestern sind mir dann die … Weiterlesen

Veröffentlicht unter AI, Cloud | Verschlagwortet mit , , , | 37 Kommentare

GitHub-Drama 1: Sicherheitsforscher veröffentlicht 0-Day-Schwachstelle

Ein weiterer Sicherheitsforscher hat die koordinierte Offenlegung von Schwachstellen beim Microsoft Security Resource Center (MSRC) übersprungen und eine kritische 1-Klick-GitHub-Schwachstelle öffentlich gemacht. Mit der Schwachstelle in VSCode lassen sich GitHub-Tokens stehlen, und der Entdecker hatte keine Lust mit dem MSRC … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 7 Kommentare

Real-Satire: EUid-Wallet nur mit Apple- oder Google-Konto?

Die EU plant die Einführung einer EUid-Wallet, die bis Ende 2026 von den EU-Staaten umgesetzt werden muss. Ach ja, es gibt ja noch die EU-Absetzbewegungen von US-Big-Tech, Europa soll ja digital souverän werden. Und es gibt Real Satire um die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 69 Kommentare

Polizei in Bundesländern nutzt rechtswidrig Daten von Databrokern

Recherchen von netzpolitik.org und BR haben die bittere Erkenntnis ergeben, dass die Polizei aus mindestens zwei Bundesländern in Deutschland Daten bei Datenbrokern eingekauft hat. Die Nutzung dieser Daten ist klar rechtswidrig.

Veröffentlicht unter Problem, Sicherheit | Verschlagwortet mit , , | 8 Kommentare

Störung M365/Exchange Online (1.-2. 6. 2026)

Am heutigen 2. Juni 2026 hat es wohl eine Störung bei den Microsoft 365-Diensten und Exchange-Online gegeben. Gestern ist mir auch eine Meldung auf US-Seiten zu diesem Thema untergekommen.

Veröffentlicht unter Cloud, Office, Problem, Störung | Verschlagwortet mit , , , | 19 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Sicherheits-News: Cybervorfall bei Zuther+Hautmann; Altersverifikation bei Yoti und in Linux; US-Zugriff auf Online-Konten

Bei Zuther+Hautmann (Atem-Therapien) gab es einen Cybervorfall, bei dem Daten abgeflossen sind. Die US-Regierung will wissen, wem bestimmte Online-Konten bei X und reddit gehören, weil die Konteninhaber kritisch über die ICE-Behörde berichteten. Und bezüglich der Altersverifikation über Yoti schlagen Sicherheitsexperten … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

Hacker stehlen Hunderte Instagram-Konten über Metas KI-Support

Die Schatten eines an eine KI ausgelagerten Instagram-Supports werden sichtbar. Hackern ist es gelungen, langjährige, hochkarätige Instagram-Konten zu kapern. Dazu haben sie die Funktion zum Passwort-Reset aufgerufen und den KI-Support-Chatbot von Meta einfach gebeten, die mit dem Konto verknüpfte E-Mail-Adresse … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 20 Kommentare

Neues im Nightmare Eclipse-Clash: Microsoft rudert ein wenig zurück

Microsoft versucht nach seinem Blog-Post des MSRC-Teams, dass man eine unkoordinierte Offenlegung von Schwachstellen juristisch verfolge, und dem ausgelösten Shitsturm in der Community der Sicherheitsforscher etwas zurück zu rudern. Im Clinch mit dem Sicherheitsforscher Nightmare Eclipse gibt es aber wohl … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 23 Kommentare