Datenschutzvorfall bei ManoMano: Mutmaßlich 37 Millionen Nutzer betroffen

Sicherheit (Pexels, allgemeine Nutzung)Zum 12. Februar 2026 hatte ich berichtet, dass der Online-Marktplatz ManoMano, bei dem man von der Badewanne über Grills oder Sofas bis zu Tierfutter alles bekommen kann, einen Datenschutzvorfall erlitten hat, bei dem Daten abgeflossen sind. Nun hat ManoMano bestätigt, dass wohl 37 Millionen Kundendaten betroffen sind.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Windows Server bekommt Unterstützung für ReFS-Boot

WindowsEs sieht so aus, dass Microsoft zukünftig seine Windows Server-Betriebssysteme mit ReFS-Boot-Unterstützung ausstatten will. Derzeit experimentiert man damit, dass Windows Server von ReFS-Datenträgern booten kann. Die Funktion ist in der neuesten Insider Preview von Windows Server vNext enthalten und dürfte irgendwann in Windows Server 2025 oder einen Nachfolger eingeführt werden.

Weiterlesen

Veröffentlicht unter Windows Server | Verschlagwortet mit , , | 14 Kommentare

Überzählige VMware-Lizenzen verkaufen

VMwareIch hole nochmals ein altes Thema hoch: Es ist zu vermuten, dass Unternehmen über kurz oder lang von VMware by Broadcom zu alternativen Virtualisierungslösungen wechseln. Sofern zu diesem Zeitpunkt noch Lizenzen laufen, besteht die Möglichkeit, diese an Händler für Gebrauchtlizenzen zu verkaufen. Falls das Thema von Interesse ist, ich hatte im November 2025 den Beitrag "Cashback"-Aktion für ehemalige VMware-Kunden des Anbieters Software ReUse mit weiteren Details im Blog. Der kauft und verkauft auch Gebrauchtlizenzen von VMware.

Veröffentlicht unter Allgemein, Virtualisierung | Verschlagwortet mit , | Kommentare deaktiviert für Überzählige VMware-Lizenzen verkaufen

Digital Independence-Day (März 2026): Android-Apps von Google ersetzt

Heute ist wieder erster Sonntag im Monat, im Rahmen des "Digital Independence Day" möchte ich einen kurzen Blick auf Android werfen. Ich habe einige Google-Apps durch Open Source Alternativen ersetzt. Und es gibt derzeit wieder eine Initiative, die sich gegen Googles Zwang zur Entwicklerregistrierung richtet. Hier ein Sammelbeitrag zu diesem Themenbereich.

Weiterlesen

Veröffentlicht unter Android, App, Software, Tipps | Verschlagwortet mit , , | 37 Kommentare

Hackerangriff legt Aeroflot Technics zum 24.2.2026 lahm

Sicherheit (Pexels, allgemeine Nutzung)Noch ein kurzer Nachtrag zu einer Meldung, die mir die Woche untergekommen ist. Der 24. Februar 2026 ist der vierte Jahrestag des russischen Angriffs auf die Ukraine. An diesem Tag haben Hacker das russische Unternehmen Aeroflot Technics angegriffen und deren IT-System lahm gelegt, indem Server-Inhalte gelöscht wurden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

Windows 11 / Server 2025 unterstützen auch weiterhin alte Druckertreiber

DruckerNoch ein kurzer Nachtrag zu einem Thema, was hier im Blog Anfang Februar 2026 "Wellen schlug", nun aber zum 25. Februar 2026 durch Microsoft glatt gezogen wurde. Es ging darum, dass Microsoft künftig in Windows 11 und folgende OS-Versionen auf Mopria-Druckertreiber setzt. Aber Windows 11 wird auch weiterhin ältere Treiber unterstützen.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit , , | 12 Kommentare

Sicherheitslücken (CVE-2025-59536, CVE-2026-21852) in Anthropic Claude Code

Sicherheit (Pexels, allgemeine Nutzung)Sicherheitsforscher von Check Point Research haben kritische Schwachstellen (CVE-2025-59536, CVE-2026-21852) im Anthropic KI-basiertem Coding Tool "Claude Code" identifiziert. Diese ermöglichten die Ausführung von Remote-Code und den Diebstahl von API-Anmeldedaten. Kritisch wird dies, weil Angreifer integrierte Mechanismen wie Hooks, Model Context Protocol (MCP)-Integrationen und Umgebungsvariablen missbrauchen konnten. Angreifer konnten beliebige Shell-Befehle ausführen und API-Schlüssel exfiltrieren, wenn Entwickler nicht vertrauenswürdige Projekte klonten und öffneten. Über das Starten des Tools hinaus war dafür kein weiteres Zutun durch den Nutzer erforderlich.

Weiterlesen

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , | Ein Kommentar

Meine Pleite mit ZUGFeRD-eRechnungen und der Validierung – Teil 4

Seit Anfang 2026 müssen Unternehmen elektronische Rechnungen (kurz eRechnung) annehmen können. Ich habe diesen Schritt auch für mich umgesetzt und in einer Artikelreihe von Teil 1 bis Teil 3b mit einer vermeintlichen Lösung beschrieben. Im Lauf der letzten Wochen bin ich dann aber mit der Validierung von eRechnungen im ZUGFeRD-Format auf den Bauch gefallen. Ich habe inzwischen zwar eine  funktionierende Lösung, möchte aber nachfolgend in Teil 5 skizzieren, wo es bei der Validierung von eRechnungen scheitert und zu welcher Notlösung ich dann gegriffen habe.

Weiterlesen

Veröffentlicht unter Allgemein, Software | Verschlagwortet mit | 45 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Cybervorfall bei GVV Kommunal (Versicherung); Autohaus nach Cybervorfall pleite

Sicherheit (Pexels, allgemeine Nutzung)Noch eine kurze Meldung zum Wochenende in Bezug auf Cybervorfälle. Die GVV Kommunal Versicherungen sind wohl Opfer eines Cybervorfalls geworden, bei dem Daten abgeflossen sind.  Vor einigen Wochen hatte ich über einen Cybervorfall auf ein Autohaus berichtet. Nun musste das Unternehmen Insolvenz anmelden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 15 Kommentare

Windows 11 25H2: Autoinstallation von Preview Update KB5077241, Update-GPO von Microsoft verändert?

WindowsKurze Frage an die Blog-Leserschaft, die Windows 11 24H2 oder 25H2 verwendet und die Preview-Updates einspielt. Ein Blog-Leser hat sich die Woche bei mir gemeldet, weil bei ihm diverse, normalerweise optionale Updates automatisch installiert wurden. Bei einer Kontrolle ist ihm aufgefallen, dass der Wert für die Gruppenrichtlinie "Optionale Updates" verändert war. Kurios ist, dass gpedit.msc angibt, dass keine Gruppenrichtlinie konfiguriert sei. Das deutet auf einen Bug hin. Es könnte mit dem Refresh des Windows 11 25H2 Installationsdatenträgers zum 12. Februar 2026 zu tun haben. Würde mich interessieren, ob das noch mehr Leser beobachtet haben.

Weiterlesen

Veröffentlicht unter Problem, Update, Windows | Verschlagwortet mit , , | 19 Kommentare