Windows 11 24H2-25H2: Hotpatch KB5084597 schließt Schwachstelle

WindowsMicrosoft hat überraschend zum 13. März 2026 ein Notfall-Update (Hotfix) für Windows 11 24H2 und 25H2 veröffentlicht. Mit diesem Sicherheitsupdate soll ein Sicherheitsproblem im RRAS-Verwaltungstool (Windows Routing and REMOTE Access Service) behoben werden. Das Ganze steht nur über den Hotpatch-Kanal zur Verfügung, wie ich gesehen habe.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , | 2 Kommentare

Hack des Westfield-Center (Hafencity Hamburg) mit Datenabfluss

Sicherheit (Pexels, allgemeine Nutzung)Noch ein kurzer Nachtrag von dieser Woche, auf die mich ein Leser hingewiesen hat (danke). Beim Westfield-Center, ein Einkaufszentrum in der Hafencity in Hamburg, gab es einen erfolgreichen Hackerangriff auf die IT. Dabei sind zahlreiche Kundendaten abgeflossen. Die Kunden wurden zum Wochenanfang informiert.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Outlook Classic: Sync- und Connect-Probleme werden untersucht

Microsoft hat gleich zwei Probleme mit Microsoft Outlook Classic bestätigt, die man gerade untersucht. Ein Problem betrifft eine fehlende Verbindung zu Exchange-Servern beim Erstellen von Gruppen. Das andere Problem betrifft die Synchronisation von Outlook-Clients, nachdem ein Passwort bei Gmail-und Yahoo-Konten geändert wurde.

Weiterlesen

Veröffentlicht unter Internet, Office, Problem | Verschlagwortet mit , | Schreibe einen Kommentar

Microsoft Authenticator-App: Sicherheitslücke in Android und iOS gepatcht

UpdateIn den Microsoft Authenticator-Apps für Android und iOS hat es eine Schwachstelle gegeben. Dadurch hätte eine bösartige App auf demselben Gerät Einmal-Anmeldecodes abfangen können, wenn der Nutzer sie versehentlich zur Verarbeitung eines Authentifizierungs-Deep-Links oder eines QR-Codes ausgewählt hätte.

Weiterlesen

Veröffentlicht unter Android, App, iOS, Sicherheit, Software, Update | Verschlagwortet mit , , , , | 2 Kommentare

Vermehrtes Phishing-Aufkommen von gekapterten MS365-Konten im März 2026?

MailEin Blog-Leser hat sich die Woche bei mir per E-Mail gemeldet, weil er sich mit einem vermehrten Phishing-Aufkommen konfrontiert sieht, welches seit ca. 1,5 Wochen zu verzeichnen sei. Die Phishing-Mails haben immer eine ähnliche Struktur und kommen von bestimmten Absender, die auf gehackte MS365-Konten hindeuten.

Weiterlesen

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , , | 7 Kommentare

Windows 11 24H2/25H2: Feb. 2026 Update KB5077181 kann Zugriff auf C: blocken

WindowsDas bereits im Februar zum Patchday (10. Februar 2026) ausgerollte kumulative Update für Windows 11 24H2 und 25H2 verursacht in einigen Konfigurationen (speziell bei Samsung-Geräten) Probleme. Es gibt Berichte, dass Anwendungen und Funktionen dann nicht mehr auf das Laufwerk C:\ zugreifen können und nicht mehr starten.

Weiterlesen

Veröffentlicht unter Problem, Update, Windows | Verschlagwortet mit , , , | 9 Kommentare

Edge 146.0.3856.59 mit vielen Änderungen

EdgeMicrosoft hat zum 13. März 2026 den Edge-Browser im Stable-Channel auf die Version 146.0.3856.59 aktualisiert. Es wurde ein Problem unter Windows behoben, das dazu führen konnte, dass Registerkarten auf Geräten mit großem Arbeitsspeicher unerwartet geschlossen wurden. Dieses Release bringt aber eine Reihe an Änderungen und Neuerungen für die Benutzer.

Weiterlesen

Veröffentlicht unter Edge, Update | Verschlagwortet mit | 6 Kommentare

ENFORCERS-Projekt: Cybersecurity für industrielle Software und Automatisierung

Sicherheit (Pexels, allgemeine Nutzung)Noch was von dieser Woche nachgeholt. Es wurde ein europäisches Projekt zur Förderung der europäischen Zusammenarbeit im Bereich der Cybersecurity für industrielle Software und Automatisierung angekündigt. Unter dem Namen ENFORCERS will ein europäisches Konsortium über drei Jahre ein Projekt zum Schutz von Softwarelieferketten, zur koordinierten Reaktion auf Vorfälle (Incidents) und zur Lebenszyklus-Resilienz im Rahmen der neuen EU-Cybersecurity-Vorschriften durchführen.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Xen dehnt Support für Sicherheitsfixes im Stable Branch auf 5 Jahre aus

XenKurze Information aus dem  Virtualisierungsbereich. Das Xen-Projekt hat bereits zum 11. Februar 2026 bekannt gegeben, dass man den Support für den Hypervisor  im Hinblick auf Sicherheitsupdates im Stable Branch nun auf fünf Jahre ausdehnen will (ich bin hier darauf gestoßen). Damit soll wohl Boden gegen andere Lösungen gut gemacht werden.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Virtualisierung | Verschlagwortet mit , , , | 2 Kommentare

Nachlese: McKinsey KI-Plattform Lilli von KI geknackt, die Hütte ist am Brennen

Stop - PixabayIch greife nochmals den Vorfall als Wochenend-Thema auf, den ich die Woche in einem Beitrag am Rande mit erwähnt hatte. Unternehmensberater McKinsey hat seit ca. drei Jahren eine interne AI-Plattform für seine Berater aufgesetzt. Die sind "führend" dabei, wenn es darum geht, Behörden und Unternehmen den "sicheren" Einsatz von KI gegen Geld und gute Worte zu erklären. Dann hat jemand einen KI-Agenten losgelassen, und der hat ohne Vorwissen binnen 2 Stunden die McKinsey-AI-Plattform Lilli gehackt …

Weiterlesen

Veröffentlicht unter AI, Sicherheit, Software | Verschlagwortet mit , , , | 13 Kommentare