Webseite BGP.Exchange kompromittiert (12. Sept. 2026)

Sicherheit (Pexels, allgemeine Nutzung)[English]Kurze Information, auf die mich ein Blog-Leser hingewiesen hat. Der Anbieter der Seite BGP.Exchange ist gehackt worden, die Webseite ist kompromittiert. Zum 12. September 2026 zeigt die Webseite ein "Defacement" und es wird wohl auch "Schund" über deren Mail-System verschickt. Hier ein kurzer Überblick zum Sachverhalt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Windows: Remote Desktop Services (RDS)-Probleme durch Sept. 2026-Update bestätigt

Windows[English]Die Microsoft Sicherheitsupdates vom 8. September 2026 führen dazu, dass RDP-Verbindungen nach Installation der Patches nicht mehr funktionieren. Benutzer werden abgemeldet und können sich nicht mehr anmelden. Microsoft hat dies nun bestätigt, alle Windows-Versionen sind betroffen.

Weiterlesen

Veröffentlicht unter Problem, Update, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , | 7 Kommentare

Neue Microsoft 365-Setup-Umgebung mit personalisiertem Admin Dashboard

Noch ein kurzer Nachtrag für Administratoren von Microsoft 365-Instanzen. Microsoft hat bereits Ende August 2026 eine Aktualisierung seiner Microsoft 365 Setup Einrichtungsumgebung angekündigt. Es wird dort ein personalisiertes Dashboard für Administratoren geben.

Weiterlesen

Veröffentlicht unter Office, Software | Verschlagwortet mit , | 1 Kommentar

VMware by Broadcom: Kippt die Nutzerzahl bis Oktober 2027?

VMware VMware war ja im Bereich der Virtualisierung der Platzhirsch bei der Nutzerzahl. Kürzlich ist mir eine Analyse von The Register unter die Augen gekommen, die nahe legt, dass VMware by Broadcom bis Oktober 2027 deutlich Kunden verlieren dürfte. Aber für Broadcom scheint dies nicht relevant zu sein, weil man große Kunden behält, im KI-Geschäft mitmischen will und auch noch ein Angebot für "Low-End-Kunden" mit einem aktualisierten vCenter Standard am Markt positionieren will.

Weiterlesen

Veröffentlicht unter Virtualisierung | Verschlagwortet mit , | 8 Kommentare

Anthropic KI-Forscher kündigt, und sieht mit anderen Spezialisten die Menschheit durch KI bedroht

Stop - PixabayWird es in einigen Jahren keine Menschheit mehr geben, weil AI-Systeme übernommen haben? Dieses Szenario wurde bereits seit Jahren von einigen AI-Sicherheitsforschern skizziert. Dann hieß es "alles Übertreibung". Nun hat Jacob Coxon, ein KI-Forscher bei Anthropic gekündigt, und warnt "vor dem Ende der Menschheit durch KI". Mir ist zudem die Tage ein Podcast mit einem KI-Sicherheitsforscher untergekommen, der dieses Szenario ebenfalls nicht ausschließt.

Weiterlesen

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , | 48 Kommentare

Defender 0-Day ShieldBreak (CVE-2026-69414) nicht sauber gepatcht

Sicherheit (Pexels, allgemeine Nutzung)Microsoft ist es nicht gelungen, eine Schwachstelle (RoguePlanet, CVE-2026-50656) sauber zu schließen. So dass der unter dem Alias Nightmare Eclipse auftretende Sicherheitsforscher einen ShieldBreak genannten Proof of Concept (PoC) Exploit veröffentlicht hat. Nun schreibt der Sicherheitsforscher, dass die Schwachstelle auch mit dem September 2026-Update ausgenutzt werden kann.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | 4 Kommentare

Broadcom sperrt öffentlichen Zugriff auf das VMware VDDK

VMwareBroadcom hat den öffentlichen Zugriff auf seine Webseite, von der das VMware VDDK heruntergeladen werden konnte, gesperrt. Wer das VDDK bereits herunter geladen hatte, kann es wohl weiter verwenden.

Weiterlesen

Veröffentlicht unter Problem, Software, Virtualisierung | Verschlagwortet mit , , , | 4 Kommentare

eRechnung: Stand Sept. 2026, Rechnung-Fertig 1.8.0 veröffentlicht

Von der DATEV war kürzlich zu vernehmen, dass viele Firmen in Deutschland bezüglich der eRechnung hinterherhängen. Zum 8. September 2026 hat Martin Pyka die Version 1.8.0 seiner eRechnungs-Anwendung "Rechnung-Fertig" veröffentlicht. Für mich war das Anlass, nochmals die Thematik zusammen zu fassen und einen Überblick zum Stand zu geben.

Weiterlesen

Veröffentlicht unter Allgemein, Software | Verschlagwortet mit , , , | 33 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows September 2026 Patchday-Nachlese: Schwarzer Bildschirm, Secure Boot, Vertrauensstellung zur Domäne

WindowsNachlese zum September 2026-Patchday bei Microsoft, bezogen auf Windows-Probleme. Es gibt Berichte, dass Windows 11 25H2-Clients die Vertrauensstellung zur Domäne verlieren. Einige Clients landen nach dem Update mit einem schwarzen Bildschirm. Und es gibt Fälle, bei denen das Secure Boot-Update schief geht und der Rechner nicht mehr bootet.

Weiterlesen

Veröffentlicht unter Problem, Update, Windows | Verschlagwortet mit , , , | 18 Kommentare

Adobe Reader Update und Sicherheitshinweis APSB26-141

Sicherheit (Pexels, allgemeine Nutzung)Kurzer Nachtrag vom 8. September 2026 zum Adobe Reader. Adobe hat einen weiteren Sicherheitshinweis veröffentlicht und berichtet, dass Schwachstellen durch Update im Adobe Reader für Windows und macOS geschlossen wurden. Es handelt sich um kritische Sicherheitslücken, die eine Codeausführen ermöglichen.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , , | 3 Kommentare