Sicherheits-News: Datenlecks (Google, Telekom); Schwachstellen (WinRAR, Windows) und mehr

Sicherheit (Pexels, allgemeine Nutzung)Noch ein kleiner Sammelbeitrag zu Sicherheitsthemen. Es gibt mal wieder Datenlecks, bei Google, bei der Telekom etc. Die Software WinRAR enthält eine Schwachstelle, über die Schadsoftware ausgeliefert wird. Und Domain Controller mit Windows können in ein DDoS-Werkzeug verwandelt werden, die die Clients im Netzwerk lahm legt.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Software, Windows | Verschlagwortet mit , , , , | 8 Kommentare

Microsoft wird wegen Windows 10-Supportende in den USA verklagt

Paragraph[English]Microsoft sieht sich in den USA mit einer Klage wegen des Supportendes von Windows 10 konfrontiert. Die Unterstützung mit Sicherheitsupdates endet ja zum 14. Oktober 2025, und es dürfte dann jede Menge Elektroschrott durch Windows 10-Maschinen geben.
Weiterlesen

Veröffentlicht unter Windows 10 | Verschlagwortet mit , | 65 Kommentare

Am 1.1.2026 muss die TI auf ECC-Verschlüsselung umgestellt sein; droht ein GAU?

Gesundheit (Pexels, frei verwendbar)Ich greife mal ein Problem auf, welches bei IT-Mitarbeitern, die im Medizinwesen tätig sind, schon eine Weile diskutiert wird. Zum 1.1.2026 müssen alle Praxen bei der Kommunikation mit der gematik Telematik Infrastruktur (TI) auf eine ECC-Verschlüsselung umgestellt sein. Bedeutet, dass in den Praxen bis zum Jahresende Konnektoren, Heilberufsausweise und Kartenterminals ausgetauscht werden müssen.
Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , | 14 Kommentare

Cyber-Guru: Microsoft betrachtet Sicherheit als Ärgernis

Stop - PixabayMicrosoft fällt ja regelmäßig mit gravierenden Sicherheitsproblemen auf. Das Unternehmen hat vor einiger Zeit die "Secure Future Initiative" aufgelegt und bläst auch zyklisch "Fortschrittsberichte" dazu raus. "Alles Schall und Rauch", sagt Roger Cressey, ehemaliger Senior-Berater für Cybersicherheit und Terrorismusbekämpfung von zwei US-Regierungen. Sein Urteil: Microsoft betrachtet Sicherheit als Ärgernis, nicht als Notwendigkeit.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 28 Kommentare

Windows 10: ESU-Informationen und FAQ für Privatanwender

Windows[English]Wenn Microsoft den Support für Windows 10 22H2 zum 14. Oktober 2025 einstellt, haben Privatanwender die Möglichkeit, über das Extended Security Update-Program (ESU) ein weiteres Jahr Updates zu bekommen. Inzwischen kristallisieren sich einige Punkte heraus, die ich nachfolgend mal für interessierte Leser zusammenfassen möchte.

Weiterlesen

Veröffentlicht unter Update, Windows 10 | Verschlagwortet mit , , | 81 Kommentare

Über 28.000 ungepatchte hybride Exchange-Instanzen (CVE-2025-53786) online

Sicherheit (Pexels, allgemeine Nutzung)[English]Microsoft Exchange Server Hybrid-Konfigurationen sind durch die Elevation of Privilege-Schwachstelle Schwachstelle CVE-2025-53786 gefährdet. Über 28.000 Instanzen sind noch ungepatcht. Die US-CISA gibt den Behörden bis Montag, den 11. August 2025 Zeit zum Patchen. Was ist mit Deutschland?

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Software | Verschlagwortet mit , | 17 Kommentare

Ubuntu 24.04.3: (Noble Numbat) Point Release freigegeben

[English]Canonical hat zum 8. August 2025 Ubuntu 24.04.3 LTS (Noble Numbat) als sogenanntes Point Release freigegeben. Die für seine Desktop-, Server- und Cloud-Produkte bereitgestellte Ubuntu-Version kommt mit Langzeit-Support.

Weiterlesen

Veröffentlicht unter Linux | Verschlagwortet mit , | 26 Kommentare

Die Microsoft Lens-App wird eingestellt (15. September 2025)

[English]Die mobile App "Microsoft Lens" wird ab dem 15. September 2025 eingestellt. Das hat Microsoft im Microsoft 365 Admin Center gerade mitgeteilt. Als Ersatz kommt – drei Mal dürft ihr raten – Microsoft Copilot.

Weiterlesen

Veröffentlicht unter Android, App, iOS, iPhone, SmartPhone, Software | Verschlagwortet mit , , | 14 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Sicherheit: Windows Hello – eher nicht für Business verwenden

Windows[English]Microsoft bietet unter Windows 10 und Windows 11 ja eine biometrisch abgesicherte Anmeldung über Windows Hello. Sich mittels Gesichtserkennung oder Fingerabdruck statt Passwörtern sicher anmelden? Eher nicht, meinen deutsche Sicherheitsforscher, die in Unternehmensumgebungen vor einer Verwendung von Windows Hello warnen.

Weiterlesen

Veröffentlicht unter Allgemein, Sicherheit, Windows | Verschlagwortet mit , | 33 Kommentare

US-Administration unter Trump macht Druck auf EU wegen Digitalregeln

Paragraph[Ger]US-Außenminister Marco Rubio hat US-Diplomaten angewiesen, sich dafür einzusetzen, die Online-Moderationsregeln der EU zu untergraben und entsprechend bei der EU-Kommission zu lobbyieren. Dies geht aus einem Artikel von Reuters hervor, denen ein entsprechendes Schreiben  an Diplomaten in der EU vorliegt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 33 Kommentare