MC1193408: Zertifikatänderung für Microsoft Entra bis Jan. 2026

Sicherheit (Pexels, allgemeine Nutzung)Kurzer Nachtrag für Administratoren, die für Microsoft Entra-Anwendungen zuständig sind. Microsoft will im Januar 2026 das DigiCert Global Root G1 auf das neue DigiCert Global Root G2 umstellen. Administratoren in Unternehmen müssen sicherstellen, dass dieses neue Zertifikat genutzt wird, weil sonst die Anmeldung scheitert.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 4 Kommentare

FortiCloud SSO Schwachstelle bei Authentifizierung

Sicherheit (Pexels, allgemeine Nutzung)Fortinet warnt seine Kunden vor kritischen Sicherheitslücken bei der FortiCloud-SSO-Anmeldeauthentifizierung. Es gibt zwei kritische Schwachstellen in FortiOS, FortiWeb, FortiProxy und FortiSwitchManager, die es Angreifern ermöglichen könnten, die FortiCloud-SSO-Authentifizierung zu umgehen.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 6 Kommentare

Report legt offen: Was die Nutzer Microsofts Copilot so fragen

CopilotIst Copilot nun der Produktivitäts-Booster für Unternehmen, wie es nun beworben wird? Oder ist es schlicht Bullshit-Bingo-Marketing-Unsinn, der auch noch kostet? Microsoft hat seinen "Copilot Usage Report 2025" vorgelegt, der erstmals Einblicke liefert.

Weiterlesen

Veröffentlicht unter AI | Verschlagwortet mit , | 36 Kommentare

Gutachten belegt: Europäische Cloud-Inhalte sind vor US-Zugriff ungeschützt

Stop - PixabayInhalte, die auf Cloud-Inhalten von US-Firmen liegen, sind vor dem Zugriff durch US-Behörden nicht geschützt. Das ist allen, die es wissen wollen, bekannt. Aber auch Cloud-Instanzen, die von rein europäischen Anbietern gehostet werden, sind vor dem Zugriff durch US-Behörden nicht geschützt – jedenfalls dann nicht, wenn der europäische Anbieter signifikante Geschäftsaktivitäten in den USA unterhält. Das wurde jetzt mit einem Rechtsgutachten nochmals belegt.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 50 Kommentare

Angriffe auf 7-ZIP und WinRAR-Schwachstellen; AMD-Grafiktreiber mit alten Versionen

Sicherheit (Pexels, allgemeine Nutzung)Kurze Information für Nutzer von Packprogrammen wie 7-ZIP und WinRAR. Beide Programme werden über ältere Schwachstellen, die längst gepatcht sein sollten, angegriffen. AMD hat seinen Grafiktreiber zum 10. Dez. 2025 aktualisiert, liefert aber die alten, angreifbare 7-Zip-Dateien aus. WinRAR ist in die CISA-Liste der angegriffenen Schwachstellen aufgenommen worden.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 25 Kommentare

FRITZ!OS 8.21 für diverse FRITZ!Box-Modelle veröffentlicht

FRITZ!Box: Quelle AVMDer Hersteller FRITZ rollt seit 17. November 2025 ein Update auf FRITZ!OS 8.21 als Wartungs-Update für diverse FRITZ!Box-Modelle aus. Die FRITZ!Box 7530 hat das FRITZ!OS 8.21 als Wartungsupdate am 8. Dezember 2025 erhalten. Es soll u.a. einen IPv6-Fehler in FRITZ!OS 8.20 korrigieren.

Weiterlesen

Veröffentlicht unter Geräte, Update | Verschlagwortet mit , , | 18 Kommentare

PowerShell 5.1 zeigt nach Dez. 2025 Update Sicherheitsabfrage bei Webseiten

Sicherheit (Pexels, allgemeine Nutzung)Es ist in den Support-Beiträgen zum Dezember 2025-Patchday mit angegeben. Nach Installation der Windows-Updates zeigt die PowerShell 5.1 eine Sicherheitsabfrage, wenn auf den Inhalt von Webseiten zugegriffen werden soll. Mit dieser Maßnahme soll die  Sicherheitslücke CVE-2025-54100 abgeschwächt werden.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , , | 9 Kommentare

Patchday: Microsoft Office Updates (9. Dezember 2025)

UpdateAm 9. Dezember (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für Microsoft Office veröffentlicht. Diesen Monat wurden gravierende Schwachstellen in Office geschlossen. Nachfolgend finden Sie eine Übersicht über die verfügbaren Updates.

Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software, Update | Verschlagwortet mit , , , | 5 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Model Context Protocol (MCP) geht an Agentic AI Foundation

CopilotAnthropic, OpenAI, Block, Google, AWS, Microsoft und andere haben zum 9. Dezember 2025 die Agentic AI Foundation (AAIF) gegründet. Ziel ist es, unter der Linux Foundation Open-Source Lizenz Standard für KI-Agenten zu entwickeln. Antrophic hat sein Model Context Protocol (MCP) an die Stiftung übertragen.

Weiterlesen

Veröffentlicht unter AI | Verschlagwortet mit | Kommentar hinterlassen

Notepad++: Auto-Update konnte Malware installieren; Fix in v8.8.9

BugDer Entwickler des Editors Notepad++ weist in einem Beitrag zur neuen Version 8.8.9 auf ein Problem des Auto-Updaters hin. Dieser konnte vor der Version 8.8.9 missbraucht werden, um Malware zu verteilen (was wohl auch missbraucht wurde).

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 31 Kommentare