Schweizer Verordnungsentwurf fordert Ausweispflicht im Internet

ParagraphNoch ein Fundsplitter aus dem Internet, auf den mich ein Blog-Leser über Facebook vor einigen Tagen hinwies. In der Schweiz wurde ein Verordnungsentwurf vorgelegt, dass Online-Nutzer sich mittels Ausweisdokument oder Telefonnummer identifizieren müssen. Das wäre eine Art Vorratsdatenspeicherung – könnte auch deutsche Kunden tangieren. Threema und Proton, zwei Schweizer-Anbieter könnten das Land verlassen müssen.

Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | 31 Kommentare

Schwachstelle CVE-2025-0411 in 7-ZIP ermöglicht MoW-Bypass

Sicherheit (Pexels, allgemeine Nutzung)Ich hole mal ein Thema hoch, was Nutzer des Archivprogramms 7-ZIP betrifft. Seit Januar 2025 ist die Schwachstelle CVE-2025-0411 in 7-ZIP bekannt. Diese ermöglicht einem Remote-Angreifer unter Windows die Mark of the Web-Kennung als Schutzfunktion zu umgehen und wird in Angriffen aktiv ausgenutzt.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 12 Kommentare

RVTools mit Malware-Installer

VMwareBernie weist im Diskussionsbereich darauf hin, dass eine Sicherheitslücke bei RVTools existiert – es wurde ein Malware-Installer entdeckt. Mehr Details gibt es bei IT BOLTWISE. Die Webseite robware.net ist aktuell offline.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Windows Subsystem für Linux ist jetzt Open Source

Windows[English]Microsoft hat auf der gerade stattfindenden BUILD 2025 Entwicklerkonferenz bekannt gegeben, dass man WSL (Windows Subsystem für Linux) als Open Source freigegeben habe und lässt sich dafür von den Entwicklern feiern. Die Hoffnung aus Redmond: Nun können Software-Entwickler an WSL mit schnitzen und sich eigene Versionen erstellen.

Weiterlesen

Veröffentlicht unter Linux, Software, Windows | Verschlagwortet mit , , | 6 Kommentare

VW-Hack per OTP-Bypass; Zugriff auf persönliche Fahrzeugdaten

Sicherheit (Pexels, allgemeine Nutzung)[English]Ein frustrierter Käufer eines gebrauchten VW-Fahrzeugs konnte sich nicht für Connected Car registrieren, da die Daten an den Vorbesitzer gingen. Also hat er gleich mal genauer hingeschaut und konnte durch OTP-Bypassing die Server-Zugangsdaten ermitteln. Anschließend kam er mit Hilfe der Fahrgestellnummer an die Fahrzeughistorie und die persönlichen Daten des Vorbesitzers. Der Vorfall spielt in Indien – ich bin aber nicht sicher, ob die VW-App "My Volkswagen" nicht das Ganze genau so handhabt.

Weiterlesen

Veröffentlicht unter Cloud, Problem, Sicherheit, Software | Verschlagwortet mit , , , | 59 Kommentare

Windows 10: Out-of-Band-Update KB5061768 für Bitlocker-Problem (19.5.2025)

Windows[English]Mit dem Windows 10 22H2-Update vom 13. Mai 2025 gab es das Problem, dass zahlreiche Systeme im WinRE mit einer Abfrage des Bitlocker Recovery Keys hängen blieben. Mit Eingabe des Keys gerieten einige Systeme in eine Boot-Schleife. Microsoft hat zum 19.5.2025 ein Out-of-Band-Update freigegeben, welches die Probleme beheben soll.

Weiterlesen

Veröffentlicht unter Problemlösung, Update, Windows 10 | Verschlagwortet mit , , , | 17 Kommentare

Windows 11 24H2: KB5058411 wirft Update-Fehler 0x800f081f

Windows[English]Kurze Frage in die Runde der Blog-Leser, ob die Installation des Mai 2025-Updates KB5058411 für Windows 11 24H2 durchgelaufen ist. Mir liegt eine Anfrage vor, ob mir etwas zum Fehler KB5058411 aus der Leserschaft vorliegt. Es ist ein eher generischer Fehler, der viele Ursachen haben kann. Gelöst kann das oft nur per Inplace Upgrade.

Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Windows | Verschlagwortet mit , , , | 23 Kommentare

Digitale Souveränität: Microsoft sperrt Zugriffe auf E-Mail/Cloud willkürlich (Ankläger Strafgerichtshof, chinesische Uni-Einrichtung)

[English]Kurzer Beitrag der Art "Digitale Souveränität: Habt ihr nun den Schuss endlich gehört". Microsoft hat das Mail-Konto des Chefanklägers des Internationalen Gerichtshofs blockiert – Grund waren Sanktionen der US-Regierung unter Trump. Gleiches gilt für eine Genom-Firma im Umfeld einer chinesischen Universität.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 50 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Microsoft reißt Termin für EU-spezifische Cloud-Version

[English]Droht Microsoft juristischer Ärger von der CISPE? Microsoft hat es nicht geschafft, bis zu einem vereinbarten Termin eine angepasste Azure-Variante für das Konsortium europäischer Cloud-Anbieter bereitzustellen. Diese drohen nun mit rechtlichen Schritten.

Weiterlesen

Veröffentlicht unter Cloud | Verschlagwortet mit , | 3 Kommentare

Windows 10/11: Defender mit simplen Tool Defendnot deaktivierbar

Windows[English]Microsoft hat in Windows 10 und Windows 11 eine Schnittstelle (API) eingebaut, über die Hersteller von Antivirus-Software bei deren Installation den Microsoft Defender deaktivieren können. Einige Leute (darunter ein Blog-Leser) haben nun gezeigt, wie man mit einer einfachen Software (no-defender oder Defendnot) den Windows Defender deaktivieren kann.

Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Virenschutz, Windows | Verschlagwortet mit , , , , , | 58 Kommentare