Patchday: Windows Server-Updates (11. Februar 2025)

Windows[English]Am 11. Februar 2025 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Versionen von Windows Server freigegeben. Nachfolgend habe ich die bereitgestellten Updates samt einigen Details für diese Windows Server-Versionen (von Windows Server 2012 bis 2025) herausgezogen.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , | 43 Kommentare

Patchday: Windows 10/11 Updates (11. Februar 2025)

Windows[English]Am 11. Februar 2025 (zweiter Dienstag im Monat, Patchday bei Microsoft) hat Microsoft auch kumulative Updates für die noch unterstützten Versionen der Client-Betriebssysteme Windows 10 und Windows 11 veröffentlicht. Hier einige Details zu diesen Updates, die Schwachstellen sowie Probleme beheben sollen.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 30 Kommentare

Microsoft Security Update Summary (11. Februar 2025)

Update[English]Am 11. Februar 2025 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 55 Schwachstellen (CVEs), davon drei als kritisch und vier als 0-day klassifiziert. Nachfolgend findet sich ein kompakter Überblick über diese Updates, die zum Patchday freigegeben wurden.

Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software, Update, Windows, Windows Server | Verschlagwortet mit , , , , | 4 Kommentare

Microsoft Office versucht aprimocdn.net zu kontaktieren /blockieren

[English]Mal wieder eine etwas merkwürdige Beobachtung aus der Leserschaft. Mir liegt ein Bericht vor, dass Microsoft Office seit kurzem versucht, Zugriffe auf die Domain aprimocdn.net zu verhindern. Es scheint ein Sicherheitsproblem zu sein, wie man einem Dialogfeld entnehmen kann.

Weiterlesen

Veröffentlicht unter Office, Problem | Verschlagwortet mit , , | 16 Kommentare

AnyDesk-Schwachstelle CVE-2024-12754: 13.000 Instanzen betroffen

Sicherheit (Pexels, allgemeine Nutzung)[English]In der Remote-Software AnyDesk gibt es eine Link Following Information Disclosure-Schwachstelle (CVE-2024-12754), die kürzlich bekannt wurde. Nach Recherchen von hunter.io sind über 13.000 AnyDesk-Instanzen von dieser Schwachstelle betroffen. Die Ausnutzung erfordert aber lokale Privilegien.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 29 Kommentare

Apple veröffentlicht Notfall-Update iOS 18.3.1 (10.2.2025)

[English]Apple hat zum 10.2.2025 ein Update auf iOS 18.3.1 freigegeben. Es ist quasi ein Notfall-Update, welches eine ausnutzbare Schwachstelle schließen soll. Zudem enthält das Update Fehlerbeseitigungen. Die Update-Installation wird allen Nutzern von iOS-Geräten empfohlen.

Weiterlesen

Veröffentlicht unter iOS, iPad, Sicherheit, Update | Verschlagwortet mit , , , , | Ein Kommentar

Ludwigslust-Parchim: Cyberangriff auf LUP-Kliniken Helene von Bülow

Sicherheit (Pexels, allgemeine Nutzung)Nächster Cyberangriff auf Kliniken, die deren Betrieb beeinträchtigt. Das LUP-Klinikum Helene von Bülow ist von einem Cyberangriff betroffen. Das betrifft die Klinikstandorte Hagenow und Ludwigslust, die momentan weder per E-Mail oder über die Website zu erreichen sind. Die medizinische Versorgung ist an beiden Standorten durchgehend gesichert.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Exchange Server 2019: 2025 H1 Cumulative Update (CU15) veröffentlicht

Exchange Logo[English]Microsoft hat zum 10. Februar 2024 das 2025 H1 Cumulative Update für Exchange Server 2019 freigegeben. Das CU15 ist das letzte kumulative Update für diese Exchange-Version, die dann im Oktober 2025 aus dem Support fällt. Das CU15 enthält alle Sicherheitsänderungen, die in der SU v2 vom November 2024 enthalten sind, sowie eine Korrektur für das bekannte Zeitzonenproblem in der SU vom November 2024 (siehe auch Microsoft Exchange Server Nov. Updates Re-Release (27.11.2024)).

Weiterlesen

Veröffentlicht unter Software, Update | Verschlagwortet mit , | 15 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Strafverfolger beschlagnahmen 8Base Ransomware-Leak-Seite (10.2.2025)

Paragraph[English]Internationale Strafverfolger haben unter Beteiligung des Bayerischen Landeskriminalamts und im Auftrag der Generalstaatsanwaltschaft Bamberg die Leak-Seite der Ransomware-Gruppe 8Base beschlagnahmt. Zudem kam es zu Verhaftungen von vier europäischen Verdächtigen in Thailand.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreib einen Kommentar

War LinkedIn gestört (10.2.2025)?

Stop - PixabayMicrosofts LinkedIn-Netzwerk war zum 10. Februar 2025 für eine kürzere Zeitspanne gestört, so dass Leute keine Inhalte publizieren oder abrufen konnten. Blog-Leser Mark hat mich vor einigen Stunden kontaktiert und darüber informiert, dass bei  Microsofts sozialem Netzwerk LinkedIn wohl eine Störung vorliegt. Er hatte Probleme mit dem Zugriff. Hier ein kurzer Überblick.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit , | Schreib einen Kommentar