WTF am Montag: 40 DDR-RAMs für 100 $ gekauft; Linux braucht Altersverifikation in Kalifornien

Stop - PixabayZum Wochenstart noch zwei "what the fuck" (WTF)-Meldungen, die mir die Tage untergekommen sind. Ein Nutzer behauptet, von Amazon eine Box mit Rücksendungen für 100 US-$ gekauft zu haben, und fand darin 40 DDR-RAM-Kits (16 GByte). Und in Kalifornien gibt es ein Gesetz zur Altersverifikation, dass auch Linux zu einer solchen Funktion verdonnert. Ein Hersteller von Taschenrechnern zieht sich nun aus diesem US-Staat zurück.
Weiterlesen

Veröffentlicht unter Allgemein, Linux | Verschlagwortet mit , , | 34 Kommentare

Datenschutzvorfall bei ManoMano: Mutmaßlich 37 Millionen Nutzer betroffen

Sicherheit (Pexels, allgemeine Nutzung)Zum 12. Februar 2026 hatte ich berichtet, dass der Online-Marktplatz ManoMano, bei dem man von der Badewanne über Grills oder Sofas bis zu Tierfutter alles bekommen kann, einen Datenschutzvorfall erlitten hat, bei dem Daten abgeflossen sind. Nun hat ManoMano bestätigt, dass wohl 37 Millionen Kundendaten betroffen sind.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Windows Server bekommt Unterstützung für ReFS-Boot

WindowsEs sieht so aus, dass Microsoft zukünftig seine Windows Server-Betriebssysteme mit ReFS-Boot-Unterstützung ausstatten will. Derzeit experimentiert man damit, dass Windows Server von ReFS-Datenträgern booten kann. Die Funktion ist in der neuesten Insider Preview von Windows Server vNext enthalten und dürfte irgendwann in Windows Server 2025 oder einen Nachfolger eingeführt werden.

Weiterlesen

Veröffentlicht unter Windows Server | Verschlagwortet mit , , | 15 Kommentare

Überzählige VMware-Lizenzen verkaufen

VMwareIch hole nochmals ein altes Thema hoch: Es ist zu vermuten, dass Unternehmen über kurz oder lang von VMware by Broadcom zu alternativen Virtualisierungslösungen wechseln. Sofern zu diesem Zeitpunkt noch Lizenzen laufen, besteht die Möglichkeit, diese an Händler für Gebrauchtlizenzen zu verkaufen. Falls das Thema von Interesse ist, ich hatte im November 2025 den Beitrag "Cashback"-Aktion für ehemalige VMware-Kunden des Anbieters Software ReUse mit weiteren Details im Blog. Der kauft und verkauft auch Gebrauchtlizenzen von VMware.

Veröffentlicht unter Allgemein, Virtualisierung | Verschlagwortet mit , | Kommentare deaktiviert für Überzählige VMware-Lizenzen verkaufen

Digital Independence-Day (März 2026): Android-Apps von Google ersetzt

Heute ist wieder erster Sonntag im Monat, im Rahmen des "Digital Independence Day" möchte ich einen kurzen Blick auf Android werfen. Ich habe einige Google-Apps durch Open Source Alternativen ersetzt. Und es gibt derzeit wieder eine Initiative, die sich gegen Googles Zwang zur Entwicklerregistrierung richtet. Hier ein Sammelbeitrag zu diesem Themenbereich.

Weiterlesen

Veröffentlicht unter Android, App, Software, Tipps | Verschlagwortet mit , , | 39 Kommentare

Hackerangriff legt Aeroflot Technics zum 24.2.2026 lahm

Sicherheit (Pexels, allgemeine Nutzung)Noch ein kurzer Nachtrag zu einer Meldung, die mir die Woche untergekommen ist. Der 24. Februar 2026 ist der vierte Jahrestag des russischen Angriffs auf die Ukraine. An diesem Tag haben Hacker das russische Unternehmen Aeroflot Technics angegriffen und deren IT-System lahm gelegt, indem Server-Inhalte gelöscht wurden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

Windows 11 / Server 2025 unterstützen auch weiterhin alte Druckertreiber

DruckerNoch ein kurzer Nachtrag zu einem Thema, was hier im Blog Anfang Februar 2026 "Wellen schlug", nun aber zum 25. Februar 2026 durch Microsoft glatt gezogen wurde. Es ging darum, dass Microsoft künftig in Windows 11 und folgende OS-Versionen auf Mopria-Druckertreiber setzt. Aber Windows 11 wird auch weiterhin ältere Treiber unterstützen.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit , , | 15 Kommentare

Sicherheitslücken (CVE-2025-59536, CVE-2026-21852) in Anthropic Claude Code

Sicherheit (Pexels, allgemeine Nutzung)Sicherheitsforscher von Check Point Research haben kritische Schwachstellen (CVE-2025-59536, CVE-2026-21852) im Anthropic KI-basiertem Coding Tool "Claude Code" identifiziert. Diese ermöglichten die Ausführung von Remote-Code und den Diebstahl von API-Anmeldedaten. Kritisch wird dies, weil Angreifer integrierte Mechanismen wie Hooks, Model Context Protocol (MCP)-Integrationen und Umgebungsvariablen missbrauchen konnten. Angreifer konnten beliebige Shell-Befehle ausführen und API-Schlüssel exfiltrieren, wenn Entwickler nicht vertrauenswürdige Projekte klonten und öffneten. Über das Starten des Tools hinaus war dafür kein weiteres Zutun durch den Nutzer erforderlich.

Weiterlesen

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , | Ein Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Meine Pleite mit ZUGFeRD-eRechnungen und der Validierung – Teil 4

Seit Anfang 2026 müssen Unternehmen elektronische Rechnungen (kurz eRechnung) annehmen können. Ich habe diesen Schritt auch für mich umgesetzt und in einer Artikelreihe von Teil 1 bis Teil 3b mit einer vermeintlichen Lösung beschrieben. Im Lauf der letzten Wochen bin ich dann aber mit der Validierung von eRechnungen im ZUGFeRD-Format auf den Bauch gefallen. Ich habe inzwischen zwar eine  funktionierende Lösung, möchte aber nachfolgend in Teil 5 skizzieren, wo es bei der Validierung von eRechnungen scheitert und zu welcher Notlösung ich dann gegriffen habe.

Weiterlesen

Veröffentlicht unter Allgemein, Software | Verschlagwortet mit | 53 Kommentare

Cybervorfall bei GVV Kommunal (Versicherung); Autohaus nach Cybervorfall pleite

Sicherheit (Pexels, allgemeine Nutzung)Noch eine kurze Meldung zum Wochenende in Bezug auf Cybervorfälle. Die GVV Kommunal Versicherungen sind wohl Opfer eines Cybervorfalls geworden, bei dem Daten abgeflossen sind.  Vor einigen Wochen hatte ich über einen Cybervorfall auf ein Autohaus berichtet. Nun musste das Unternehmen Insolvenz anmelden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 15 Kommentare