Vorzeitige Beendigung des Supports für SonicWall SMA 100

Stop - Pixabay[English]Kurze Information für Benutzer eine SonicWall 100 Series Secure Access Gateways. Wie mir ein Leser die Woche in einer E-Mail mitgeteilt, scheint SonicWall den Support für Modelle der SonicWall SMA 100-Serie bald einstellen zu wollen. Am 31. Oktober 2025 soll Schluss mit dem Support der SMA 100-Produktreihe sein, wie es in einer Mitteilung eines SonicWall-Partners heißt.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 11 Kommentare

Fennec-Browser Version 142 mit Problemen

[English]Kurze Information für Benutzer des Fennec-Browsers unter Android. Ralf hat mich gerade darauf hingewiesen, dass die Version 142 aus dem FDroid-Store Probleme bereitet – es sollte vorerst daher nicht aktualisiert werden.

Weiterlesen

Veröffentlicht unter Android, App, Problem, Software | Verschlagwortet mit , , | 12 Kommentare

Pleite mit WordPress-Plugin Koko Analytics 2.x

Kurze Information: Möglicherweise hat der einen oder andere Leser bemerkt, dass der Blog (oder die Blogs) am gestrigen 27. August 2025 kurz weg waren. Ein Update des WordPress-Plugin Koko Analytics auf die Version 2.x hat meine Blogs – und einige weitere Blogs geerdet.

Weiterlesen

Veröffentlicht unter Problem, Software, Störung, WordPress | Verschlagwortet mit , , , | 13 Kommentare

Chinesische Hackergruppe Salt Typhoon greift weltweit (Telekommunikations-)Unternehmen an

Sicherheit (Pexels, allgemeine Nutzung)[English]Die US National Security Agency (NSA) und andere US-amerikanische und ausländische Organisationen (z.B. das BSI) haben eine Sicherheitswarnung herausgegeben. Cybergruppen wie Salt Typhoon, die von der chinesischen Regierung unterstützt werden, greifen weltweit Netzwerke in den Bereichen Telekommunikation, Regierung, Transport, Beherbergung und militärische Infrastruktur an.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 19 Kommentare

Microsoft warnt: Ransomware-Gruppe Storm-0501 greift (Azure) Cloud an, verlangt Zahlungen

[English]Microsoft warnt vor der finanziell motivierten Gruppe Storm-0501, die kontinuierlich mit Angriffen auf Cloud-Instanzen (Azure) zielt. Bei Erfolg werden Daten abgezogen, dann die Originale verschlüsselt und Backups zerstört. Anschließend wird Lösegeld verlangt.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 12 Kommentare

Paypal Service-Unterbrechung (August 2025); Banken verweigern Zahlungen

Seit Berichte über einen Paypal-Kontenhack durch die Medien gehen, scheint es, dass Banken Lastschriften über Paypal verweigern. Der Dienst hat zumindest einen Hinweis veröffentlicht, dass es "am Wochenende" (16.8.2025) zu "Serviceunterbrechungen" und fehlgeschlagenen Banktransaktionen geführt hat. Ergänzung: Und prompt schlagen auch die Phisher wieder zu.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 26 Kommentare

0patch sichert Microsoft Office 2016 und 2019 nach Oktober 2025

[English]Microsoft beendet ja zum 14. Oktober 2025 planmäßig den Support für Microsoft Office 2016 und Microsoft Office 2019. Dann bekommen die Office-Versionen auch keine Sicherheitsupdates mehr. ACROS Security wird diese beiden Office-Versionen aber über den Oktober 2025 hinaus durch seinen 0patch-Agenten absichern.

Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , , | 15 Kommentare

Schwachstellen in Fortinet FortiWeb; Directus, Hack bei Salesloft und mehr

Sicherheit (Pexels, allgemeine Nutzung)[English]Administratoren von Fortinet FortiWeb müssen reagieren, denn es gibt eine Warnung vor Schwachstellen. Nutzer des Webseiten-Builders Directus müssen ebenfalls wegen einer Schwachstelle reagieren. Hier ein Überblick über diverse Sicherheitslücken in Produkten, sowie weitere Cyber-Vorfälle. So wurden bei Salesloft Tokens über einen Angriff auf einen "Drift AI-Chat-Agenten" gestohlen.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 17 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Kritische Schwachstellen in Citrix NetScaler ADC & NetScaler Gateway

Sicherheit (Pexels, allgemeine Nutzung)[English]Administratoren von Citrix NetScaler ADC und NetScaler Gateway müssen reagieren, da neue kritische Schwachstellen (CVE-2025-7775, CVE-2025-7776, CVE-2025-8424) bekannt wurden. Citrix schreibt, dass bereits die Ausnutzung einer Schwachstelle über Exploits beobachtet wurde.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 11 Kommentare

Windows 10/11: Preview Updates 26./29. August 2025

Windows[English]Microsoft hat zum 26. August 2025 das optionale,  kumulative (Vorschau-) Update KB5063842 für Windows 10 22H2 veröffentlicht. Zudem wurden das Preview Update KB5064080 für Windows 11 22H2 – 23H2 veröffentlicht.  Diese Updates enthalten Korrekturen, die getestet werden können und die dann als Fixes im Folgemonat allgemein ausgerollt werden. Das Preview-Update KB5064081 für Windows 11 24H2 wurde zum 29. August 2025 nachgereicht.
Weiterlesen

Veröffentlicht unter Update, Windows, Windows 10 | Verschlagwortet mit , , | Kommentar hinterlassen