RCE-Schwachstelle CVE-2025-24813 in Apache Tomcat

Sicherheit (Pexels, allgemeine Nutzung)Kurze Information für Leser, die für einen Apache Tomcat-Server verantwortlich sind. Es gibt wohl eine Schwachstelle CVE-2025-24813, die eine Remote Code Execution (RCE) ermöglicht. Es sind auch Datenabflüsse möglich – daher sollten entsprechende Installationen umgehen aktualisiert werden.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Ein Kommentar

Microsoft stellt Remote Desktop-App zum 27. Mai 2025 ein

Windows[English]Kurze Information für Nutzer, die die Remote Desktop-App für Windows einsetzen (z.B. weil die RDP-Verbindungen nicht funktionieren). Gerade ist bekannt geworden, dass Microsoft die die Remote Desktop-App für Windows zum 27. Mai 2025 einstellen wird. Als Nachfolge soll die "Windows-App" fungieren, die aus dem Store kommt.

Weiterlesen

Veröffentlicht unter App, Windows | Verschlagwortet mit , | 31 Kommentare

Haussteuerung: G-HOMA stellt App-Support ein, Steckdosen/Kameras nutzlos?

Stop - Pixabay[English]Nutzt wer Steckdosen oder Kameras von G-HOMA? Keine Ahnung, ob es weitere Leser betrifft, aber der Anbieter G-HOMA "streicht seine Segel" und stellt den Support seiner App für intelligente Steckdosen, die dadurch nutzlos werden. Ein Leser informierte mich gestern, dass der Cloud-Dienst eingestellt werde, und ich habe zudem gerade gesehen, dass der G-HOMA-Shop inzwischen auch nicht mehr erreichbar ist. Scheint ein weiterer Fall zu sein, wo Heimautomatisierung gerade den Bach runter geht.

Weiterlesen

Veröffentlicht unter Cloud, Geräte, Problem | Verschlagwortet mit , , , , | 35 Kommentare

Störungen bei Microsoft und X.com (10.3.2025)

Stop - Pixabay[English]Der 10. März 2025 war wohl kein so stressarmer Tag für die Supporter bei Microsoft und auch X.com. Sowohl beim Nachfolgender des ehemaligen Twitter, x.com, ging über Stunden nichts mehr (hier soll es einen DDoS-Angriff gegeben haben). Auch bei Microsofts Cloud-Diensten scheint es immer noch zu Störungen zu kommen, wie Leser mitteilten. Ich konnte aber nicht früher reagieren, da ich den gesamten Tag unterwegs war – habe von den Störungen daher auch nichts mitbekommen.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit , , , | 16 Kommentare

Tarlogic Security entdeckt unbekannte Befehle in ESP32-Chip (BlueTooth, WiFi)

Sicherheit (Pexels, allgemeine Nutzung)[English]Sehr unschöne Geschichte, die Sicherheitsforscher von Tarlogic Security gerade offen gelegt haben. Es gibt einen Satz unbekannter Befehle, die quasi als Backdoor missbraucht werden könnten) in einem populären Chip, der in Millionen Geräten zur Unterstützung von BlueTooth- und WiFi-Verbindungen verbaut wurde.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 32 Kommentare

Exchange Online: Neue Limits für Dynamic Distribution Groups (DDGs) ab April 2025

Exchange Logo[English]Kurze Information an Nutzer bzw. Administratoren von Exchange Online. Microsoft wird ab April 2025 neue Grenzwerte für Dynamic Distribution Groups (DDGs) einführen. Das begrenzt die Zahl der Dynamic Distribution Groups (DDGs), die pro Organisation genutzt werden können, auf 3.000.

Weiterlesen

Veröffentlicht unter Cloud, Mail | Verschlagwortet mit , | Ein Kommentar

Broadcoms VMware-Wette aufgegangen? Kunden buchen größtes Paket

VMware[English]Ich füge mal wieder einen neuen Baustein in der unendlichen Saga "Broadcom kauft VMware und presst die Kunden aus" hinzu. Es sieht so aus, als ob die Wette Broadcoms, den VMware-Kunden möglichst viel Geld aus den Rippen zu schneiden, aufgegangen ist. Die Tage habe ich gelesen, dass 70 Prozent der großen VMware-Kunden derzeit das größte Lizenzpaket des Anbieters buchen.

Weiterlesen

Veröffentlicht unter Virtualisierung | Verschlagwortet mit , | 28 Kommentare

KBV Ärztepräsident Gassen: "Elektronische Patientenakte verzögert sich"

Gesundheit (Pexels, frei verwendbar)In nicht einmal einem Monat beginnt das 2. Quartal 2025, in dem eigentlich die elektronische Patientenakte (ePA 3.0) für gesetzlich Versicherte flächendeckend ausgerollt werden sollte. Andreas Gassen, der Präsident der Kassenärztlichen Bundesvereinigung (KBV), geht aktuell nicht davon aus, dass dies der Fall sein werde. Vielmehr werde die elektronische Patientenakte aus "verschiedenen Gründen" später kommen. Hier ein Überblick.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Software | Verschlagwortet mit , , , | 25 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

OneDrive: Ist der Verknüpfungs-Bug behoben?

[English]OneDrive-Nutzer leiden seit Monaten darunter, das eingebundene Ordner plötzlich nur noch als Verknüpfung dargestellt werden. Es ist wohl ein Bug, wie ich herausgefunden habe. Nun hat mir ein Betroffener mitgeteilt, dass die Verknüpfung wieder in einen Ordner verwandelt wurde. Mich würde interessieren, ob diese Beobachtung von anderen Lesern bestätigt werden kann.

Weiterlesen

Veröffentlicht unter Cloud, OneDrive, Problemlösung | Verschlagwortet mit , , | 6 Kommentare

CrowdStrike Global Threat Report 2025

Sicherheit (Pexels, allgemeine Nutzung)Sicherheitsanbieter CrowdStrike hat Ende Februar 2025 seinen Global Threat Report 2025 vorgelegt. Das Fazit lautet, dass chinesische Cyberspionage-Aktivitäten um 150 % zunehmen, wobei die Taktiken immer aggressiver werden und zunehmend KI zur Täuschung eingesetzt wird. Zudem enthüllen die CrowdStrikes Experten, aufgrund der Zunahme von GenAI-gesteuerten Social-Engineering-Angriffen, einen Anstieg von Vishing um 442 %. Zudem nehmen Insider-Bedrohungen aus Nordkorea zu.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare