Schwachstelle Ursache für Exchange Online- und MS 365-Probleme seit 1. März 2025?

[English]Microsoft kämpft seit einer Woche mit Cloud-Problemen in Exchange Online sowie Microsoft 365 samt der iOS-Outlook-App. Gleichzeitig ist mir gerade die Information zur Schwachstelle CVE-2024-49035 im Microsoft Partner-Portal untergekommen. Nun gibt es Hinweise, dass die Exchange Online-Probleme mit einer Schwachstelle zusammen hängen könnten. Und es gibt den Verdacht, dass Kunden kompromittiert worden sein könnten. Ich fasse mal einige Informationen zusammen, die bei mir als Puzzle-Teile in ein bestimmtes (leider noch unvollständiges) Bild fallen.

Weiterlesen

Veröffentlicht unter Cloud, Mail, Outlook.com, Sicherheit | Verschlagwortet mit , , , | 26 Kommentare

Pleite eines lokalen Cloud-Providers bereitet britischer Regierung IT-Probleme

Eigentlich sollte sich Europa ja bezüglich Cloud-Anbietern von den globalen US-Cloud-Anbietern lösen und lokale Cloud-Angebote nutzen. Die britische Regierung sieht sich jetzt aber mit IT-Problemen konfrontiert, da der Zusammenbruch eines lokalen Cloud-Anbieters zu Problemen bei der Geschäftskontinuität führte.

Weiterlesen

Veröffentlicht unter Cloud | Verschlagwortet mit | 23 Kommentare

CISA-Warnung: Cyberkriminelle (BianLian Groupe) versuchen Führungskräfte zu erpressen

Sicherheit (Pexels, allgemeine Nutzung)[English]Die US-Behörde CISA hat eine Warnung veröffentlicht, weil Kriminelle, die sich als „BianLian Group" ausgeben, eine Erpressungskampagne gestartet haben. Die Kriminellen senden Erpresserbriefe an Führungskräfte von Unternehmen und drohen damit, sensible Informationen weiterzugeben, wenn sie nicht bezahlen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Achtung: Angreifer können Solar-Wechselrichter durchbrennen lassen

Stop - PixabayIch hole erneut ein brisantes Thema hier im Blog hoch, was die Energiewende und die gegen Cyberangriffe wenig gesicherte Infrastruktur betrifft. Angriffe per Internet auf Photovoltaik-Wechselrichter können deren Betrieb stören (abschalten oder die Leistung reduzieren). Elektronische Angriffe auf die betreffenden Geräte können diese sogar physisch zerstören. Ich bin die Woche auf eine Forschungsarbeit gestoßen, die solche Angriffe zum Zerstören eines Wechselrichters über elektronische Wellen demonstriert.

Weiterlesen

Veröffentlicht unter Geräte, Problem, Sicherheit | Verschlagwortet mit , , | 49 Kommentare

Über 37.000 VMware ESXi-Server über CVE-2025-22224 angreifbar

Sicherheit (Pexels, allgemeine Nutzung)[English]Die Woche hat VMware by Broadcom Sicherheitsupdates für diverse Produkte, u.a. VMware ESXi-Server herausgegeben, um Sicherheitslücken zu schließen. Eine Schwachstell wurde bereits als 0-day ausgenutzt. Nun warnt The Shadowserver Foundation, dass über 37.000 VMware ESXi-Server über CVE-2025-22224 angreifbar seien. Deutschland ist auch mit einigen Tausend Installationen vertreten.

Weiterlesen

Veröffentlicht unter Sicherheit, Virtualisierung | Verschlagwortet mit , , , | 30 Kommentare

Verwirrung über Brother Firmware-Updates; Es geht um Drittanbieter Toner/Tinte

Drucker[English]Die Tage gab es Berichte, dass Anwender alte Brother-Firmwareversionen sammeln würden. Der Grund: Es gibt die Befürchtung, dass neue Firmware-Updates die Verwendung von Drittanbieter Toner bzw. Tinte blockieren. Brother hat nun dementiert, dass Firmware-Updates solche Einschränkungen mit sich bringen.

Weiterlesen

Veröffentlicht unter Geräte, Störung, Update | Verschlagwortet mit , , | 34 Kommentare

Datenschutzverfahren gegen chinesischen E-Auto-Hersteller Nio

ParagraphDas Bayerische Landesamt für Datenschutzaufsicht (LDA Bayern) hat laut Medienberichten ein Datenschutzverfahren gegen den chinesischen E-Auto-Bauer Nio eingeleitet. Es besteht der Verdacht, dass Nio gegen die DSGVO verstoßen haben könnte, weil Daten auf Servern in China gespeichert wurden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 7 Kommentare

Thunderbird 9.0 für Android-App freigegeben

[English]Die Mozilla-Entwickler haben zum 6. März 2025 die Version 9.0 des E-Mail-Client Thunderbird für Android als App freigegeben. Der Client ermöglicht die Verwaltung von E-Mails und kann die Einstellungen der Desktop-Version des Thunderbird übernehmen. Weiterhin beschreibe ich nachfolgend, wie ich bei mir das Problem, dass Nachrichtenanhänge in der App nicht angezeigt wurden, behoben habe.

Weiterlesen

Veröffentlicht unter Android, App, Problemlösung, Thunderbird | Verschlagwortet mit , , , | 6 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Google trackt Android-Geräte bevor Nutzer eine App öffnen

[English]Ein Professor am Trinity College Dublin hat sich Googles Android vorgenommen und behauptet, dass Android-Nutzer mit Werbe-Cookies und andere technischen Hilfsmitteln getrackt werden, bevor sie eine App geöffnet und der Nutzung zugestimmt haben. Und es gibt Ärger über eine SafetyCore-Funktion, die im November 2024 auf Android-Geräte kam.

Weiterlesen

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , | 27 Kommentare

EntrySign: Jailbreak für AMD CPUs

Sicherheit (Pexels, allgemeine Nutzung)Ein Team von Google Sicherheitsforschern rund um Tavis Ormandy hat einen Artikel rund um EntrySign veröffentlicht. Im Artikel wird gezeigt, wie man AMD CPUs durch Eingriff in den Microcode der Prozessoren mit einem Jailbreak versehen kann. Im Artikel wir die vollständige Microcode-Toolchain, mit Quellcode und Tutorials, veröffentlicht.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare