Exchange Online-Bug zeigt [External] im Betreff von Mails an (23.7.2025)

Exchange LogoKurze Information für Nutzer und Administratoren von Exchange Online-Postfächern. Es gibt wohl einen Bug in Exchange Online, der dazu führt, dass der Begriff "[EXTERNAL]" im Betreff aller Mails erscheint. Administratoren zeigen sich verunsichert, weil sie wissentlich keine Filterregel dafür eingerichtet haben. Microsoft hat den Bug bereits bestätigt. Ergänzung: Der Bug müsste seit 10:00 Uhr gefixt sein.

Weiterlesen

Veröffentlicht unter Mail | Verschlagwortet mit , | 12 Kommentare

Schwachstellen in ca. 750 Druckermodellen werden seit Juli 2025 ausgenutzt

Sicherheit (Pexels, allgemeine Nutzung)[English]Zum Juni 2025 wurde bekannt, dass es Schwachstellen in der Firmware von knapp 700 Druckermodellen von Brother und weiteren Herstellern gibt. Nun gibt es Berichte, dass Angreifer die nicht per Firmware-Update aktualisierten Drucker über diese Schwachstellen angreifen.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Software | Verschlagwortet mit , , | 18 Kommentare

Windows 10/11: Preview Updates 22. Juli 2025

Windows[English]Microsoft hat zum 22. Juli 2025 das optionale,  kumulative (Vorschau-) Update KB5062649 für Windows 10 22H2 veröffentlicht. Zudem wurden die Preview Updates KB506266 für Windows 11 24H2 und KB5062663 für Windows 11 22H2 – 23H2 veröffentlicht. Diese Updates enthalten Korrekturen, die getestet werden können und die dann als Fixes im Folgemonat allgemein ausgerollt werden.
Weiterlesen

Veröffentlicht unter Update, Windows | Verschlagwortet mit , , | 1 Kommentar

Elektronische Patientenakte (ePA) derzeit ungenutzt und ein Desaster

Gesundheit (Pexels, frei verwendbar)Noch ein kleiner Nachtrag zur elektronischen Patientenakte (ePA). Die Deutsche Presseagentur hat bei Krankenkassen nachgefragt. Es wurden zwar Millionen ePA-Datensätze angelegt, aber nur ein verschwindend geringer Teil der Patienten nutzt dies. Ärzte sehen schon ein Scheitern der ePA und haben sich schriftlich bitter über die Unzulänglichkeiten beklagt. Eine Nachlese.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 64 Kommentare

Patch für Sharepoint Server 2016; China hinter Angriffen, ca. 400 Organisationen kompromittiert

Sicherheit (Pexels, allgemeine Nutzung)[English]Noch ein Nachtrag zur 0-Day-Schwachstelle in Microsoft SharePoint sowie der beobachteten Angriffswelle. Microsoft hat auch für SharePoint Server 2016 ein Notfall-Update freigegeben. Inzwischen gibt es Meldungen, dass ein Teil der Angriffe über einen 0-day-Exploit aus China kamen. Und über 400 Organisation wurden (inzwischen) wohl kompromittiert, wobei die USA und Deutschland am meisten betroffen sind. Zwischenzeitlich hat auch Microsoft einen ausführlicheren Blog-Beitrag veröffentlicht. Hier eine Nachlese mit einer Zusammenfassung.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 9 Kommentare

OpenAI stellt ChatGPT Agent vor; Sam Altman warnt vor Risiken

Copilot[English]OpenAI hat zum 17. Juli 2025 seinen "ChatGPT-Agenten" veröffentlicht. In einem längeren Post auf X greift OpenAI-Chef Sam Altman dies auf. Gleichzeitig warnt Altman vor potentiell großen Risiken beim Einsatz dieses ChatGPT-Agenten. Es sei alles immer noch experimentell.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , , , | 13 Kommentare

Wird Windows 11-Update trotz deaktiviertem TPM angeboten?

Windows[English]Nachdem Windows 10 22H2 ja zum 14. Oktober 2025 aus dem Support fällt, ist mit verstärkten Windows 11-Upgrade-Aktionen Microsofts zu rechnen. Ich stelle daher mal als Frage an die Leserschaft, ob noch jemand die Beobachtung gemacht hat, dass diese Upgrade-Angebote auch für nicht kompatible Hardware, z.B. fehlendes TPM, gemacht werden?

Weiterlesen

Veröffentlicht unter Update, Windows | Verschlagwortet mit , , | 61 Kommentare

Souveräne EU-Cloud-Debakel: Microsoft kann US-Zugriff nicht verhindern

[English]Da hat Microsoft einen riesigen Luftballon in Bezug auf europäische Cloud-Angebote aufgeblasen. Rechenzentren in Europa, eine "europäische Microsoft-Cloud" für digitale Souveränität. Und dann musste ein Microsoft Manager unter Eid eingestehen, dass dies nicht vor dem Zugriff der US-Behörden schützt.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 35 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

DSGVO: LG Leipzig spricht Nutzer 5000 Euro Schadensersatz gegen Meta zu

In einem zum 4. Juli 2025 veröffentlichten Urteil hat das LG Leipzig entschieden, dass ein Facebook-Nutzer gegen Meta einen Anspruch auf Schadensersatz in Höhe von 5.000 EURO aus Art. 82 DGSVO wegen Verwendung der Meta Business Tools hat.

Weiterlesen

Veröffentlicht unter Facebook, Sicherheit | Verschlagwortet mit , | 11 Kommentare

SharePoint-Notfall-Updates für 0-day Schwachstelle (CVE-2025-53770)

UpdateSeit dem 18. Juli 2025 werden weltweit SharePoint-Server über die zum 14. Juli 2025 gepatchten Schwachstellen CVE-2025-49704 und CVE-2025-49706 angegriffen. Aber es gibt eine weitere 0-day-Schwachstelle CVE-2025-53770 (eine Variante von CVE-2025-49706), die bisher ungepatcht war (CVSS 3.1 9.8), die auch angegriffen wird. Hier noch einige Informationen zum Notfall-Update und die Implikationen, die sich für einem per Internet erreichbaren SharePoint-Server ergeben. Auch hier ist es wieder ein "Work in Progress", d.h. der Artikel wird ggf. mehrfach ergänzt.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 3 Kommentare