Über 37.000 VMware ESXi-Server über CVE-2025-22224 angreifbar

Sicherheit (Pexels, allgemeine Nutzung)[English]Die Woche hat VMware by Broadcom Sicherheitsupdates für diverse Produkte, u.a. VMware ESXi-Server herausgegeben, um Sicherheitslücken zu schließen. Eine Schwachstell wurde bereits als 0-day ausgenutzt. Nun warnt The Shadowserver Foundation, dass über 37.000 VMware ESXi-Server über CVE-2025-22224 angreifbar seien. Deutschland ist auch mit einigen Tausend Installationen vertreten.

Weiterlesen

Veröffentlicht unter Sicherheit, Virtualisierung | Verschlagwortet mit , , , | 30 Kommentare

Verwirrung über Brother Firmware-Updates; Es geht um Drittanbieter Toner/Tinte

Drucker[English]Die Tage gab es Berichte, dass Anwender alte Brother-Firmwareversionen sammeln würden. Der Grund: Es gibt die Befürchtung, dass neue Firmware-Updates die Verwendung von Drittanbieter Toner bzw. Tinte blockieren. Brother hat nun dementiert, dass Firmware-Updates solche Einschränkungen mit sich bringen.

Weiterlesen

Veröffentlicht unter Geräte, Störung, Update | Verschlagwortet mit , , | 34 Kommentare

Datenschutzverfahren gegen chinesischen E-Auto-Hersteller Nio

ParagraphDas Bayerische Landesamt für Datenschutzaufsicht (LDA Bayern) hat laut Medienberichten ein Datenschutzverfahren gegen den chinesischen E-Auto-Bauer Nio eingeleitet. Es besteht der Verdacht, dass Nio gegen die DSGVO verstoßen haben könnte, weil Daten auf Servern in China gespeichert wurden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 7 Kommentare

Thunderbird 9.0 für Android-App freigegeben

[English]Die Mozilla-Entwickler haben zum 6. März 2025 die Version 9.0 des E-Mail-Client Thunderbird für Android als App freigegeben. Der Client ermöglicht die Verwaltung von E-Mails und kann die Einstellungen der Desktop-Version des Thunderbird übernehmen. Weiterhin beschreibe ich nachfolgend, wie ich bei mir das Problem, dass Nachrichtenanhänge in der App nicht angezeigt wurden, behoben habe.

Weiterlesen

Veröffentlicht unter Android, App, Problemlösung, Thunderbird | Verschlagwortet mit , , , | 6 Kommentare

Google trackt Android-Geräte bevor Nutzer eine App öffnen

[English]Ein Professor am Trinity College Dublin hat sich Googles Android vorgenommen und behauptet, dass Android-Nutzer mit Werbe-Cookies und andere technischen Hilfsmitteln getrackt werden, bevor sie eine App geöffnet und der Nutzung zugestimmt haben. Und es gibt Ärger über eine SafetyCore-Funktion, die im November 2024 auf Android-Geräte kam.

Weiterlesen

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , | 27 Kommentare

EntrySign: Jailbreak für AMD CPUs

Sicherheit (Pexels, allgemeine Nutzung)Ein Team von Google Sicherheitsforschern rund um Tavis Ormandy hat einen Artikel rund um EntrySign veröffentlicht. Im Artikel wird gezeigt, wie man AMD CPUs durch Eingriff in den Microcode der Prozessoren mit einem Jailbreak versehen kann. Im Artikel wir die vollständige Microcode-Toolchain, mit Quellcode und Tutorials, veröffentlicht.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

US-Behörden beschlagnahmen Webseite der russische Kryptobörse Garantex

ParagraphDie Kryptobörse Garantex wurde lange von russischen Ransomware-Gangs, Darknet-Marktplatz-Nutzern und andere Cyberkriminellen zum Waschen von Kryptogeld benutzt. Der US-Geheimdienst hat die Domain der sanktionierten russischen Kryptowährungsbörse Garantex in Zusammenarbeit mit der Strafabteilung des Justizministeriums, dem FBI und Europol beschlagnahmt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

NixSpam RBL ab 7.3.2025 abgeschaltet – gibt Ärger – aber nun gelöst

MailKurze Information für Blog-Leser die bei der Mail-Filterung auf "NixSpam RBL" gesetzt haben. Der vom heise-Verlag betriebene Dienst ist seit dem heutigen 7. März 2025 abgeschaltet, was einigen Leuten Probleme bereiten dürfte. Ergänzung: Das Problem scheint seit ca. 9:00 Uhr gelöst zu sein.

Weiterlesen

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , | 26 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows Server 2025: Defender for Endpoint nicht unterstützt

Windows[English]Ein Blog-Leser hat mich die Woche kontaktiert, weil er beim neuen Windows Server 2025 auf eine unschöne Sache gestoßen ist. Der Versuch, Microsoft Defender for Endpoint auf diesem Betriebssystem zu installieren, war nicht wirklich erfolgreich. Es sieht so aus, dass Microsoft sein kostenpflichtiges Produkt Defender for Endpoint auf Windows Server 2025 noch nicht wirklich unterstützt.

Weiterlesen

Veröffentlicht unter Virtualisierung, Windows Server | Verschlagwortet mit , , , | 17 Kommentare

Outlook auch am 6. März 2025 gestört

[English]Seit sechs Tagen (1. März 2025) rumpelt es bei Microsofts Cloud-Diensten. Outlook, die Microsoft 365-Dienste oder Exchange Online sind immer wieder gestört. Zum 6. März 2025 habe ich weitere Meldungen aus der Leserschaft erhalten, dass Outlook.com gestört sei und sehe dies auch an Störungsmeldungen auf dem Android-Smartphone, wo der Thunderbird ein Testpostfach bei outlook.de nicht erreichen kann. Microsoft gibt aber an, dass nur iOS betroffen sei.

Weiterlesen

Veröffentlicht unter Cloud, Outlook.com, Störung | Verschlagwortet mit , | 9 Kommentare