WhatsApp-Bridge: Nanonbot mit Schwachstelle CVE-2026-2577 (CVSS 10.0)

Tenable Research hat eine kritische Schwachstelle (CVE-2026-2577, CVSS 10.0) in der WhatsApp-Bridge des Automatisierungstools Nanobot entdeckt. Es handelt sich nicht um eine Schwachstelle in WhatsApp selbst, sondern um einen Implementierungsfehler in der Nanobot-Bridge.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

FRITZ!OS 8.22 für FRITZ!Box 7690, 4690, 5690/Pro

FRITZ!Box: Quelle AVMKurze Information: Der Hersteller FRITZ rollt ein Wartungsupdate auf FRITZ!OS 8.22 für verschiedene FRITZ!Box-Modelle (FRITZ!Box 7690, 4690, 5690 sowie die 5690 Pro) aus. Details zu den zwei Korrekturen finden sich in diesem deskmodder.de-Artikel.

Veröffentlicht unter Geräte, Update | Verschlagwortet mit , | Schreibe einen Kommentar

EWS-Apps und deren Nutzung vor der EWS-Abschaltung identifizieren

Exchange LogoMicrosoft ist dabei, Exchange Web Services (EWS) in den Ruhestand zu schicken. Dieser Vorgang beginnt im Oktober 2026 und endet mit einer vollständigen Abschaltung von EWS im Jahr 2027. Ich hatte dies kürzlich im Beitrag Exchange Online: Zeitplan für das Ende von EWS veröffentlicht erwähnt. Nun hat Microsoft einen Beitrag veröffentlicht, wie Administratoren von Exchange Online-Tenants Apps, die EWS verwenden identifizieren und das Problem beheben können.

Weiterlesen

Veröffentlicht unter Problemlösung, Software, Tipps | Verschlagwortet mit , | 10 Kommentare

Discord: Altersverifikation soll erst im 2. Hj. 2026 starten

ParagraphSeit Discord eine Pflicht zur Altersverifikation angekündigt hatte, ist die Nutzerschaft in Aufruhr. Nun hat der Anbieter angekündigt, diesen Schritt auf das zweite Halbjahr 2026 verschieben zu wollen. Ich hatte das Thema bisher nicht aufgegriffen, daher hier nur eine kurze Info.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 17 Kommentare

E-Mail-Zustellprobleme an Hotmail? (25. Feb. 2026)

Mail[En]Noch eine kurze Information an die Leserschaft, die E-Mail-Konten bei Microsoft verwendet. Ein Leser informierte mich heute Vormittag, dass es massive Zustellprobleme an Hotmail-Adressen geben. Zudem gibt es eine zweite Lesermeldung im Diskussionsbereich mit der Frage nach Mail-Problemen bei Microsoft. Bei Microsoft häufen sich die Störungsmeldungen durch Administratoren. Jemand betroffen?

Weiterlesen

Veröffentlicht unter Mail, Störung | Verschlagwortet mit , , | 21 Kommentare

Neuer Hack bei brillen.de – 1,5 Millionen Kundendaten im Darknet aufgetaucht

Sicherheit (Pexels, allgemeine Nutzung)Der Brillenhändler brillen.de fiel bereits im August 2024 durch eine ungesicherte Kunden-Datenbank, die per Internet abrufbar war auf. Aber der Anbieter wurde wohl im September 2025 zusätzlich gehackt und es sind Kundendaten abgeflossen. Inzwischen werden 1,5 Millionen Kundendaten im Darknet angeboten.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 14 Kommentare

Datenschutzvorfall bei Sportdeal24

Sicherheit (Pexels, allgemeine Nutzung)Noch ein kurzer Nachtrag in Sachen Datenschutzvorfall. Ein Blog-Leser hat mich zum 24. Februar 2026 darüber in Kenntnis gesetzt, dass es beim Anbieter Sportdeal24 einen Datenschutzvorfall gegeben habe. Anfang Februar 2026 gab es einen unbefugten Zugriff auf den Online-Shop des Anbieters. Aktuell werden Betroffene informiert.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Windows 11 24H2 – 25H2: Preview Update KB5077241 (24. Feb. 2026)

WindowsMicrosoft hat zum 24. Februar 2026 das Preview Update KB5077241 für Windows 11 24H2 – 25H2 veröffentlicht. Man versucht sich weiterhin an Fixes, wie dem Secure Boot, verbessert Bitlocker, bringt neue Icons, integriert Sysmon und aktualisiert die AI-Bloatware. Hier ein Überblick, welche Neuerungen Microsoft im Preview-Update untergebracht hat.

Weiterlesen

Veröffentlicht unter Update, Windows | Verschlagwortet mit , | 6 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Angriffe auf VMware vCenter Server-Schwachstellen (CVE-2024-37079, CVE-2024-37080, CVE-2024-37081)

VMwareKurze Information in Sachen Sicherheit in VMware vCenter Server. Es gibt uralte Schwachstellen (CVE-2024-37079, CVE-2024-37080, CVE-2024-37081) aus 2024, die wohl aktuell auf ungepatchten Instanzen angegriffen werden.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Virtualisierung | Verschlagwortet mit , , | 7 Kommentare

Sammlung von KI-Splittern und -Torheiten (Feb. 2026)

CopilotDie Tage sind mir einige Infosplitter rund um KI untergekommen, die ich in einem Sammelbeitrag veröffentliche. KI-Anbieter Anthopic beklagt sich, dass chinesische Konkurrenten seine Modellinhalte durch Destillationsangriffe "absaugen", um eigene Modelle zu verbessern. Ein KI-Sicherheitsbeauftragte bei Meta hat sich mit OpenClaw ihr Postfach löschen lassen. Google sperrt Nutzer bei Gravity wegen OpenClaw-Nutzung aus, und so weiter. Der tägliche Irrsinn.

Weiterlesen

Veröffentlicht unter AI, Allgemein | Verschlagwortet mit , | 24 Kommentare