Patchday: Microsoft Office Updates (12. August 2025)

Update[English]Am 12. August 2025 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für Microsoft Office 2016, sowie die C2R-Varianten (Office 2016-2021 und 365) und andere Produkte veröffentlicht. Diesen Monat wurden gravierende Schwachstellen in Office geschlossen. Nachfolgend finden Sie eine Übersicht über die verfügbaren Updates.

Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | 10 Kommentare

Microsoft Patchday August 2025: Sicherheitseinschätzungen von Tenable

Sicherheit (Pexels, allgemeine Nutzung)Zum 12. August 2025 hat Microsoft zum Patchday Sicherheitsupdates für die noch im Support befindlichen Produkte veröffentlich und Schwachstellen geschlossen. Ich hatte im Blog-Beitrag Microsoft Security Update Summary (12. August 2025) einen Abriss gegeben. Inzwischen liegt mir eine Einschätzung seitens Tenable im Hinblick auf die Auswirkungen der Schwachstellen vor, die ich hier einfach zur Information in den Blog einstelle.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 1 Kommentar

Java 25 wirft 32-Bit-Support raus

Java 25, eine LTS-Version (Long-Term Support), befindet sich derzeit in der Release Candidate (RC)-Phase und soll am 16. September erscheinen. Gemäß dieser Seite wird in dieser Version der 32-bit x86 Port entfernt – siehe auch diesen The Register-Artikel.

Veröffentlicht unter Software | Verschlagwortet mit | 11 Kommentare

Wird Fortinet 0-Day RCE Exploit angegriffen? RCE-Schwachstelle in FortiSIEM

Sicherheit (Pexels, allgemeine Nutzung)[English]Jemand aus der Leserschaft für die Administration von Fortinet-Produkten zuständig? Im Moment deutet sich an, dass Fortinet SSL VPNs weltweit gezielt über verschiedene IP-Adressen angegriffen werden. Da bahnt sich womöglich was an. Gleichzeitig ist mir die Information untergekommen, dass ein Akteur einen 0-day-RCE-Expolit verkauft. Ich ziehe mal einige Informationen zusammen. Ergänzung: Es gibt eine kritische RCE.Schwachstelle in FortySIEM.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 3 Kommentare

Perplexity will den Google Chrome Browser für 34,5 Milliarden Dollar kaufen

Es ist kein Geheimnis, dass die US-Behörden Google zum Verkauf des Chrome Browsers zwingen wollen. Das AI Startup Perplexity hat nun bekannt gegeben, dass man den Google Chrome Browser für 34,5 Milliarden Dollar kaufen will.

Weiterlesen

Veröffentlicht unter Google Chrome | Verschlagwortet mit , | 21 Kommentare

Reduzierte Aktivitäten/Moderation

Gesundheit (Pexels, frei verwendbar)Kurze Info für reguläre Leser und Leserinnen: 'Shit happens', bin gestern im Haus mit dem Fuß umgeknickt (passiert mir gelegentlich) und dieses Mal etwas lädiert. Hab noch die Patchday-Artikel im Blog einstellen können, werde aber wohl heute und möglicherweise die kommenden Tage etwas kürzer treten müssen. Der Notbetrieb soll aber weiter laufen. Es braucht jetzt einfach Zeit, Schwellung ist fast weg. Aber Wandern ist aktuell nicht – war mein Fehler, gestern, nach dem Incident (da ist doch nix), noch einige km gelaufen zu sein.

Veröffentlicht unter Allgemein | Verschlagwortet mit | 42 Kommentare

Windows 11 24H2: Update KB5063878 wirft Installationsfehler 0x80240069

Windows[English]Mir sind zum August 2025-Patchday Berichte untergekommen, dass das August 2025-Update KB5063878 bei der Installation Probleme bereiten kann. Das Update lässt sich in Windows 11 24H2 nicht installieren und bricht mit dem Fehlercode 0x80240069 ab. Das Problem dürfte auch bei Windows Server 2025 auftreten. Es gibt aber möglicherweise Workarounds. Ergänzung: Ein zweiter Workaround ohne Registry-Eingriff für den WSUS hinzugefügt. Und Microsoft liefert inzwischen einen KIR-Workaround.

Weiterlesen

Veröffentlicht unter Problem, Problemlösung, Update, Windows | Verschlagwortet mit , , , | 44 Kommentare

Patchday: Windows Server-Updates (12. August 2025)

Windows[English]Am 12. August 2025 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Versionen von Windows Server freigegeben. Nachfolgend habe ich die bereitgestellten Updates samt einigen Details für diese Windows Server-Versionen (von Windows Server 2012 bis 2025) herausgezogen.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , | 17 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Patchday: Windows 10/11 Updates (12. August 2025)

Windows[English]Am 12. August (zweiter Dienstag im Monat, Patchday bei Microsoft) hat Microsoft kumulative Updates für die noch unterstützten Client-Betriebssystem-Versionen von Windows 10 und Windows 11 veröffentlicht. Hier einige Details zu diesen Updates, die Schwachstellen sowie Probleme beheben sollen.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows 10 | Verschlagwortet mit , , , , | 72 Kommentare

Virtualisierungssplitter: VMware-Neuigkeiten/-Ärger; Proxmox VE 9 und Backup Server 4 veröffentlicht

VMwareZum 5. August 2025 wurden mit Debian 13 auch Proxmox VE 9 und Backup Server 4 veröffentlicht. Zudem sind mir in den letzten Tagen diverse VMware -Nachrichtensplitter untergekommen. So verzögert VMware bei Kunden ohne Wartungsvertrag den Zugriff auf Sicherheitsupdates. Ein Leser hat mir seine Lizenzkosten für eine ESXi-Instanz in China verraten, und Amazon holt VMware an Bord. Zudem klagt die CISPE gegen die EU-Kommission wegen der Genehmigung der VMware-Übernahme durch Broadcom.

Weiterlesen

Veröffentlicht unter Virtualisierung | Verschlagwortet mit , , | 8 Kommentare