Patchday: Windows Server-Updates (11. Februar 2025)

Windows[English]Am 11. Februar 2025 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Versionen von Windows Server freigegeben. Nachfolgend habe ich die bereitgestellten Updates samt einigen Details für diese Windows Server-Versionen (von Windows Server 2012 bis 2025) herausgezogen.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , | 42 Kommentare

Patchday: Windows 10/11 Updates (11. Februar 2025)

Windows[English]Am 11. Februar 2025 (zweiter Dienstag im Monat, Patchday bei Microsoft) hat Microsoft auch kumulative Updates für die noch unterstützten Versionen der Client-Betriebssysteme Windows 10 und Windows 11 veröffentlicht. Hier einige Details zu diesen Updates, die Schwachstellen sowie Probleme beheben sollen.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 29 Kommentare

Microsoft Security Update Summary (11. Februar 2025)

Update[English]Am 11. Februar 2025 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 55 Schwachstellen (CVEs), davon drei als kritisch und vier als 0-day klassifiziert. Nachfolgend findet sich ein kompakter Überblick über diese Updates, die zum Patchday freigegeben wurden.

Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software, Update, Windows, Windows Server | Verschlagwortet mit , , , , | 4 Kommentare

Microsoft Office versucht aprimocdn.net zu kontaktieren /blockieren

[English]Mal wieder eine etwas merkwürdige Beobachtung aus der Leserschaft. Mir liegt ein Bericht vor, dass Microsoft Office seit kurzem versucht, Zugriffe auf die Domain aprimocdn.net zu verhindern. Es scheint ein Sicherheitsproblem zu sein, wie man einem Dialogfeld entnehmen kann.

Weiterlesen

Veröffentlicht unter Office, Problem | Verschlagwortet mit , , | 16 Kommentare

AnyDesk-Schwachstelle CVE-2024-12754: 13.000 Instanzen betroffen

Sicherheit (Pexels, allgemeine Nutzung)[English]In der Remote-Software AnyDesk gibt es eine Link Following Information Disclosure-Schwachstelle (CVE-2024-12754), die kürzlich bekannt wurde. Nach Recherchen von hunter.io sind über 13.000 AnyDesk-Instanzen von dieser Schwachstelle betroffen. Die Ausnutzung erfordert aber lokale Privilegien.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 29 Kommentare

Apple veröffentlicht Notfall-Update iOS 18.3.1 (10.2.2025)

[English]Apple hat zum 10.2.2025 ein Update auf iOS 18.3.1 freigegeben. Es ist quasi ein Notfall-Update, welches eine ausnutzbare Schwachstelle schließen soll. Zudem enthält das Update Fehlerbeseitigungen. Die Update-Installation wird allen Nutzern von iOS-Geräten empfohlen.

Weiterlesen

Veröffentlicht unter iOS, iPad, Sicherheit, Update | Verschlagwortet mit , , , , | Ein Kommentar

Ludwigslust-Parchim: Cyberangriff auf LUP-Kliniken Helene von Bülow

Sicherheit (Pexels, allgemeine Nutzung)Nächster Cyberangriff auf Kliniken, die deren Betrieb beeinträchtigt. Das LUP-Klinikum Helene von Bülow ist von einem Cyberangriff betroffen. Das betrifft die Klinikstandorte Hagenow und Ludwigslust, die momentan weder per E-Mail oder über die Website zu erreichen sind. Die medizinische Versorgung ist an beiden Standorten durchgehend gesichert.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Exchange Server 2019: 2025 H1 Cumulative Update (CU15) veröffentlicht

Exchange Logo[English]Microsoft hat zum 10. Februar 2024 das 2025 H1 Cumulative Update für Exchange Server 2019 freigegeben. Das CU15 ist das letzte kumulative Update für diese Exchange-Version, die dann im Oktober 2025 aus dem Support fällt. Das CU15 enthält alle Sicherheitsänderungen, die in der SU v2 vom November 2024 enthalten sind, sowie eine Korrektur für das bekannte Zeitzonenproblem in der SU vom November 2024 (siehe auch Microsoft Exchange Server Nov. Updates Re-Release (27.11.2024)).

Weiterlesen

Veröffentlicht unter Software, Update | Verschlagwortet mit , | 15 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Strafverfolger beschlagnahmen 8Base Ransomware-Leak-Seite (10.2.2025)

Paragraph[English]Internationale Strafverfolger haben unter Beteiligung des Bayerischen Landeskriminalamts und im Auftrag der Generalstaatsanwaltschaft Bamberg die Leak-Seite der Ransomware-Gruppe 8Base beschlagnahmt. Zudem kam es zu Verhaftungen von vier europäischen Verdächtigen in Thailand.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

War LinkedIn gestört (10.2.2025)?

Stop - PixabayMicrosofts LinkedIn-Netzwerk war zum 10. Februar 2025 für eine kürzere Zeitspanne gestört, so dass Leute keine Inhalte publizieren oder abrufen konnten. Blog-Leser Mark hat mich vor einigen Stunden kontaktiert und darüber informiert, dass bei  Microsofts sozialem Netzwerk LinkedIn wohl eine Störung vorliegt. Er hatte Probleme mit dem Zugriff. Hier ein kurzer Überblick.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit , | Schreibe einen Kommentar