Desaster: Fortinet FortiWeb Schwachstelle (CVE-2025-64446)

Sicherheit (Pexels, allgemeine Nutzung)Administratoren von Fortinet FortiWeb-Instanzen müssen sich womöglich auf Ärger einstellen. Fortinet hat stillschweigend zum 28. Oktober 2025 eine schwerwiegende Schwachstelle CVE-2025-64446 in seinem FortiWeb gepatcht. Es geht aber seit ca. einem Monat das Gerücht um, dass man über eine Schwachstelle Administrator-Rechte erlangen kann. Die Schwachstelle könnte seit dem 6. Oktober 2025 ausgenutzt worden sein.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 9 Kommentare

Thunderbird 145 mit Exchange-Support

Zum 13. November 2025 haben die Entwickler des Thunderbird ein Update des E-Mail Client auf die Version 145.0 veröffentlicht. Ich habe mir den Changelog angesehen und festgestellt, dass der E-Mail Client eine Unterstützung für Microsoft Exchange bietet. Vielleicht ein Weckruf für Leute, die von zahlreichen Outlook-Bugs genervt sind und nicht auf die neue Outlook-App umsteigen möchten, diese Entwicklung genauer zu verfolgen. Weiterlesen

Veröffentlicht unter Thunderbird, Update | Verschlagwortet mit , | 29 Kommentare

Windows 11 24H2/25H2: Verschwindet die Remote Desktop-App sporadisch?

WindowsIch stelle mal eine Leserbeobachtung hier im Blog ein, wo mich interessiert, ob das jemand sonst noch aufgefallen ist. Es geht um Clients mit Windows 11 24H2 und ggf. 25H2 im Unternehmensumfeld. Konnte jemand beobachten, dass die Remote Desktop-App plötzlich auf den Windows 11-Clients verschwindet?

Weiterlesen

Veröffentlicht unter App, Problem, Windows | Verschlagwortet mit , , | 15 Kommentare

Windows Nov. 2025-Patchday-Nachlese – diese Probleme sind aufgetaucht

WindowsZum 11. November 2025 (zweiter Dienstag im Monat, Patchday bei Microsoft) hat Microsoft kumulative Updates für die noch unterstützten Client- und Server-Betriebssystem-Versionen von Windows veröffentlicht. Nachfolgend stelle ich einen Übersicht zu Probleme, die Nutzer in Verbindung mit dem Betriebssystem-Update  gemeldet haben.

Weiterlesen

Veröffentlicht unter Problem, Update, Windows, Windows Server | Verschlagwortet mit , , , | 12 Kommentare

Windows 11: Aktivierung per KMS38-Aktivierung blockiert

WindowsMicrosoft hat im November 2025 eine Möglichkeit, Windows 11 mittels KMS38-Lizenz zu aktivieren, blockiert. Damit funktioniert ein beliebter Aktivierungshack über Massgrave nicht mehr. Die Massgrave-Entwickler haben inzwischen diese Aktivierungsmethode aus ihrem Script ausgebaut.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | Schreib einen Kommentar

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten [redirect]

Der Beitrag wurde nach Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten verschoben.

Veröffentlicht unter Allgemein, Sicherheit, Windows, Windows Server | Verschlagwortet mit , | Schreib einen Kommentar

Sicherheitsvorfälle bei Schmidts, Techem, TECVIA & Co. (Nov. 2025)

Sicherheit (Pexels, allgemeine Nutzung)Mir sind in den letzten Tagen mehrere Mails von Lesern zugegangen, die über Datenschutzvorfälle, bei denen womöglich Daten abgeflossen sind, berichteten. So gibt es einen Fremdzugriff auf ein Techem-Postfach. Und Schmidts informiert ebenfalls über einen Cybervorfall. Auch ein Datenschutzbeauftragter scheint Opfer eines Angriffs zu sein. Und eine Cloud-Anwendung für Fahrschulen der TECVIA GmbH sowie Logitech hat es getroffen.

Weiterlesen

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , , | 20 Kommentare

GFI LanGuard 12.13 mit heftigem Bug

BugEin Blog-Leser hat mich zum 12. November 2025 auf einen, aus seiner Sicht heftigen, Bug im LanGuard 12.13-Server von GFI hingewiesen. Clients können den Patchstand nicht mehr erkennen. Es muss manuell eingegriffen werden, um das zu richten. Ich stelle die Information mal hier im Blog ein, falls noch andere Leser den GFI LanGuard verwenden und auf Version 12.13 upgraden möchten.

Weiterlesen

Veröffentlicht unter Problem, Software, Update | Verschlagwortet mit , , , | 5 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Windows 11 24H2-25H2: Nov. 2025-Update KB5068861 bremst Suche auf File-Server

WindowsMit dem Sicherheitsupdate KB5068861 vom 11. November 2025 hat Microsoft womöglich ein Problem breiter verteilt, was ich bereits in Verbindung mit Preview-Updates im Blog behandelt habe. Mit installiertem Sicherheitsupdate KB5068861 ist die Suche auf File-Servern langsam und nicht mehr wirklich brauchbar.

Weiterlesen

Veröffentlicht unter Problem, Update, Windows, Windows Server | Verschlagwortet mit , , , | 31 Kommentare

Android-Entwicklerregistrierung: Google rudert ein bisschen zurück

Google plant, dass alle Android-App-Entwickler sich gegenüber dem Unternehmen identifizieren müssen, um die App künftig noch unter zertifizierten Android-Geräten ausführen zu können. Nach massiven Protesten soll es nun eine Ausnahme für "erfahrene Android-Nutzer, die das Risiko von Apps aus unbekannten Quelle abschätzen können", geben.

Weiterlesen

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , | 8 Kommentare