Warnung der weko.com nach Hack vor Phishing-Mail (Nov. 2025)

MailDas Unternehmen WEKO Wohnen GmbH hat die Woche eine E-Mail an diverse Kunden geschickt, in der vor Phishing-Mails, die im Namen des Unternehmens verschickt werden, gewarnt wird. Es wurden mutmaßlich zwei Mitarbeiter-Konten gehakt. Ich habe die Phishing-Mail, die angeblich ein PDF auf OneDrive hostet, mal etwas genauer angeschaut und das Ganze dokumentiert. Scanner wie Virustotal schlagen übrigens nicht an.

Weiterlesen

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , , , | 9 Kommentare

Microsoft Teams: Keine neue Kalendersynchronisierung mit Google Workspace

TeamsUnternehmen, die Google Workspace für E-Mails und Kalender verwenden, konnten bisher die bidirektionale Synchronisierung mit Microsoft Teams aktivieren. Die Aktivierung der Synchronisierung stellte sicher, dass Ereignisse und Besprechungsantworten, die auf beiden Plattformen erstellt wurden, nahtlos in beiden widerspiegelt werden. Die Neueinrichtung der Kalendersynchronisierung wurde nun von Microsoft gestoppt.

Weiterlesen

Veröffentlicht unter Cloud, Problem, Teams | Verschlagwortet mit , , , | Schreib einen Kommentar

Vivaldi 7.7: Neue Startseite und verbesserter Datenschutz

Das Entwicklerteam von Vivaldi hat die Version 7.7 des Browsers für Windows, macOS und Linux veröffentlicht. Während die gängigen Browser zum Gängeln der Nutzer durch AI-Funktionen und allerlei Features neigen, schlagen die Vivaldi-Entwickler die entgegengesetzte Richtung ein: Mehr Kontrolle für den Benutzer, mehr Flexibilität, mehr Respekt für die Tatsache, dass Nutzer ihre eigenen Arbeitsabläufe haben und Tools verdienen, mit denen sie den Browser an ihre Bedürfnisse anpassen können.

Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit , | 6 Kommentare

Infrastruktur des Infostealers Rhadamanthys, sowie VenomRAT und Elysium zerschlagen

Sicherheit (Pexels, allgemeine Nutzung)Strafverfolger unter Führung von Europol, sowie Beteiligung des Bundeskriminalamts haben im Rahmen der Operation Endgame einerseits die Infrastruktur des Infostealers Rhadamanthys und andererseits des Trojaners VenomRAT wie des Botnetzes Elysium zerschlagen bzw. Server und Geräte beschlagnahmt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreib einen Kommentar

Open Reception: Open Source Terminbuchungssystem für Ärzte

Gesundheit (Pexels, frei verwendbar)Viele Ärzte setzen bei Lösungen zur Buchung von Patiententerminen auf DoctoLib, was aus Sicht des Datenschutzes zu Recht kritisiert wird (gehen die Daten doch an einen Drittanbieter). Mit Open Reception steht ein Terminbuchungssystem für Ärzte und Therapeuten zur Verfügung, welches selbst gehostet werden kann und die volle Kontrolle bieten soll.

Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit | 19 Kommentare

Windows RDS liefert Error 0x00000bbb bei umgeleiteten Druckern

WindowsNoch ein kleiner Beitrag zu einem Windows-Problem, das nicht direkt etwas mit dem November 2025-Patchday zu tun habt. Ein Administrator schrieb mir, dass seine Benutzer unter Windows Server 2025 in einer RDS-Umgebung den Error 0x00000bbb beim Versuch des Ausdruckens auf eine Druckerumleitung erhalten.

Weiterlesen

Veröffentlicht unter Problem, Windows, Windows Server | Verschlagwortet mit , , | 13 Kommentare

Outlook 365-Bugs: "My Templates" verschwunden und plötzlich fünf Entwürfe

Ein Blog-Leser hat mich auf ein Problem hingewiesen, welches in seiner Unternehmensumgebung mit Microsoft Outlook 365 (Classic) passiert. Beim Schreiben von E-Mails legt Outlook plötzlich mehrere Entwürfe an. Frage wäre, ob das (eigentlich bekannte) Problem bei euch behoben ist.

Weiterlesen

Veröffentlicht unter Office, Problem, Software | Verschlagwortet mit , | 12 Kommentare

Filtert LinkedIn Nachrichten? Facebook-Filterung kaputt; Zeit zum Exit?

LinkedInIst noch jemand bei Microsofts asozialem Netzwerk LinkedIn oder bei Facebook? Seit Microsoft vor einigen Tagen Nutzerdaten zum AI-Training verwendet, scheint sich LinkedIn zu verschlechtern, wie mir ein Leser mitteilte. Es wird gefiltert, was das Zeug hält und der Leser hat die Plattform verlassen. Ergänzung: Bei der Plattform Facebook läuft es ähnlich, aber in einer anderen Richtung. Betrugsmeldungen werden durchgelassen. Dafür reduziert Facebook die Sichtbarkeit von Posts, die angeblich nicht den Richtlinien entsprechen.

Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | 87 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Patchday: Microsoft Office Updates (11. November 2025)

UpdateAm 11. November (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für Microsoft Office veröffentlicht. Diesen Monat wurden gravierende Schwachstellen in Office geschlossen. Nachfolgend finden Sie eine Übersicht über die verfügbaren Updates.

Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | 7 Kommentare

Teams-Schwachstellen ermöglichen Nachrichtenmanipulation

TeamsSicherheitsforscher von Check Point Research haben in den letzten Monaten, bis ins Jahr 2024, diverse Schwachstellen in Microsoft Teams entdeckt und jeweils an Microsoft gemeldet. Die aufgedeckten Schwachstellen ermöglichten Angreifern eine große Bandbreite an gefährlichen Betrugsmaschen und Imitationstechniken. Die letzte Teams-Schwachstelle wurde im Oktober 2025 beseitigt.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Teams | Verschlagwortet mit , | Schreib einen Kommentar