Microsofts Update Health Tools (KB4023057) war per RCE angreifbar

UpdateDie Microsofts Update Health Tools (KB4023057) – Deutsch "Integritätstools – Windows Update Service-Komponenten" war in der Version 1.0 angreifbar und ermöglichte Remote Code Execution-Angriffe. In der Version 1.1 sind zumindest Systeme für den EU-Bereich geschützt, wenn ich es richtig interpretiere. Die Schwachstellen sind nun beseitigt.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update, Windows | Verschlagwortet mit , , , | 3 Kommentare

Schwachstellen in Fluent Bit gefährdeten US-Cloud-Instanzen

Cloud-Anbieter wie AWS, Microsoft oder Google verwenden die Open Source-Software Fluent Bit zur Erfassung von Telemetriedaten (Monitoring). Gleich fünf Schwachstellen in dieser Software hätten die Remote-Übernahme von Containern, die auf den entsprechenden Cloud-Instanzen gehostet wurden, ermöglichet. Nutzer sollten die Software dringend aktualisieren.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Software | Verschlagwortet mit , , | Ein Kommentar

Von der (Un-)Möglichkeit, einen Blog zu verkaufen

Kann man einen Blog so einfach verkaufen? Wie geht denn das? Wo bietet ich das an? Was kann man als Preis verlangen? Klappt das auch? Die Flöhe husten es, ich habe mich mit der Frage eines Blog-Verkaufs befasst. Nachfolgend ziehe ich mal die Erfahrungen zusammen, falls jemand vor ähnlichen Entscheidungen steht.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 24 Kommentare

Auch FRITZ!Box 6890 LTE neigt wegen falscher Kondensatoren zum Frühausfall

FRITZ!Box: Quelle AVMDas Thema "Ausfall einer FRITZ!Box aufgrund eines fehlerhaften Kondensators" lässt sich nach der FRITZ!Box 7590 wohl auch auf die FRITZ!Box 6890 LTE ausweiten. heise konnte inzwischen mehrere Fälle bestätigen. Hier einige Informationen sowie eine Reparaturmöglichkeit.

Weiterlesen

Veröffentlicht unter Geräte, Störung | Verschlagwortet mit , , | 31 Kommentare

Windows 11 25H2 Insider: Explorer-Preload im Test ziemlich nutzlos?

WindowsIch kippe noch einen kleinen Informationssplitter zur Belustigung hier als Wochenendbeitrag in den Blog. Microsoft plant den langsamen Explorer-Start in Windows 11 24H2/25H2 durch ein sogenanntes "Preload" zu beschleunigen. Wurde in Insider Previews bereits implementiert. Ein Test zeigt: Das Feature hilft bisher bei realer Nutzung den Explorer nicht, das Programm reagiert weiterhin zäh.

Weiterlesen

Veröffentlicht unter Problem, Windows | Verschlagwortet mit , , | 30 Kommentare

Windows 11 24H2: Passwort-Symbol fehlt nach Preview Update KB5064081 (August 2025)

WindowsZum 29. August 2025 hat Microsoft das Preview Update KB5064081 für alle Versionen veröffentlicht und dort einige Bugs korrigiert sowie viel AI-Features und einige Neuerungen ausgerollt. Mit dem Update ist aber auch ein Bug in Windows 11 24H2 reingekommen, der dazu führt, dass das Passwort-Symbol in den Anmeldeoptionen auf dem Sperrbildschirm nicht angezeigt wird. Der Bug schleppt sich durch alle bisherigen Updates durch.

Weiterlesen

Veröffentlicht unter Problem, Update, Windows | Verschlagwortet mit , , | 2 Kommentare

Windows 11 24H2/25H2: Gibt es seit ca. 25.11.2025 plötzlich Abstürze?

WindowsIch stelle mal eine Beobachtung aus der Leserschaft hier als Artikel in den Blog, in der Hoffnung, auf weitere Rückmeldungen. Die Frage richtet sich an Nutzer von Windows 11-Systemen und lautet, ob seit "einigen Tagen" plötzlich vermehrt Abstürze (Desktop eingefroren, schwarzer Desktop-Hintergrund etc.) beobachtet wurden.

Weiterlesen

Veröffentlicht unter Problem, Windows | Verschlagwortet mit , | 29 Kommentare

Asahi-Cybervorfall: Kein "Bier" bis 2026; aber 1,91 Millionen Daten abgeflossen

Sicherheit (Pexels, allgemeine Nutzung)Der japanische Bierbrauer Asahi ist im September 2025 Opfer einer Ransomware-Infektion geworden. So langsam werden die Folgen sichtbar, wie die Unternehmensführung zum 27. November 2025 bekannt gab (danke an den Leser für den Hinweis). Die Produktion bzw. Auslieferung von Bier, anderen Getränken und Lebensmitteln wird erst im Februar 2026 störungsfrei laufen. Und es sind 1,91 Millionen Daten (teilweise persönliche Kundendaten) abgeflossen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

MC1189656: Teams Desktop-Client-Optimierung mit neuem Prozess ab Januar 2026

TeamsKurze Information für Administratoren unter der Leserschaft, die für Microsoft Teams verantwortlich sind. Der Client ist ja durch seinen Leistungshunger verrufen. Und das Teil bei Teams-Calls ein wenig schneller zu machen und zu optimieren, greift Microsoft mal wieder in die Voodoo-Trickkiste. Ab Januar 2026 wird ein neuer Prozess ms-teams_modulehost.exe unter Windows toben. Der muss 'toben dürfen', sonst streikt Microsoft Teams.

Weiterlesen

Veröffentlicht unter Teams | Verschlagwortet mit | 6 Kommentare

Job-Verluste durch KI – eine Themenübersicht

CopilotHP hat gerade angekündigt, 6.000 Beschäftigte abzubauen, weil diese durch den AI-Einsatz nicht mehr gebraucht werden. Eine Allianz-Tochterfirma will 1.800 Mitarbeiter in einem Call-Center abbauen und durch KI ersetzen. Im Beitrag werfe ich daher einen Blick auf dieses Themenfeld.

Weiterlesen

Veröffentlicht unter AI | Verschlagwortet mit , | 59 Kommentare