Miniatur Wunderland: Kreditkartendatenabfluss nach Cyberangriff

Sicherheit (Pexels, allgemeine Nutzung)Heute noch ein Beitrag über einen "Datenabfluss", die mir die Tage gemeldet wurden. Bei Miniatur Wunderland Hamburg sind bei einem Hack Kreditkartendaten abgezogen worden.  Es betrifft Bestellungen, die im Shop-System von Juni 2025 bis Ende Oktober 2025 per Kreditkarte bezahlt wurden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

Microsoft Edge: Lokaler Passwort-Manager kennt Master Passwort nicht mehr

EdgeGibt oder gab es ein Problem mit dem Passwort-Manager im Microsoft Edge Browser? Mir liegt ein Leserbericht vom 3. November 2025 vor, nach dem Anmeldungen fehl schlugen, während eine ältere Version des Edge problemlos funktionierte.

Weiterlesen

Veröffentlicht unter Edge, Problem, Sicherheit | Verschlagwortet mit , , | 27 Kommentare

AI-Sicherheit: Fast alle LLMs leaken private API-Keys auf Github; ChatGPT hat Schwachstellen

BugAI bzw. der Gebrauch von Sprachmodellen (LLMs) wie ChatGPT ist ja Dauerthema – angeblich so wichtig wie geschnitten Brot. Insidern ist klar, dass diese Technologie die größte Gefahr für Daten-und Unternehmenssicherheit seit Einführung des Internet ist. Mir sind zwei Informationssplitter in diesem Kontext untergekommen. ChatGPT von OpenAI weist  sieben als HackedGPT bezeichnete Schwachstellen und Angriffstechniken in der Version 40 auf, die auch in Version 50 nachgewiesen werden können. Und 65% aller großen Sprachmodelle leaken Geheimnisse (Tokens etc.).

Weiterlesen

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , | 11 Kommentare

Windows 10 22H2: Out-of-Band-Update KB5071959 (11. November 2025)

WindowsBenutzer von Windows 10 22H2 wunderten oder freuten sich, dass sie ohne eine ESU-Registrierung noch ein Update KB5071959 angeboten bekamen, obwohl das Betriebssystem am 14. Oktober 2025 aus dem Support gefallen ist. Es handelt sich aber um kein kumulatives Sicherheitsupdate, sondern um ein Out-of-Band-Update zur Fehlerkorrektur.

Weiterlesen

Veröffentlicht unter Update, Windows 10 | Verschlagwortet mit , , | 16 Kommentare

Patchday: Windows Server-Updates (11. November 2025)

WindowsZum 11. November 2025 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Versionen von Windows Server freigegeben. Nachfolgend habe ich die bereitgestellten Updates samt einigen Details für diese Windows Server-Versionen (von Windows Server 2012 bis 2025) herausgezogen.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , | 30 Kommentare

Patchday: Windows 10/11 Updates (11. November 2025)

WindowsAm 11. November 2025 (zweiter Dienstag im Monat, Patchday bei Microsoft) hat Microsoft kumulative Updates für die noch unterstützten Client-Betriebssystem-Versionen von Windows 10 (mit ESU-Lizenz) und Windows 11 veröffentlicht. Hier einige Details zu diesen Updates, die Schwachstellen sowie Probleme beheben sollen.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows 10 | Verschlagwortet mit , , , , | 56 Kommentare

Microsoft Security Update Summary (11. November 2025)

UpdateMicrosoft hat am 11. November 2025 Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 63 Schwachstellen (CVEs), fünf kritisch, eine davon wurde als 0-day klassifiziert und wird ausgenutzt. Nachfolgend findet sich ein kompakter Überblick über diese Updates, die zum Patchday freigegeben wurden.

Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 12 Kommentare

Durchgesickerter Entwurf zeigt, die EU will den Datenschutz schleifen und der KI Vorfahrt geben

ParagraphDie EU setzt auf Bürokratieabbau und will auch die Digitalgesetze auf "Verschlankung" durchforsten. Jetzt ist ein Entwurf des sogenannten "Omnibus"-Gesetzes durchgesickert, der erhebliche Änderungen an der DSGVO und den ePrivacy-Vorschriften vorsieht. Es gibt den Verdacht, dass die EU den Datenschutz unter dem Druck der großen US-Tech-Unternehmen schleifen und der KI den Vorrang einräumen will.

Weiterlesen

Veröffentlicht unter Allgemein, Sicherheit | Verschlagwortet mit , , , | 44 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Northern Data-Übernahme durch Rumble

Die Northern Data AG ist ein Betreiber von Rechenzentren und deutscher Cloud-Anbieter, der in Frankfurt/Main angesiedelt ist. Rumble ist ein kanadisches Videoportal mit Hauptsitz in Toronto. Die Woche wurde bekannt, dass Rumble die Northern Data AG für einen ungenannten Preis kaufen und von der Börse nehmen will.

Weiterlesen

Veröffentlicht unter Allgemein, Cloud | Verschlagwortet mit , | 12 Kommentare

Störung bei Sophos UTM (11.11.2025)

Stop - PixabaySeit heute Morgen (11. November 2025) kommt es bei den Sophos UTM-Firewalls zu Problemen. Hintergrund sind wohl Probleme bei Servern von Sophos, die in der EU bzw. in Irland stehen, und im "Maintenance-Modus" sind. Das hat Einfluss auf den Betrieb der Sophos UTM-Firewalls. Blog-Leser Bilal A. hat mich bereits gegen 9:36 Uhr per E-Mail informiert (danke dafür), ich habe es allerdings erst verspätet gesehen.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit , | 19 Kommentare