Störungen bei Microsoft und X.com (10.3.2025)

Stop - Pixabay[English]Der 10. März 2025 war wohl kein so stressarmer Tag für die Supporter bei Microsoft und auch X.com. Sowohl beim Nachfolgender des ehemaligen Twitter, x.com, ging über Stunden nichts mehr (hier soll es einen DDoS-Angriff gegeben haben). Auch bei Microsofts Cloud-Diensten scheint es immer noch zu Störungen zu kommen, wie Leser mitteilten. Ich konnte aber nicht früher reagieren, da ich den gesamten Tag unterwegs war – habe von den Störungen daher auch nichts mitbekommen.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit , , , | 16 Kommentare

Tarlogic Security entdeckt unbekannte Befehle in ESP32-Chip (BlueTooth, WiFi)

Sicherheit (Pexels, allgemeine Nutzung)[English]Sehr unschöne Geschichte, die Sicherheitsforscher von Tarlogic Security gerade offen gelegt haben. Es gibt einen Satz unbekannter Befehle, die quasi als Backdoor missbraucht werden könnten) in einem populären Chip, der in Millionen Geräten zur Unterstützung von BlueTooth- und WiFi-Verbindungen verbaut wurde.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 32 Kommentare

Exchange Online: Neue Limits für Dynamic Distribution Groups (DDGs) ab April 2025

Exchange Logo[English]Kurze Information an Nutzer bzw. Administratoren von Exchange Online. Microsoft wird ab April 2025 neue Grenzwerte für Dynamic Distribution Groups (DDGs) einführen. Das begrenzt die Zahl der Dynamic Distribution Groups (DDGs), die pro Organisation genutzt werden können, auf 3.000.

Weiterlesen

Veröffentlicht unter Cloud, Mail | Verschlagwortet mit , | 1 Kommentar

Broadcoms VMware-Wette aufgegangen? Kunden buchen größtes Paket

VMware[English]Ich füge mal wieder einen neuen Baustein in der unendlichen Saga "Broadcom kauft VMware und presst die Kunden aus" hinzu. Es sieht so aus, als ob die Wette Broadcoms, den VMware-Kunden möglichst viel Geld aus den Rippen zu schneiden, aufgegangen ist. Die Tage habe ich gelesen, dass 70 Prozent der großen VMware-Kunden derzeit das größte Lizenzpaket des Anbieters buchen.

Weiterlesen

Veröffentlicht unter Virtualisierung | Verschlagwortet mit , | 28 Kommentare

KBV Ärztepräsident Gassen: "Elektronische Patientenakte verzögert sich"

Gesundheit (Pexels, frei verwendbar)In nicht einmal einem Monat beginnt das 2. Quartal 2025, in dem eigentlich die elektronische Patientenakte (ePA 3.0) für gesetzlich Versicherte flächendeckend ausgerollt werden sollte. Andreas Gassen, der Präsident der Kassenärztlichen Bundesvereinigung (KBV), geht aktuell nicht davon aus, dass dies der Fall sein werde. Vielmehr werde die elektronische Patientenakte aus "verschiedenen Gründen" später kommen. Hier ein Überblick.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Software | Verschlagwortet mit , , , | 25 Kommentare

OneDrive: Ist der Verknüpfungs-Bug behoben?

[English]OneDrive-Nutzer leiden seit Monaten darunter, das eingebundene Ordner plötzlich nur noch als Verknüpfung dargestellt werden. Es ist wohl ein Bug, wie ich herausgefunden habe. Nun hat mir ein Betroffener mitgeteilt, dass die Verknüpfung wieder in einen Ordner verwandelt wurde. Mich würde interessieren, ob diese Beobachtung von anderen Lesern bestätigt werden kann.

Weiterlesen

Veröffentlicht unter Cloud, OneDrive, Problemlösung | Verschlagwortet mit , , | 6 Kommentare

CrowdStrike Global Threat Report 2025

Sicherheit (Pexels, allgemeine Nutzung)Sicherheitsanbieter CrowdStrike hat Ende Februar 2025 seinen Global Threat Report 2025 vorgelegt. Das Fazit lautet, dass chinesische Cyberspionage-Aktivitäten um 150 % zunehmen, wobei die Taktiken immer aggressiver werden und zunehmend KI zur Täuschung eingesetzt wird. Zudem enthüllen die CrowdStrikes Experten, aufgrund der Zunahme von GenAI-gesteuerten Social-Engineering-Angriffen, einen Anstieg von Vishing um 442 %. Zudem nehmen Insider-Bedrohungen aus Nordkorea zu.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Schwachstelle Ursache für Exchange Online- und MS 365-Probleme seit 1. März 2025?

[English]Microsoft kämpft seit einer Woche mit Cloud-Problemen in Exchange Online sowie Microsoft 365 samt der iOS-Outlook-App. Gleichzeitig ist mir gerade die Information zur Schwachstelle CVE-2024-49035 im Microsoft Partner-Portal untergekommen. Nun gibt es Hinweise, dass die Exchange Online-Probleme mit einer Schwachstelle zusammen hängen könnten. Und es gibt den Verdacht, dass Kunden kompromittiert worden sein könnten. Ich fasse mal einige Informationen zusammen, die bei mir als Puzzle-Teile in ein bestimmtes (leider noch unvollständiges) Bild fallen.

Weiterlesen

Veröffentlicht unter Cloud, Mail, Outlook.com, Sicherheit | Verschlagwortet mit , , , | 26 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Pleite eines lokalen Cloud-Providers bereitet britischer Regierung IT-Probleme

Eigentlich sollte sich Europa ja bezüglich Cloud-Anbietern von den globalen US-Cloud-Anbietern lösen und lokale Cloud-Angebote nutzen. Die britische Regierung sieht sich jetzt aber mit IT-Problemen konfrontiert, da der Zusammenbruch eines lokalen Cloud-Anbieters zu Problemen bei der Geschäftskontinuität führte.

Weiterlesen

Veröffentlicht unter Cloud | Verschlagwortet mit | 23 Kommentare

CISA-Warnung: Cyberkriminelle (BianLian Groupe) versuchen Führungskräfte zu erpressen

Sicherheit (Pexels, allgemeine Nutzung)[English]Die US-Behörde CISA hat eine Warnung veröffentlicht, weil Kriminelle, die sich als „BianLian Group" ausgeben, eine Erpressungskampagne gestartet haben. Die Kriminellen senden Erpresserbriefe an Führungskräfte von Unternehmen und drohen damit, sensible Informationen weiterzugeben, wenn sie nicht bezahlen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen