VMware ESXi 8 ist wieder kostenlos verfügbar?

VMware[English]Noch ein kleiner Nachtrag zum unendlichen Thema VMWare by Broadcom, die ja mit ständigen Änderungen bei ihren Produkt-Lizenzen die Nutzer verunsichern. Vor einigen Tagen gab es eine Ankündigung, dass VMware ESXi 8 ist wieder kostenlos downloadbar sei.

Weiterlesen

Veröffentlicht unter Virtualisierung | Verschlagwortet mit , | 26 Kommentare

Windows 11 24H2: Update KB5055523 (8. April 2025) kann BlueScreen auslösen

Windows[English]Microsoft hat zum 8. April 2025 das Sicherheitsupdate KB5055523 für Windows 11 24H2 veröffentlicht. Das Update soll Verbesserungen in diversen Funktionen bringen und einige AI-Komponenten aktualisieren sowie Schwachstellen schließen. Leider kann dieses Update einen (SECURE_KERNEL_ERROR) BlueScreen auslösen.

Weiterlesen

Veröffentlicht unter Problem, Update, Windows | Verschlagwortet mit , , , , | 16 Kommentare

VirtualBox 7.1.8 freigegeben

Virtualbox[English]Zum 15. April 2025 haben Oracles Entwickler Virtualbox Version 7.1.8 freigegeben. Diese Version ist ein Wartungsupdate zur Fehlerkorrektur. Weiterlesen

Veröffentlicht unter Update, Virtualisierung | Verschlagwortet mit , | 5 Kommentare

Outlook 365: CPU-Lastspitzen beim Tippen durch Microsoft bestätigt

[English]Nutzer von Microsoft Outlook Classic werden seit Monaten durch CPU-Lastspitzen beim Tippen von Texten geplagt. Nun hat Microsoft dieses Problem beim Office 365 (ab Version 2406, Build 17726.20126) eingestanden.

Weiterlesen

Veröffentlicht unter Office, Problem, Problemlösung | Verschlagwortet mit , | 25 Kommentare

4chan Hack durch Soyjak Forum-Mitglied; Plattform down

Sicherheit (Pexels, allgemeine Nutzung)Die Plattform 4chan hat einen Sicherheitsvorfall durch einen Nutzer des rivalisierenden Soyjak-Forums erlitten. Der Nutzer behauptete, die 4chan-Webseite gehackt zu haben. Er hat die angeblichen Quellcode von 4chan veröffentlicht. Hackread.com hat interne Discord-Chatprotokolle des Discord-Servers von 4chan einsehen können. Dort wird der Sicherheitsvorfall bestätigt.

Weiterlesen

Veröffentlicht unter Sicherheit, Störung | Verschlagwortet mit | 4 Kommentare

TLS-Server-Zertifikate ab 2029 nur noch 47 Tage gültig

Sicherheit (Pexels, allgemeine Nutzung)[EN]Kurze Information für Administratoren. Browserhersteller und Certificate Authorities (CAs) haben die Verkürzung der Lebensdauer von TLS-Server-Zertifikaten von 13 Monaten auf 47 Tage beschlossen. Es gibt aber eine Übergangsfrist für diese Änderung bis zum Jahr 2029, während der die Gültigkeitsdauer eines TLS-Zertifikats schrittweise reduziert wird.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 30 Kommentare

Musik-Streaming-Dienst Spotify war down (16. April 2025)

Stop - PixabayDer Musik-Streaming-Dienst Spotify war am heutigen 16. April 2025 von ca. 14:03 Uhr für mehrere Stunden komplett gestört und für Abonnenten nicht erreichbar. Unklar ist für mich, ob der Dienst inzwischen funktioniert. Auf allestoerungen.de sind die Störungsmeldungen  geben 17:003 Uhr zurückgegangen – aber ich sehe nach wie vor Kommentare um 17:15 Uhr, dass Nutzer in der App abgemeldet sind und Spotify nicht nutzen können.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit , | 3 Kommentare

DSGVO-Meldepflichtige Sicherheitslücke in KaPlan Web

Sicherheit (Pexels, allgemeine Nutzung)Eine kurze (österliche) Meldung für Sicherheits- und Datenschutzverantwortliche in kirchlichen Einrichtungen, die KaPlan Web im Einsatz haben. Es wurde eine Sicherheitslücke gefunden, die eine Manipulation der SQL-Datenbank ermöglichte. Die Einstufung meinerseits ist, dass dies aus DSGVO meldepflichtig für die Betreiber ist.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 1 Kommentar

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Sicherheits-Desaster: Trump stoppt mit DOGE die MITRE-Finanzierung; CVE-Datenbank eingestellt? Update: Es geht doch weiter

Sicherheit (Pexels, allgemeine Nutzung)Eine schlechte Nachricht für die Cybersicherheit. Die US-Administration unter Präsident Donald Trump hat über deren DOGE-Programm wohl die Finanzierung von MITRE  gestoppt, so dass die von dieser Organisation gepflegte CVE-Datenbank, die über Sicherheitslücken informiert, eingestellt werden muss. Nachtrag: Es hat sich eine Lösung gefunden, und die CVE-Datenbank bleibt online.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 34 Kommentare

Korrektur-Update KB5002623 für Office 2016-Abstürze zum 15.4.2025 im WSUS verfügbar

[English]Mit dem zum 10. April 2025 freigegebenen Korrektur-Update KB5002623 hat Microsoft die durch das Update KB5002700 vom 8. April 2025  verursachten Abstürze in Excel, Outlook und Word behoben. Zum 15. April 2025 hat Microsoft das Update KB5002623 für Office 2016 auch im WSUS bereitgestellt.

Weiterlesen

Veröffentlicht unter Office, Problemlösung, Update | Verschlagwortet mit , , , | 11 Kommentare