Windows: Microsofts "verbessertes" Recall zeichnet weiterhin sensitive Infos auf

Stop - Pixabay[English]Wegen gravierender Mängel bezüglich der Sicherheit wurde Recall im Sommer 2024 durch Microsoft zurückgezogen. Nun ist Microsoft gerade dabei, seine über Monate überarbeitete  "und wirklich abgesicherte" Version von Recall erneut an Windows Insider auszurollen. Was kann schon schief gehen? Tester stellten überrascht fest, dass das neue Recall ein Alptraum ist. Trotz entsprechender Einstellung werden vertrauliche Dokumente mit Kreditkartendaten etc. mit aufgezeichnet. Oh welche Überraschung, wie konnte das passieren? Konnte doch keiner ahnen.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 31 Kommentare

Microsoft kickt Skype-Guthaben und fordert Monats-Abonnements

Skype[English]Kurze Information für Nutzer von Microsofts Dienst Skype. Bisher konnte man Skype-Guthaben bei Microsoft buchen, um damit auf Mobilfunk- oder Festnetznummern anzurufen. Nun sieht es so aus, dass diese Möglichkeit stirbt und Nutzer nur monatliche Abonnements für solche Telefonate buchen können.

Weiterlesen

Veröffentlicht unter Skype | Verschlagwortet mit | 22 Kommentare

Windows 10/11: Copilot als native App für Windows Insider

Windows[English]Kleiner Nachtrag von dieser Woche – Microsoft hat damit begonnen, seinen Copilot für Windows Insider auszurollen. Das geht aus einer Mitteilung vom 10. Dezember 2024 hervor. Der Copilot kann als native App aus dem Microsoft Store heruntergeladen werden. Damit kickt Microsoft die bisherige Progressive Web App (PWA).

Weiterlesen

Veröffentlicht unter Windows, Windows 10 | Verschlagwortet mit , , , | 2 Kommentare

Windows 10 22H2: Update KB5048652 reaktiviert Windows-Spotlight

Windows[English]Nutzer melden seit Monaten, dass der Desktop-Hintergrund "Windows Spotlight" durch ausgerollte kumulative Updates in Windows 10 22H2 ungewollt aktiviert wird. Ist im Dezember 2024 durch das Update KB5048652 erneut passiert. Hier ein paar Informationen und ein Hinweis, wie Administratoren das ggf. verhindern können.

Weiterlesen

Veröffentlicht unter Update, Windows 10 | Verschlagwortet mit , , | 30 Kommentare

Cyberangriffe: Klinikum Ingolstadt, CAS-Software, Prodinger (Dez. 2024)

Sicherheit (Pexels, allgemeine Nutzung)Zum Wochenende hat es wohl einen Cyberangriff auf das Klinikum in Ingolstadt gegeben – zuerst war nur von technischen Problemen die Rede. Die CAS Software aus Karlsruhe informierte Kunden über einen Vorfall mit Datenabfluss – und auch Prodinger musste Kunden über einen Cyberangriff mit Datenabfluss informieren.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 19 Kommentare

Windows: Wie langsame DSL-Verbindungen den WSUS kicken

Stop - PixabayVor wenigen Stunden hatte ich hier im Blog ja eine Beobachtung gezeigt, dass bestimmte DSL-Verbindungen momentan nur zu sehr geringen Download-Raten von Microsoft-Updates führen. Aber die Saga geht noch weiter – ein Leser berichtete von gravierenden WSUS-Fehlern bei der Einrichtung. Mein spontaner Hinweis auf den oben erwähnten Blog-Beitrag ergab, dass die DSL-Verbindungsprobleme auch für WSUS-Installationsfehler verantwortlich sind.

Weiterlesen

Veröffentlicht unter Problemlösung, Störung, Windows Server | Verschlagwortet mit , , | 45 Kommentare

Patchday: Microsoft Office Updates (10. Dezember 2024)

Update[English]Am 10. Dezember 2024 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für Microsoft Office 2016, sowie die C2R-Varianten (Office 2016-2021 und 365) und andere Produkte veröffentlicht. Nachfolgend finden Sie eine Übersicht über die verfügbaren Updates.

Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | 2 Kommentare

Windows 11 24H2 mit Outlook und Exchange: AD-Benutzerkonten werden blockiert

Windows[English]Frage an die Administratoren, die bereits Windows 11 24H2 im Einsatz haben und dort auch Microsoft Outlook gegen einen Exchange-Server betreiben. Stellt ihr fest, dass Benutzerkonten im Active Directory wiederkehrend blockiert werden? Mir ist dieses krude Problem von meinen englischsprachigen Nutzern gemeldet worden, und es scheint kein Einzelfall zu sein.

Weiterlesen

Veröffentlicht unter Störung, Windows | Verschlagwortet mit , | 23 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Malware trickst Sicherheitslösungen mit beschädigten Dateien (ZIP, Office) aus

Sicherheit (Pexels, allgemeine Nutzung)[English]Die Betreiber von ANY.RUN sind auf eine neue Angriffswelle bzw. SPAM-Kampagne gestoßen, die für 0-Day-Angriffe ausgenutzt werden könnte. Beschädigte ZIP-Archive oder kaputte Office-Dokumente sollen SPAM-Filter und Sicherheitslösungen austricksen, so dass entsprechende Phishing-Mails im Postfach landen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 30 Kommentare

Microsoft rollt Windows-Härtung gegen Standard-NTLM-Relay-Angriffe aus

Windows[English]NTLM-Relaying ist eine beliebte Angriffsmethode, die von Bedrohungsakteuren zur Kompromittierung der Identität verwendet wird. Microsoft möchte dem einen Riegel vorschieben und hat damit begonnen, Schutzmaßnahmen in Windows auszurollen, die einen besseren Schutz vor Standard-NTLM-Relay-Angriffen bieten sollen.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 7 Kommentare