CosmicSting: Schwachstelle CVE-2024-34102 gefährdet Adobe Commerce- und Magento-Shops

Sicherheit (Pexels, allgemeine Nutzung)[English]Kleiner Nachtrag von letzter Woche. Seit Mitte des Monats ist bekannt, dass in Adobe Commerce- und Magento-Online-Shops die Schwachstelle CVE-2024-34102 existiert. Zusammen mit einer Linux-Schwachstelle lassen sich Tausende Shops durch Angreifer übernehmen. Es gibt seit einigen Tagen einen Fix, aber ein Großteil der Online-Shops läuft noch mit ungepatchten Versionen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Bundesregierung setzt auf VMware; das ist untransparent und teuer

VMwareSeit der Übernahme von VMware durch Broadcom herrscht Aufruhr bei vielen Kunden, denn On-Premises Produkte wurden abgekündigt, es gibt nur noch VCF-Abos, und die Verwendung von VMware-Produkten wird teuer. Anke Domscheit-Berg kritisiert in diesem Zusammenhang, dass die Bundesregierung weiter auf VMware setzt, keine Exit- und Riskiostrategie habe und das Ganze untransparent und teuer sei.

Weiterlesen

Veröffentlicht unter Störung, Virtualisierung | Verschlagwortet mit , , | 32 Kommentare

Deye Wechselrichter: Cloud Account zeigt fremde Anlagen-/Kundendaten an

In deutschen Objekten dürften einige Balkonkraftwerke und auch fest installierte Solaranlagen arbeiten, bei denen Wechselrichter des chinesischen Herstellers Deye verwendet werden. Der Hersteller ist ja schon mal unangenehm durch ein fehlende Trennrelais beim Wechselrichter für Balkonkraftwerke aufgefallen. Ein Leser hat mich bereits im Mai 2024 mit einem anderen Problem konfrontiert. Er konnte die Anlagendaten einer ihm komplett unbekannten Person einsehen. Mich interessiert, ob dies ein Einzelfall ist.

Weiterlesen

Veröffentlicht unter Cloud, Geräte, Sicherheit | Verschlagwortet mit , | 34 Kommentare

Oracle spielt die JAVA-Lizenzkarte; Audits in Firmen; Jagd auf nicht lizenzierte Nutzer

[English]JAVA im Einsatz? Dann sollte man sich drauf einstellen, dass Oracle an die Türe klopft und über Lizenzgebühren sprechen will. Top 200 Unternehmen sahen sich bereits einem Audit gegenüber, wo Oracle die "Lizenz per User" überprüft und ggf. Nachforderungen gestellt hat. Soll sich in den kommenden 6 bis 9 Monate verstärken. Und Oracle spürt wohl Nutzer auf, die JAVA ohne Lizenzen verwenden.

Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit , | 59 Kommentare

VMware-Übernahme durch Broadcom, geht die Wette auf?

VMware[English]Seit der Übernahme von VMware durch Broadcom herrscht Aufruhr bei vielen Kunden. Partner wurden gekündigt und die Lizenzkonditionen für VMware-Produkte haben sich geändert (es gibt nur noch VCF-Abos), und die Preise haben sich bis auf das 10fache erhöhte. Seitdem sind Kunden auf der Suche nach Alternativen. Es stellt sich die Frage, ob die Kalkulation von Broadcom dieses Mal aufgeht und die VMware-Kunden "wie eine Zitrone" ausgepresst werden können. Hier einige Informationen und Gedanken. Weiterlesen

Veröffentlicht unter Virtualisierung | Verschlagwortet mit , | 13 Kommentare

Immobilientochter der DZ-Bank gehackt, Kundendaten betroffen

Sicherheit (Pexels, allgemeine Nutzung)Auf die Immobilientochter der DZ-Bank gab es einen erfolgreichen Cyberangriff. Dabei wurden offenbar Daten abgezogen und es besteht der Verdacht, dass zehntausende Kundendaten der DG Immobilien Management (DGIM) betroffen sind. Das teilte die Bank wohl in einem Brief an betroffene Kunden und über eine Pressesprecherin mit.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Urteil: Vodafone darf Vertragswechsel nicht per Mausklick während eines Werbeanrufs vornehmen

ParagraphVodafone darf während eines Werbeanrufs keinen Vertragswechsel per Mausklick durchführen. Das geht aus einem Urteil hervor, das die Verbraucherzentrale gegen den Anbieter erwirkt hat. Das Urteil ist derzeit aber noch nicht rechtswirksam.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 6 Kommentare

Apple verzögert die KI-Einführung in Europa, DSA sei dank

Auch Apple hat kürzlich KI-Lösungen für seine Betriebssysteme vorgestellt. Nun wird bekannt, dass der Konzern seine Einführungspläne für Europa revidiert hat. Dort wird es vorerst keine AI-Funktionen in iOS, iPadOS und macOS geben. Bedenken, die Auflagen des Digital Service Act (DSA) nicht erfüllen können, werden genannt.

Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit , | 8 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Interview: VMware-Übernahme durch Broadcom, was sind die Folgen?

VMware[English]Seit der Übernahme von VMware durch Broadcom ist einiges im Markt der Hyperconverged Infrastruktur in Bewegung geraten. Nach der Übernahme wurden die Partner gekündigt und die Lizenzkonditionen für VMware-Produkte geändert, was effektiv die Preise erhöhte. Seitdem sind Kunden auf der Suche nach Alternativen. Ich konnte ein Interview mit Tobias Pföhler von StorMagic führen, wie sich das Ganze auswirkt.  Weiterlesen

Veröffentlicht unter Virtualisierung | Verschlagwortet mit , | 7 Kommentare

Kaspersky Antivirus: Verkaufs- und Update-Stopp in den USA; Sanktionen gegen Kaspersky-Management

Paragraph[English]Schwerer Schlag gegen Antivirus-Anbieter Kaspersky. Die US-Regierung hat deren Software in den USA verboten, das Produkt darf nicht mehr verkauft werden. Und Updates dürfen bald auch keine mehr geliefert werden. Darüber hinaus werden zwölf leitende Kaspersky-Mitarbeiter mit Sanktionen belegt.

Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit , | 31 Kommentare