Exchange Server: Hotfix Update Mai 2026 (8.5.2026)

Exchange LogoKurze Information für Administratoren von Microsoft Exchange Systemen. Microsoft hat zum 8. Mai 2026 ein sogenannte Hotfix Update für Mai 2026 veröffentlicht. Dieses Hotfix Update steht nur für Exchange Server Subscription Edition (SE) zur Verfügung. Das May 2026 HU enthält keine neuen Sicherheitsupdates für Exchange Server, bietet jedoch neue Funktionen, die in einem Suppport-Beitrag beschrieben sind.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 2 Kommentare

Sicherheitsvorfall in Arztpraxis in Rheinland-Pfalz (8.5.2026)

Gesundheit (Pexels, frei verwendbar)Kurzer Hinweis an den Kreis der Leserschaft im Umfeld von Arztpraxen. Die Kassenärztliche Vereinigung von Rheinland-Pfalz weist am 8. Mai 2026 auf einen Sicherheitsvorfall in einer Arztpraxis in Rheinland-Pfalz hin. Dort wurde eine medizinische Fachangestellte wohl Opfer einer Phishing-Attacke, worauf das E-Mail-Konto übernommen werden konnte.

Weiterlesen

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , | 18 Kommentare

Dirty Frag: Lokale Rechteausweitung im Linux-Kernel (CVE-2026-43284, CVE-2026-43500)

Im Linux-Kernel ist eine Schwachstelle (CVE-2026-43284) bekannt geworden, die eine lokale Rechteausweitung im Linux-Kernel ermöglicht. Für diese, als "Dirty Frag" bezeichnete, Schwachstelle gibt es von einigen Distributionen wie Ubuntu bereits Mitigationen.

Weiterlesen

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 12 Kommentare

Gigamon-Studie: KI in 82 Prozent der Sicherheitsvorfälle involviert

Sicherheit (Pexels, allgemeine Nutzung)Gigamon, ein Anbieter von Deep Observability, hat in einer Studie Sicherheitsvorfälle untersucht. Die Ergebnisse wurden in der jährlich erscheinenden Hybrid-Cloud-Security-Studie veröffentlicht. Die diesjährigen Ergebnisse zeigen deutlich: Künstliche Intelligenz verändert die Cyber-Bedrohungslandschaft spürbar und setzt IT- und Sicherheitsteams zunehmend unter Druck.

Weiterlesen

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , | 1 Kommentar

Folgerungen aus dem DAEMON Tools Supply Chain-Angriff

Sicherheit (Pexels, allgemeine Nutzung)Vor einigen Tagen wurde ja der Supply Chain-Angriff auf die DAEMON Tools bekannt. Ich hatte im Beitrag Daemon Tools: Server liefert Version mit Malware aus berichtet. Nun hat Oliver Keizers vom Sicherheitsanbieter Filigran einen Beitrag "Der DAEMON Tools Supply Chain-Angriff: Was deutsche Unternehmen und Behörden daraus mitnehmen sollten" erstellt, der Handlungskonsequenzen aufzeigen will.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 17 Kommentare

DENIC Post-Incident-Bericht DNS-Ausfall (5. Mai 2026)

Zum 5. Mai 2026 kam es zu einer großflächigen Störung bei der Erreichbarkeit von .de-Domains. Die DNS-Auflösung der DENIC hatte ein technisches Problem, worauf die .de-Domains über Stunden nicht erreichbar waren. Nun hat die DENIC ihren Post-Incident-Report zum DNS-Ausfall am 5. Mai 2026 veröffentlicht.

Weiterlesen

Veröffentlicht unter Internet, Störung | Verschlagwortet mit , | 5 Kommentare

Vodafone: IMAP-System seit Tagen dysfunktional?

MailFrage an die Leser, die den IMAP-Server von Vodafone zum Mail-Versand verwenden. Ein Leser hat mich am 7. Mai 2026 per Mail kontaktiert und auf arge Probleme mit dem Vodafone IMAP-Server hingewiesen. Im Client werden bei einer IMAP-Anbindung "scheinbar" Ordnerinhalte gelöscht. Bei der Kontrolle im Webmailer sind die Mails aber noch auf dem IMAP-Server vorhanden. Lediglich die IMAP-Anbindung ist gestört und arbeitet wohl fehlerhaft.

Weiterlesen

Veröffentlicht unter Mail, Problem, Störung | Verschlagwortet mit , , , | 130 Kommentare

Windows 11-Clients: Die Gruppenrichtlinien-Editoren gpedit.msc und GPMC sind kaputt

Windows[English]Der Gruppenrichtlinien-Editor (gpedit.msc oder gpmc aus den RSAT Tools) ist in Windows 11 "kaputt", macht er doch auf Grund eines Bugs nicht, was ihm vom Administrator aufgetragen wird. Eingetragene Werte werden nicht übernommen, sondern wegen eines Überlauffehlers reduziert und dann gespeichert. Mark Heitbrink hat es im März 2026 an Microsoft gemeldet, ist bisher ohne Reaktion geblieben.

Weiterlesen

Veröffentlicht unter Problem, Windows, Windows 10 | Verschlagwortet mit , , , | 38 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Post von der DENIC mit Verifizierungsaufforderung an .de-Domaininhaber

ParagraphDie DENIC, die die Top Level Domain (TLD) .de verwaltet, verschickt wohl Aufforderungen zur Verifizierung an deutsche Inhaber einer .de-Domain. Das ist kein Fake oder Phishing, sondern eine gesetzliche Auflage, auch wenn es gerade etwas ungünstig kommt.

Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | 11 Kommentare

Instagram DMs ab heute nicht mehr Ende-zu-Ende verschlüsselt

Sicherheit (Pexels, allgemeine Nutzung)Kurzer Hinweis für Instagram-Nutzer unter der Leserschaft, die auch private Nachrichten auf dieser Plattform getauscht haben. Ab dem heutigen 8. Mai 2026 sind diese privaten Nachrichten nicht mehr privat. Instagram beginnt damit, die Ende-zu-Ende-Verschlüsselung abzuschalten. Damit werden die privaten Nachrichten für Meta lesbar.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 12 Kommentare