Microsoft Security Update Summary (9. Dezember 2025)

UpdateMicrosoft hat am 9. Dezember 2025 Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 56 Schwachstellen (CVEs), eine davon wurde als 0-day klassifiziert und wird ausgenutzt. Nachfolgend findet sich ein kompakter Überblick über diese Updates, die zum Patchday freigegeben wurden.

Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software, Update, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , , | Ein Kommentar

BSI prüft Password-Manager: Empfohlen, aber Luft nach oben

Sicherheit (Pexels, allgemeine Nutzung)Passwörter gehören bei der Nutzung von Onlinediensten zum Alltag: E-Maildienste, Onlineshopping, Social Media etc. nutzen sie. Zur Verwaltung der Kennwörter kommen häufig Passwortmanager zum Einsatz. Aber wie sicher sind diese Programme? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) wollte es wissen und hat untersucht. Fazit des BSI: Es gibt Luft nach oben, aber klare Empfehlung zur Verwendung von Passwortmanagern.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 31 Kommentare

Nachtrag zu Problemen bei Hosting.de und Webland; Erfahrung mit der SYNVIA media GmbH?

Ich stelle mal einen Sammelbeitrag zu Nachträgen zu den Problemen bei den Hostern Hosting.de und Webland hier im Blog ein. Dort gab es ja vor zwei Wochen eine Störung, die teilweise noch nicht beseitigt ist. Dann würde mich noch interessieren, ob es Leser mit Erfahrungen zum Internet bei Vonovia gibt, was von der hauseigenen Tochter  SYNVIA media GmbH bereitgestellt wird.

Weiterlesen

Veröffentlicht unter Internet, Störung | Verschlagwortet mit , | 7 Kommentare

Copilot momentan gestört (9. Dez. 2025)

CopilotAktuell gibt es bei Microsoft wohl ein Problem, was den Copilot betrifft. So richtig weiß ich nicht, was los ist, denn der Copilot antwortet nicht mehr. Aber die Störungsmeldungen auf Störungsportalen wie allestoerungen.de zeigen, dass da was kaputt sein muss.

Weiterlesen

Veröffentlicht unter AI, Störung | Verschlagwortet mit , | 12 Kommentare

Angriffe auf React RCE-Schwachstelle (CVE-2025-55182)

Sicherheit (Pexels, allgemeine Nutzung)In den React Server Components gibt es eine kritische RCE-Schwachstelle (CVE-2025-55182) mit einem CVSS-Score von 10.0. Das ist seit einigen Tagen bekannt. Nun laufen massive Angriffswellen gegen verwundbare Webseiten und viele Firmenauftritte wurden bereits gehackt.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Ein Kommentar

Cobra ADRESS PLUS – Lizenzkosten steigen kräftig

Aufregung im Lager der Cobra Adress Plus-Händler und wohl auch Kunden. Der Anbieter vom Bodensee hat seine Händler über eine kurzfristige Änderung seiner Lizenzbedingungen informiert. Die Folge sind wohl kräftige Steigerungen der Lizenzkosten – von einer Verdoppelung und mehr ist die Rede.

Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit , , | 23 Kommentare

Gerät Microsoft mit seinem AI-Kurs in Trouble?

CopilotLäuft Microsoft mit seinem AI- und Cloud-Kurs in Probleme? Redmond hält zwar Kurs, aber es gibt Anzeichen, dass die Firma möglicherweise in Probleme läuft bzw. bereits drin steckt. So hat Microsoft-Chef Satya Nadella verlautbaren lassen, dass Microsoft zu träge zur Umsetzung des AI-Kurses sei – und die Produkte für Unternehmenskunden sollen auch nicht so vom Verkauf her "rennen".

Weiterlesen

Veröffentlicht unter AI, Cloud, Problem, Software | Verschlagwortet mit , , | 20 Kommentare

Kritische Sicherheitslücke CVE-2025-61260 in OpenAI Codex CLI

Sicherheit (Pexels, allgemeine Nutzung)Kleiner Infosplitter, der mir von den Sicherheitsforschern von Check Point Research (CPR) zugegangen ist. Die sind kürzlich in OpenAIs Codex CLI auf die kritische Sicherheitslücke CVE-2025-61260 gestoßen. Diese ermöglichte Angriffe über lokale Projektdateien, stille Code-Ausführung, Infiltration und Datenklau.

Weiterlesen

Veröffentlicht unter AI, Sicherheit, Software | Verschlagwortet mit , , , | Ein Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Schleswig-Holstein: Schon 80 % der Arbeitsplätze auf LibreOffice umgestellt

LibreOfficeWie steht es eigentlich mit dem OpenSource-Umstieg in Schleswig-Holstein? Nun, gerade teilt die Staatskanzlei mit, dass bereits 80% der Arbeitsplätze in der Verwaltung auf LibreOffice umgestellt seien. Microsoft 365 bzw. Office fliegt raus und das Bundesland spart Millionen an Lizenzkosten.

Weiterlesen

Veröffentlicht unter Office | Verschlagwortet mit | 79 Kommentare

Exchange Online: Raumbuchungsanfragen manuell genehmigen kaputt

Exchange LogoHeute ist hier im Blog irgendwie "Exchange Online Trouble-Tag". Neben dem  Thema Zur Info: IP-Adressen von Microsoft Exchange Online bei Sender Score geblockt liegt mir noch eine weitere Lesermeldung vor, die ich zur Information hier im Blog einstelle. Ein Leser informierte mich, dass bei ihm die manuelle Bestätigung der Raumbuchungsanfragen unter Exchange Online kaputt sei. Microsoft verweise derzeit nur auf den Blog hier.

Weiterlesen

Veröffentlicht unter Cloud, Problem, Software | Verschlagwortet mit , , | Ein Kommentar