Der App-Zwang, die Sicherheit und Datenabflüsse

Immer mehr Firmen, der Handel oder Dienstleister fordern von ihren Kunden die Verwendung einer App oder bieten solche Apps an. Das wirft natürlich Fragen zur Praktikabilität, aber auch zur Datensicherheit auf.

Weiterlesen

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , | 128 Kommentare

Private-Equity-Gesellschaft Apollo reduziert Unternehmensanteile wegen KI-Unsicherheiten

Spannende Information, die mir gerade untergekommen ist. Private-Equity-Unternehmen Apollo scheint 2025 seine Unternehmensanteile bei einigen Firmen reduziert zu haben. Hintergrund ist wohl die Befürchtung, dass die KI-Entwicklung den Markt für Software-Entwicklungs-Unternehmen durcheinander wirbeln könnte. Ergänzung: Und mir ist eine interessante Information untergekommen. Erste Entwickler gehen von AI-Code-Generierung weg, weil der Aufwand zum Code-Review höher ist, als gleich alles selbst zu schreiben.

Weiterlesen

Veröffentlicht unter AI, Allgemein | Verschlagwortet mit , | 12 Kommentare

Risiko: Schatten-AI in Unternehmen

Sicherheit (Pexels, allgemeine Nutzung)Der nächste blinde Fleck für die IT-Sicherheit sind KI-Tools  und -Funktionen, die im Browser der Benutzer mitlaufen. Die Tools lesen Daten, befolgen versteckten Anweisungen und verschieben Informationen zwischen Registerkarten. Die IT kann diese Tools nicht sehen, Sicherheitslösungen kann die Ausführung nicht verhindern.

Weiterlesen

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , | 32 Kommentare

Digitale Souveränität: Die DATEV zementiert mit Windows 11-Zwang Abhängigkeiten

Stop - PixabayMomentan denkt man in Europa ja verstärkt über die digitale Souveränität, also die Reduzierung der Abhängigkeiten von US-IT-Lösungen nach. Problem sind Hersteller von Anwendungssoftware, die bestimmte Betriebssysteme und -Versionen vorschreiben. Ein Beispiel ist die DATEV, die bei zahlreichen Steuerberatern im Einsatz ist. Die DATEV schreibt Windows 11 in ihren Anforderungen zum Betrieb der Software auf den Clients vor, obwohl Windows 10 noch lange im Support ist. Auch Behörden, wie die Bundesagentur für Arbeit arbeiten hart daran, Abhängigkeiten zu zementieren.

Weiterlesen

Veröffentlicht unter Problem, Software, Windows | Verschlagwortet mit , , , | 89 Kommentare

Windows Remote Access Connection Manager 0-Day-Fix

WindowsIm Windows Remote Access Connection Manager (RasMan) gibt es eine 0-day-Schwachstelle. Angreifer könnten den RasMan-Dienst per DDoS zum Absturz bringen. Es gibt keine CVE-Nummer und Microsoft bietet bisher keinen Fix. Es gibt aber einen Micropatch von ACROS Security, der das Ganze über 0patch absichert, und – bis zum Patch von Microsoft – sogar in der FREE-Version des 0patch-Agenten verteilt wird.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , , | 8 Kommentare

No-Code Agentic AI kann für Finanzbetrug und Workflow Hijacking missbraucht werden

Sicherheit (Pexels, allgemeine Nutzung)Mehr und mehr Forschungsberichte zeigen die Risiken von Agentic AI-Lösungen, die in Unternehmen oder in Privathaushalten Einzug halten, auf. Weit verbreitete KI-Tools wie Microsoft Copilot Studio können unbeabsichtigt sensible Daten offenlegen und nicht autorisierte Finanztransaktionen durchführen, wie Tenable in einer Studie herausgefunden hat.

Weiterlesen

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , | 3 Kommentare

Nachtrag zur Frage, ob Outlook Classic Anmeldedaten an Microsoft überträgt

Vor einiger Zeit hatte ich über den Verdacht berichtet, dass nicht nur die Outlook New-App, sondern auch Outlook Classic Anmeldedaten an Microsoft überträgt. Der Betroffene hat sich auf meine Nachfrage gemeldet, untersucht aber weiterhin den Sachverhalt, geht aber davon aus, dass auch Outlook Classic betroffen sein dürfte. Hier daher ein Nachtrag zum aktuellen Sachstand.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 16 Kommentare

Windows 11 24H2/25H: Update-Probleme und Freezes u.a. mit Dell-Systemen

Noch ein kurzer Sammelbeitrag rund um Probleme mit Windows 11 (24H2-25H2) in Verbindung mit Dell-Systemen. Es gibt wohl Abstürze bei der Dell Pro MAX 16250-Geräten, wo das C-State in den BIOS-Einstellungen rein spielt. Und es gibt den Hinweis, dass KB5072033 für Windows 11 25H2 mit dem Fehler 0x800f0983 scheitert – auch dort ist Dell genannt worden.

Weiterlesen

Veröffentlicht unter Geräte, Problem, Update, Windows | Verschlagwortet mit , , , | 7 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

AI-Funktionen wie Copilot aus Windows 11 entfernen

CopilotIch stelle mal eine Information unkommentiert hier im Blog ein, die mir die Woche untergekommen ist. Jemand hat ein Script-Projekt auf GitHub gestartet, welches das Ziel verfolgt, AI-Funktionen wie den Copilot aus Windows 11 zu entfernen.

Weiterlesen

Veröffentlicht unter AI, Windows | Verschlagwortet mit , , | 41 Kommentare

Bayern: Kritik an Milliarden-Auftrag für Microsoft, aber Kinderstartgeld gestrichen

Stop - PixabayDerzeit bewegt ja die neue US-Sicherheitspolitik gegen Europa die Gemüter. Und politisch wird über das Thema digitale Souveränität nachgedacht. Kümmert die Staatsregierung in Bayern nicht. Diese will einen Milliarden-Auftrag an Microsoft vergeben und Microsoft 365 für die bayerischen Behörden lizenzieren. Dagegen regt sich massiv Kritik, zumal Bayern in Sozialleistungen spart. Gerade wurde in Bayern das Kinderstartgeld gestrichen.

Weiterlesen

Veröffentlicht unter Allgemein, Office, Sicherheit, Software | Verschlagwortet mit , | 56 Kommentare