Schwachstelle CVE-2026-3055 in Citrix Netscaler ADC und Gateway wird angegriffen

Sicherheit (Pexels, allgemeine Nutzung)Zum 24. März 2026 hatte ich im Beitrag Kritische Schwachstellen in Citrix Netscaler ADC und Gateway (März 2026) vor zwei kritischen Schwachstellen in den genannten Citrix-Produkten gewarnt. Nun werden Angriffe in freier Wildbahn über eine Schwachstelle beobachtet. Es sollte dringen gepatcht werden – Details im verlinkten Artikel.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Kommentare deaktiviert für Schwachstelle CVE-2026-3055 in Citrix Netscaler ADC und Gateway wird angegriffen

Windows 11 24H2 – 25H2: Rollout des Update KB5079391 ausgesetzt

WindowsMicrosoft hat den Rollout des zum 26. März 2026 als Preview Update KB5079391 für Windows 11 24H2 – 25H2 veröffentlichten Pakets ausgesetzt. Dieses sollte eine lange Reihe an Fehlern korrigieren und ist am 14. April 2024 Bestandteil des regulären Sicherheitsupdates. Wegen Installationsfehlern ist das Update temporär zurückgezogen.

Weiterlesen

Veröffentlicht unter Problem, Update, Windows | Verschlagwortet mit , , | 8 Kommentare

Dell macht keine Speicherupgrades mehr; DDR5-Speicherpreise fallen erstmals

Der Markt für DDR5-Speicherbausteine scheint erstmals Preisrückgänge zu verzeichnen. Ursache könnten zwei Ereignisse sein: Googles neueste TurboQuant-Fortschritte und OpenAIs Rückzug beim Bau eigener Rechenzentren. Derweil habe ich die Information, dass Dell Kunden aktuell wohl keine Speicheraufrüstungen mehr anbietet.

Weiterlesen

Veröffentlicht unter Allgemein, Geräte | Verschlagwortet mit , , | 24 Kommentare

Microsoft Office 2024 LTSC: Word hängt mit "weißem" Popup

Kurze Rundfrage an die Leserschaft, ob es weitere Betroffene gibt. Mir liegt eine Lesermeldung vor, dass ein Word aus Microsoft Office 2024 LTSC regelmäßig mit einem "weißen Fenster" (Popup ohne Inhalt) hängen bleibt. Betriebssystem ist hier Windows 11.

Weiterlesen

Veröffentlicht unter Office, Problem | Verschlagwortet mit , | 8 Kommentare

Test von KI-Chatbots: Die falschen Antworten sind ein Problem!

CopilotDie Verwendung von großen Sprachmodellen (LLMs) und AI-Chatbots, neumodisch als "künstliche Intelligenz" (KI) bezeichnet, ist kaum noch aufzuhalten. Schnell ist die "KI" um Rat gefragt und liefert auch scheinbar "beeindruckende" Antworten. Britische Verbraucherschützer haben AI-Chatbots mit den verwendeten LLMs getestet und arg Bedenkliches gefunden. Das beste AI-Produkt (Perplexity) kam nur auf 72 Prozent richtige Antworten, d.h. jede vierte Antwort ist falsch! Kleiner Beitrag zu diesem Thema.

Weiterlesen

Veröffentlicht unter AI, Problem, Sicherheit | Verschlagwortet mit , | 51 Kommentare

Cloudflare injiziert Tracking-Script in Webseiten

Kurze Meldung bzw. Information zu einem Sachverhalt, der mir die Woche untergekommen ist, und den ich hier im Blog einfach mal kurz aufgreife. Ich bin auf den Tweet eines Benutzers gestoßen, dem aufgefallen ist, dass Cloudflare ein Tracking-Scripe in Webseiten injiziert, wenn deren DNS verwendet wird.

Weiterlesen

Veröffentlicht unter Internet | Verschlagwortet mit | 11 Kommentare

Kommt der Computer der Zukunft ohne Apps und AI-only daher?

Der Computer der Zukunft steckt voller KI und braucht daher auch keine Menschen mehr, kann also auf Anwendungen und Apps sowie eine GUI verzichten. Denn Agenten sollen sich um alle Belange kümmern. Das ist die Kurzfassung dessen, was mir kürzlich als neuer Forschungsbericht untergekommen ist.

Weiterlesen

Veröffentlicht unter AI, Geräte | Verschlagwortet mit , | 20 Kommentare

GitHub trainiert Copilot mit Benutzerdaten; Opt-out erforderlich

CopilotNoch eine kurzer Hinweis für Leser und Leserinnen aus dem Kreis der Entwickler, die Code auf GitHub hosten. Mir ist die Woche die Information unter die Augen gekommen, dass GitHub beim dort eingesetzten Copilot mit Nutzerdaten für das Trainieren der AI-Plattform verwenden möchte. Das passiert ab April 2026 automatisch. Wer nicht möchte, dass seine Benutzerdaten dazu verwendet werden, muss die mit Out-out kund tun.

Weiterlesen

Veröffentlicht unter AI | Verschlagwortet mit , , | 2 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Konsortium um IONOS und Nextcloud plant "Euro-Office"

Ein Industriekonsortium, unter Führung des Cloud-Anbieters und Hosters IONOS, sowie dem Entwickler der Nextcloud, haben eine Kooperation zur Entwicklung einer europäischen Office-Alternative zu Microsoft Office angekündigt. Im "Sommer" 2026 soll es so weit sein, das eine als "Euro-Office" bezeichnete Open Source-Lösung für Firmen bereit steht. Das Ganze setzt dabei auf bereits vorhandenen Bausteinen auf. So nutzt das Konsortium einen Fork von ONLYOFFICE, eine ehemals russische (OSS) Lösung, die aber auf Hintertüren abgeklopft wurde.

Weiterlesen

Veröffentlicht unter Cloud, Office | Verschlagwortet mit , , | 36 Kommentare

Windows 11/Server 2025 blocken ab April 2026 "cross-signierte" Kerneltreiber

WindowsMicrosoft will veraltete Kerneltreiber, die noch "cross signed" sind, aus Sicherheitsgründen ab April 2026 in Windows blockieren. Dies betrifft Windows 11 ab 24H2 und auch Windows Server 2025. Die Änderung wird mit dem Patchday zum 14. April 2026 per Update ausgerollt, aber nur "sehr zurückhaltend" aktiviert. Das hat Microsoft die Woche bekannt gegeben.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows, Windows Server | Verschlagwortet mit , , , | 8 Kommentare