D-Trust verlangt bis 6.4.2026 (Ostermontag) Zertifikatsausstausch

Sicherheit (Pexels, allgemeine Nutzung)Ostern gibt es Eier als Überraschung; von D-Trust, einer Tochter der Bundesdruckerei gibt es eine Überraschung dre anderen Art (könnte man als faules Ei ansehen, da die Problematik seit dem 15. März 2026 bekannt ist). Unschön dabei: Administratoren, die D-Trust TLS-Zertifikate  auf Websites oder anderswo einsetzen, müssen diese bis Ostermontag, den 6. April 2026, 17:00 Uhr austauschen. Es handelt sich um einen kurzfristigen Rückruf neu ausgegebener TLS-Zertifikate.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 31 Kommentare

Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung

CopilotMicrosoft hat die Nutzungsbedingungen für seinen KI-Assistenten Copilot sehr ausführlich gestaltet. Gerade werden einige Warnungen, die in diesen Nutzungsbedingungen (für Privatanwender) aufgeführt werden, intensiv im Internet diskutiert. Während Microsoft Copilot von Redmond als "coolste Erfindung seit geschnitten Brot" gefeiert wird, die das Leben von jedem Mann und jeder Frau umkrempeln wird, schränkten die "Microsoft Copilot Terms of Use" das Ganze auf "Unterhaltungszwecke" ein.

Weiterlesen

Veröffentlicht unter AI, Problem | Verschlagwortet mit , | 23 Kommentare

Microsoft forciert nun das Upgrade von Windows 11 24H2 auf 25H2

Windows[English]Nicht verwaltete Systeme mit Windows 11 24H2 Home und Pro werden nun schrittweise auf Windows 11 25H2 aktualisiert. Das hat Microsoft zum 27. März 2026 bekannt gegeben. Der Hintergrund für diesen Schritt ist der Umstand, dass Windows 11 24H2 in den Versionen Home und Pro im Oktober 2026 aus dem Support fällt.

Weiterlesen

Veröffentlicht unter Update, Windows | Verschlagwortet mit , | 19 Kommentare

Mandiant M-Trends Report 2026

Sicherheit (Pexels, allgemeine Nutzung)Google Tochter Mandiant, die als Sicherheitsanbieter fungiert, hat bereits Ende März 2026 seinen jährlichen M-Trends Bericht veröffentlicht: Er fasst die Erkenntnisse aus über 500.000 Stunden, die Mandiant und die Google Threat Intelligence Group (GTIG) im Jahr 2025 auf die Untersuchung von Sicherheitsvorfällen verwendet haben, zusammen und bietet einen umfassenden Überblick über die aktuelle Bedrohungslage.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Cybervorfälle und Schwachstellen (April 2026): Sportradar AG, Adobe, Gambio-Onlineshops etc.

Sicherheit (Pexels, allgemeine Nutzung)Noch ein kleines Sammelsurium an Sicherheitsvorfällen, die mir die Tage untergekommen sind. Bei ersatzluftfilter.de  und heliosventilatoren.de kam es in den Onlineshops zu einem Datenabfluss (die verwenden die gehackte Gambio-Onlineshop-Software). Und die Sportradar AG aus der Schweiz soll auch Opfer eines Angriffs geworden zu sein, bei dem Daten (z.B. zu Sportwetten) nach einem Lieferkettenangriff abgeflossen sind. Auch bei Adobe wird ein Hack des Help-Desk reklamiert.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit | 6 Kommentare

Anthropic versucht Claude Code "einzufangen"; Leak mit vielen Insights; erster Fork

Die Tage ist KI-Entwickler Anthropic ja ein Fehler unterlaufen, worauf der Quellcode des CLI-Tools Claude Code öffentlich wurde. Nun hat das Unternehmen Tausende GitHub-Seiten, die Claude Code "erwähnten" sperren lassen. Das Leak ermöglicht Fachleuten einige Einblicke in den Code, und ein erster Klon von Claude Code ist auch verfügbar.

Weiterlesen

Veröffentlicht unter AI, Problem, Sicherheit, Software | Verschlagwortet mit , , | 6 Kommentare

Googles Android Sideloading-Pläne für Apps

Google hat vor einiger Zeit seine Pläne konkretisiert, wie man erfahrenen Anwender ermöglichen will, Android-Apps von nicht registrierten Entwicklern auf Android-Geräten auszuführen. Seit zwei Wochen sind nun die Details zu Googles Plänen bekannt. Ich trage mal einige Informationen dazu nach.

Weiterlesen

Veröffentlicht unter Android, Sicherheit, Software | Verschlagwortet mit , | 7 Kommentare

Neuer "Storm"-Infostealer klaut Zugangsdaten und wird im Darknet angeboten

Sicherheit (Pexels, allgemeine Nutzung)Sicherheitsforscher von den Varonis Threat Labs sind Anfang 2026 auf einen neuen Infostealer „Storm" gestoßen. Der wird derzeit unter Cyberkriminellen gehandelt und kann remote Sitzungsdaten aus den derzeit beliebtesten Browsern (Google Chrome, Microsoft Edge und Mozilla Firefox) sammeln.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 18 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Artemis II Mondmission mit Outlook-Problemen

Lustige Episode, die gerade im Web die Runde macht. Nachdem Christina Koch von der die Besatzung der US Mondmission Artemis II die einzige, aber kaputte Toilette in Richtung Mond und zurück reparieren konnte, schlug ein bekanntes irdisches Problem zu: Bei einem Astronauten funktionierte Microsoft Outlook auf zwei Systemen nicht. Böse Zungen kolportieren, dass der per Funk angeforderte Support aus- und wieder einschalten empfahl.

Weiterlesen

Veröffentlicht unter Office, Problem, Problemlösung | Verschlagwortet mit , | 13 Kommentare

Apple veröffentlicht iOS 18-Update als Schutz vor DarkSword

Apple hat vor einigen Stunden ein Update für sein älteres iOS 18 bzw. iPadOS 18 angekündigt. Mit dem iOS 18-Update und dem iPadOS-Pendant sollen Benutzer von Geräte gegen DarkSword geschützt werden, die nicht auf iOS 26 aktualisieren können oder wollen. Hintergrund ist, dass das Exploit-Kit DarkSword von jemand öffentlich auf GitHub hochgeladen wurde und die Gefahr von Angriffen wächst.

Weiterlesen

Veröffentlicht unter iOS, iPad, Sicherheit, Update | Verschlagwortet mit , , , | 6 Kommentare