Windows 11 24H2: Doch keine SSD-Probleme durch KB5063878

Windows[English]Nach dem August 2025-Patchday gab Berichte, dass das am 12. August 2025 für Windows 11 24H2 freigegebene kumulative Sicherheitsupdate KB5063878 zu schwerwiegenden SSD-Problemen führt. Microsoft hat im Zusammenarbeit mit Phison umfangreiche Tests durchgeführt und gibt Entwarnung. Es konnte keine Beeinflussung durch das Update KB5063878 festgestellt werden.

Weiterlesen

Veröffentlicht unter Allgemein | 54 Kommentare

Load Balancing ohne Hardware-Overkill – so sparen Admins bares Geld

Progress KempWerbung – In vielen IT-Abteilungen schlummern versteckte Kosten – oft dort, wo man sie am wenigsten vermutet: im Load Balancing. Klassische Hardware-Appliances sind teuer in der Anschaffung, aufwendig im Betrieb und oft überdimensioniert für den tatsächlichen Bedarf. Dabei geht es auch anders.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 8 Kommentare

Microsoft passt Lizenzübersicht im Admin Center ab Oktober 2025 an

Kurze Information für Administratoren von Microsoft 365-Tenants. Microsoft überarbeitet die Anzeige der Lizenzübersicht im Admin Center und wird diese ab Oktober 2025 in den Tenants ausrollen. Hier eine kurze Übersicht, was Microsoft diesbezüglich im Microsoft 365 Message Center angekündigt hat.

Weiterlesen

Veröffentlicht unter Allgemein, Cloud | Verschlagwortet mit , | Schreib einen Kommentar

Schwachstellen in Hikvision-Kameras

Sicherheit (Pexels, allgemeine Nutzung)Der Kamerahersteller Hikvision hat zum 28. August 2025 einen Sicherheitshinweis zu drei Schwachstellen in seiner Software HikCentral Professional veröffentlich. Es handelt sich um die Schwachstellen CVE-2025-39245, CVE-2025-39246 und CVE-2025-39247, die einem Angreifer den Zugriff auf bestimmte Ressourcen ermöglichen. Die Schwachstellen wurden durch Updates geschlossen.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 5 Kommentare

FreePBX: CVE-2025-57819 (CVSS 10.0); 6620 ungepatchte Telefonanlagen

Sicherheit (Pexels, allgemeine Nutzung)In Telefonanlagen mit der Software FreePBX gibt es die Schwachstelle CVE-2025-57819 mit einem CVSS Index von 10.0. Da brennt bildlich gesprochen die Hütte, und die Anlagen müssten unverzüglich gepatcht werden. Die Sicherheitsforscher von The Shadowserver Foundation haben das Internet gescannt und haben zig ungepatchte Anlagen gefunden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 4 Kommentare

Windows 11 24H2: Sicherheitsproblem durch unattend.xml?

Windows[English]Administratoren lassen Windows mittels einer unattend.xml-Datei installieren und einrichten. Die Datei unattend.xml lässt sich mit einem Generator erstellen. Ein Blog-Leser hat mich bereits im Juli 2025 darauf hingewiesen, dass unter Windows 11 24H2 aber bei Verwendung einer unattend.xml ein Sicherheitsproblem entsteht.

Weiterlesen

Veröffentlicht unter Problemlösung, Sicherheit, Windows | Verschlagwortet mit , , | 41 Kommentare

Wider die digitale Enshitification – für ein Recht auf analoges Leben

Stop - PixabayIch stelle mal ein Thema zur Diskussion hier in den Blog, das mir diese Woche gleich aus zwei Richtungen vor die Füße gefallen ist, was mich aber schon länger umtreibt. Der Sammelbegriff ist: Ein Recht auf analoges Leben und Teilhabe am Leben – also nicht alles digital und im Selfservice erledigen zu müssen. Die Forderung ist mir die Woche im Umfeld der Senioren Union untergekommen. Aber Abseits dessen geht es mir um den Trend zur "Enshitification" als großes Überthema.

Weiterlesen

Veröffentlicht unter Allgemein, Internet, Software | Verschlagwortet mit , , , | 157 Kommentare

PromptLock: Erste KI-gestützte Malware von ESET entdeckt

Sicherheit (Pexels, allgemeine Nutzung)ESET-Sicherheitsforscher haben die ihrer Meinung nach "erste bekannte KI-gestützte Ransomware" mit dem Namen PromptLock entdeckt. Die Malware ist in der Lage, Daten zu exfiltrieren, zu verschlüsseln und möglicherweise sogar zu zerstören, wobei diese letzte Funktion offenbar noch nicht in die Malware implementiert wurde. Durch die spontane Generierung bösartiger Lua-Skripte zeigt sie, wie KI zukünftige Cyberangriffe noch verstärken könnte.

Weiterlesen

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , | 12 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Merkwürdige Spam-Mail; Accenture gehackt?

MailEin Blog-Leser hat mich vor einigen Tage darauf hingewiesen, dass er eine merkwürdige Spam-Mail bekam, die von einer Accenture-Domain verschickt wurde. Inzwischen ist die Domain nicht mehr erreichbar – was die Frage nach dem Hintergrund aufwirft.

Weiterlesen

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , | 7 Kommentare

Google Chrome-Android-App: Könnt ihr die Suchmaschine einstellen?

Kurze Frage an die Leserschaft, die mit Android-Geräten arbeitet und Zugriff auf den Google Android-Browser hat. Lässt sich bei euch die Suchmaschine über die Einstellungen der Browser-App ändern?

Weiterlesen

Veröffentlicht unter Android, App, Google Chrome, Problem | Verschlagwortet mit , , | 14 Kommentare