Zoom (MMRs) Schwachstelle CVE-2026-22844

Sicherheit (Pexels, allgemeine Nutzung)Anbieter Zoom hat zum 20. Januar 2026 eine Warnung vor einer Schwachstelle CVE-2026-22844 in seiner Zoom Node Multimedia Router (MMRs) Software vor Version 5.2.1716.0 bekannt gegeben. Die Schwachstelle hat einen CVSS Score von 9.9 und ermöglicht eine Remote Code Execution, sollte also unverzüglich gepatcht werden.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | Kommentar hinterlassen

Microsoft 365 seit 22.1.2026 gestört?

Es gab einen Ausfall von Microsoft 365, der auch Microsoft Outlook, Microsoft Defender, Microsoft Pureview am späten Abend des 22. Januar 2026 – zumindest in Nordamerika – beeinträchtigt hat.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit | 12 Kommentare

Windows 11 24H2/25H2; Windows Server 2025: (Recall-)Schwachstelle CVE-2025-60710 (Nov. 2025)

WindowsEs sieht mir so aus, als hätte Microsoft im November 2025 die erste gravierende Sicherheitslücke in seiner Recall-Funktion gefixt. Was den Vorfall, zumindest in meinen Augen, besonders brisant macht: Die Recall EVP-Schwachstelle CVE-2025-60710 im Host Process for Windows betrifft auch Windows Server 2025, was Fragen aufwirft.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows Server | Verschlagwortet mit , , , , | 7 Kommentare

URL fritz.box leitet seit 22.1.2026 auf 91.195.240.12 um – Malware auf Zielseite?

FRITZ!Box: Quelle AVMKurze Information zu einem scheinbar wiederkehrenden Thema. Die von der früheren AVM, heute FRITZ, erworbene Domain fritz.box ist wohl wieder auf "Abwegen". Von Lesern bin ich darauf hingewiesen worden, dass der NX-Record auf die IP 91.195.240.12 auflöst. Ergänzung: Die Whois-Daten zeigen, dass heute (22.1.2026) die Domain-Registrierung abgelaufen ist. Und das Urteil von Virustotal zur IP 91.195.240.12 sieht mir auch nicht wirklich gut aus. Stand 23:30 Uhr scheint das Problem korrigiert worden zu sein (siehe auch nachfolgende Kommentare).

Weiterlesen

Veröffentlicht unter Geräte, Internet, Sicherheit | Verschlagwortet mit , , | 47 Kommentare

ZUGFeRD und XRechnung: Bestandsaufnahme und Überblick – Teil 1

ParagraphIch greife mal ein Thema auf, was viele aus der deutschen Leserschaft vermutlich abgehakt haben, was mir aber gerade quer gekommen ist. Es geht um elektronische Rechnungen im ZUGFeRD- und XRechnung-Format. Seit dem 1.1.2026 besteht in Deutschland ja die Pflicht, solche elektronischen Rechnungen im Firmenumfeld empfangen und lesen zu können.

Weiterlesen

Veröffentlicht unter Problemlösung, Software | Verschlagwortet mit , , | 73 Kommentare

VMware Tools 13.0.10.0

VMwareKurzer Nachtrag für Nutzer der VMware by Broadcom-Produkte, in denen die VMware Tools zum Einsatz kommen. Nordnavigator hat im Diskussionsbereich darauf hingewiesen, dass VMware die Version 13.0.10.0 seiner VMware Tools freigegeben hat. Diese Version behebt einige Probleme.

Weiterlesen

Veröffentlicht unter Software, Update, Virtualisierung | Verschlagwortet mit | 3 Kommentare

Windows: Weitere Probleme mit Update (Januar 2026)

WindowsDie Probleme mit den Updates (z.B. KB507410 für Windows 11 25H2) vom 13. Januar 2026 reißen nicht ab. Microsoft hat nun Probleme mit hängenden Anwendungen wie Outlook bestätigt und einen Workaround genannt. Aber es gibt auch noch ein Grafikproblem unter dieser Windows 11-Versionen in Verbindung mit dem Update.

Weiterlesen

Veröffentlicht unter Problem, Update, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , , , | 32 Kommentare

Strato-Mails landen beim Empfänger als SPAM

MailHat Strato ein Konfigurationsproblem bei seinen E-Mail-Servern? Ein Leser hat mich darüber informiert, dass von Strato-E-Mail-Servern verschickte E-Mails beim Empfänger als SPAM klassifiziert werden. Ich packe es mal separat in einen kurzen Beitrag. Ergänzung: Inzwischen gibt der Leser an, dass das Problem nicht mehr reproduzierbar sei, obwohl nichts geändert wurde.

Weiterlesen

Veröffentlicht unter Mail, Problem | Verschlagwortet mit , | 37 Kommentare

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Concept Net GmbH Opfer von Ransomware

Sicherheit (Pexels, allgemeine Nutzung)Cyberangriffe richten sich nur gegen große Unternehmen? Passt nicht immer – die in Regensburg angesiedelte CONCEPTNET GmbH ist bereits am 15. Januar 2026 Opfer eines Ransomware-Angriffs geworden, bei dem die IT-Systeme des Unternehmens und wohl auch der Web- und E-Mail-Server verschlüsselt worden sind.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Evernote: Fette Preiserhöhung um das 5-17fache …

Ich greife mal ein Thema auf, welches bereits Ende Dezember 2025 von einem Leser an mich herangetragen wurde. Er hat für Evernote eine Preiserhöhung bekommen, die die Kosten um den Faktor 5 – 17 fach steigert. Ist noch jemand betroffen?

Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit , | 24 Kommentare