Drama Cyberangriff auf Flughäfen und der Collins Aerospace-Doppelhack

BugBeim Cyberangriff auf den Dienstleister Collins Aerospace, der für europäische Flughäfen u.a. die Check-In-Systeme betreibt, kam es zu erheblichen Flugausfällen und Schäden. Nun liegt mir die Information vor, dass der Anbieter wohl gleichzeitig von zwei Cybergruppen gehackt wurde.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Software | Verschlagwortet mit , , , | 2 Kommentare

Illumio Studie offenbart kritische Sichtbarkeitslücken

Sicherheit (Pexels, allgemeine Nutzung)Die Illumio Inc. hat Anfang Oktober 2025 seinen Global Cloud Detection and Response Report 2025 veröffentlicht. Dieser zeigt, dass die laterale Bewegung bei Cyberangriffen bleibt schwer erkennbar und offenbart kritische Sichtbarkeitslücken. Der Report liegt mir in Auszügen vor und ich stelle einige Aussagen hier im Blog ein.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Load Balancing im Wandel – was es heute braucht?

Progress KempWerbung – Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Anbieter Kemp bietet dazu Informationen an.

Veröffentlicht unter Software | Verschlagwortet mit | Kommentare deaktiviert für Load Balancing im Wandel – was es heute braucht?

Windows 10 auf Windows 11 Upgrade endet mit "Intel RST no boot"

[English]Ein Blog-Leser hat sich die Woche bei mir gemeldet, weil er beim Upgrade von Windows 10-Rechnern auf Windows 11 in einen Fehler "Intel RST no boot" gelaufen ist.

Weiterlesen

Veröffentlicht unter Problem, Update, Windows | Verschlagwortet mit , , , | 27 Kommentare

Windows 11 24H2: RDP nach Preview-Update KB5065789 kaputt?

WindowsIch stelle mal ein Problem hier im Blog ein, auf welches mich ein Blog-Leser bereits Anfang Oktober 2025 per Mail angesprochen hat. In seiner Unternehmensumgebung hat er Probleme auf Clients mit Windows 11 24H2 per RDP zuzugreifen, nachdem das Preview-Update KB5065789 vom 29. September 2025 installiert wurde.

Weiterlesen

Veröffentlicht unter Problem, Update, Windows | Verschlagwortet mit , , | 9 Kommentare

Kritische Schwachstelle CVE-2025-54236 in Adobe Commerce (Magento)

Sicherheit (Pexels, allgemeine Nutzung)[English]In der Adobe Commerce-Software (früher Magento) wurde eine kritische Schwachstelle CVE-2025-54236 gefunden. Adobe Commerce ermöglicht nicht authentifizierten Angreifern einen Datei-Upload und am Ende des Tages sogar eine Kontoübernahme. Die Schwachstelle hat den CVSS 3.1-Index von 9.1 (auf einer Skala bis 10) erhalten und wird als kritisch eingestuft.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Schneider Electric Opfer der Oracle E-Business Suite 0-day Schwachstelle CVE-2025-61882

Sicherheit (Pexels, allgemeine Nutzung)Nutzer der Oracle Oracle E-Business Suite (EBS) werden seit Juli 2025 über eine erst am 4. Oktober 2025 gepatchte 0-day-Schwachstelle CVE-2025-61882 erfolgreich angegriffen. Inzwischen werden die Namen von Opfern bekannt. So ist Schneider Electric Opfer der Clop-Ransomware-Gruppe geworden, die die Schwachstelle ausnutzen konnten.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 6 Kommentare

Virtualbox 7.1.12 und 7.2.2: Schwachstelle CVE-2025-62641

Virtualbox[English]Gerade wurde bekannt, dass es in Virtualbox 7.1.12 und 7.2.2 die Schwachstelle CVE-2025-62641 gibt. Damit können Angreifer ggf. den Host übernehmen. Zudem sind weitere Schwachstellen in den Versionen vorhanden. Abhilfe schaffen Virtualbox 7.1.14 und 7.2.4.

Weiterlesen

Veröffentlicht unter Sicherheit, Virtualisierung | Verschlagwortet mit , | 3 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows Updates 10.2025: Nachlese zu Installationsproblemen

WindowsIch stelle noch eine kurze Nachlese zu den Sicherheitsupdates für Oktober 2025 hier im Blog ein. Einige Administratoren berichteten über Installationsfehler bei Windows-Updates. Es gibt aber einige Workarounds, um diese Probleme in den Griff zu bekommen. Vielleicht hilft es weiter, falls jemand noch mit den Updates vom 14. Oktober 2025 hakelt.

Weiterlesen

Veröffentlicht unter Problem, Problemlösung, Update, Windows, Windows Server | Verschlagwortet mit , , , | 5 Kommentare

Windows Server: Out-of-Band Updates für WSUS-Schwachstelle CVE-2025-59287 (23.10.2025)

Windows[English]Es gibt ein Out-of-Band Update KB5070883 für Windows Server 2019 (Ergänzung: Es sind wohl weitere OOBE-Updates für weitere Server-Editionen freigegeben worden), welche Microsoft zum 23. Oktober 2025 bereitgestellt hat. Ziel dieser Notfall-Updates ist es, eine kritische Schwachstelle in WSUS zu schließen. Die Remote Execution-Schwachstelle CVE-2025-59287 wurde mit einem CVSS-Score von 9.8 bewertet. Administratoren sollten handeln.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , | 40 Kommentare