Schlagwort-Archiv: Sicherheit

URL fritz.box leitet seit 22.1.2026 auf 91.195.240.12 um – Malware auf Zielseite?

Kurze Information zu einem scheinbar wiederkehrenden Thema. Die von der früheren AVM, heute FRITZ, erworbene Domain fritz.box ist wohl wieder auf "Abwegen". Von Lesern bin ich darauf hingewiesen worden, dass der NX-Record auf die IP 91.195.240.12 auflöst. Ergänzung: Die Whois-Daten … Weiterlesen

Veröffentlicht unter Geräte, Internet, Sicherheit | Verschlagwortet mit , , | 45 Kommentare

Concept Net GmbH Opfer von Ransomware

Cyberangriffe richten sich nur gegen große Unternehmen? Passt nicht immer – die in Regensburg angesiedelte CONCEPTNET GmbH ist bereits am 15. Januar 2026 Opfer eines Ransomware-Angriffs geworden, bei dem die IT-Systeme des Unternehmens und wohl auch der Web- und E-Mail-Server … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Windows 11 25H2: Feature "Smart App Control" macht Probleme

Blog-Leser Martin F. hat mich die Tage per E-Mail kontaktiert, weil ihm unter Windows 11 25H2 das (vermeintlich neue  Feature) "Smart App Control" in die Quere gekommen ist. Ihm wurde nämlich plötzlich die Installation von Software verweigert und es sieht … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Windows | Verschlagwortet mit , , | 20 Kommentare

Spam-Welle über den Dienstleister Zendesk

Kurzer Hinweis an Administratoren – es scheint eine neue Spam-Welle über den Dienstleister Zendesk zu geben, der einige Postfächer seit zwei Tagen flutet. Ein Blog-Leser hat mich über den Sachverhalt informiert.

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , | 14 Kommentare

Windows Januar 2026-Updates bereiten RC4-Abschaltung vor

Kurze Erinnerung: Mitte 2026 will Microsoft die RC4-Verschlüsselung bei der Authentifizierung im Active Directory für das Kerberos Key Distribution Center (KDC) in den Standardeinstellungen des Domänencontrollers abschalten. Mit den Januar 2026-Updates für Windows beginnt die initiale Phase, in der Systeme … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows Server | Verschlagwortet mit , , , , , | 2 Kommentare

HPE OneView Schwachstelle CVE-2025-37164 wird ausgenutzt

In der HPE OneView-Software gibt es die inzwischen gepatchte RCE-Schwachstelle CVE-2025-37164. Check Point Research hat eine aktive und koordinierte Exploit-Kampagne identifiziert, die auf diese kritische Sicherheitslücke in HPE OneView abzielt. Es sollte dringend gepatcht werden.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Januar 2026 Patchday-Nachlese: Probleme mit Windows, Office etc.

Zum 13. Januar 2026 hat Microsoft Sicherheitsupdates für Produkte wie Office, Windows etc. veröffentlicht, um Schwachstellen und Fehler zu beheben. Allerdings stellte sich heraus, dass diese kumulativen Updates vom 13. Januar 2026 zu einigen Fehlern und Problemen führen. In diesem … Weiterlesen

Veröffentlicht unter Office, Problem, Sicherheit, Software, Update, Windows, Windows Server | Verschlagwortet mit , , , , , | 29 Kommentare

Sicherheitswarnung von HPE vor Networking Instant On-Schwachstellen

Es gibt gleich mehrere Schwachstellen (CVE-2025-37165, CVE-2025-37166, CVE-2023-52340, CVE-2022-48839) in HPE Instant On-Geräten (Access Points und Switches), die der Hersteller zum 13. Januar 2025 offen gelegt hat. Hier eine kurze Übersicht über dieses Thema.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Ein Kommentar

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

NTLMv1 ist sicherheitstechnisch tot: Mandiant veröffentlicht Rainbow-Tabellen

Google Tochter Mandiant versetzt dem NTLMv1-Protokoll den sicherheitstechnischen Todesstoß. Dieses veraltete Protokoll ist seit Ende der 1990er Jahre unsicher, und ermöglicht Angreifern, Passwort-Hashes innerhalb weniger Stunden zu knacken und ihre Berechtigungen zu erweitern. Mandiant hat nun einen umfassenden Datensatz mit Net-NTLMv1-Rainbow-Tabellen … Weiterlesen

Veröffentlicht unter Netzwerk, Sicherheit | Verschlagwortet mit , | 15 Kommentare

Intune: Klappt euer Zugang mittels Apps noch?

Zum heutigen 19. Januar 2026 (oder kurz danach) nimmt Microsoft Aktualisierungen vor, um den Intune-Dienst für die Verwaltung mobiler Anwendungen (MAM) zu verbessern. Um die Sicherheit und den reibungslosen Betrieb zu gewährleisten, müssen für diese Aktualisierung iOS-Wrapped-Apps, iOS-SDK-integrierte Apps und … Weiterlesen

Veröffentlicht unter App, Cloud | Verschlagwortet mit , , , | Ein Kommentar