Schlagwort-Archiv: Sicherheit

Technische Störung bei Stadt Heinsberg; Cyberangriff vermutet

Die in Nordrhein-Westfalen, nördlich von Aachen, nahe an der niederländischen Grenze gelegene Stadt Heinsberg ist derzeit weder per Telefon noch per Internet erreichbar. Es ist von einer "technischen Störung" die Rede, wobei als Ursache ein Cyberangriff vermutet wird. Wie lange … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 1 Kommentar

Varonis legt Reprompt-Angriff auf Microsofts Copilot offen

Microsoft setzt bei Copilot zwar Sicherheitsmechanismen ein, um Datenlecks zu verhindern. Diese Sicherheitsvorkehrungen versagten, als Sicherheitsforscher von Varonis einfach zweimal (daher der Name Reprompt) nach Daten fragten. Ein Angreifer behielt auch nach dem Schließen des Assistenten die Kontrolle und konnte … Weiterlesen

Veröffentlicht unter AI, Office, Sicherheit, Software, Windows | Verschlagwortet mit , , , , , | 8 Kommentare

Windows Server 2025: Drittanbieter-Dienste starten (auf DCs) nach KB5072033 nicht mehr

Kurze Warnung an Administratoren, die für Windows Server 2025 verantwortlich sind, mit der Installation des Sicherheitsupdates KB5072033 von Dezember 2025 Vorsicht walten zu lassen und ggf. noch etwas zu warten. Mir liegen Berichte vor, dass das Update den Start von … Weiterlesen

Veröffentlicht unter Problem, Update, Windows Server | Verschlagwortet mit , , , , , | 41 Kommentare

Windows: WDS-Support der unattend.xml auf Netzlaufwerken endet im April 2026

Noch ein kleiner Nachtrag von dieser Woche zu einem Thema um Umfeld des Januar 2026-Patchday. Microsoft schränkt aus Sicherheitsgründen die Funktionalität des Windows Deployment Services (WDS) ein. Die Unterstützung einer unattended.xml zur Windows-Installation von Netzlaufwerken endet ab April 2026.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 6 Kommentare

Palo Alto Networks warnt: CVE-2026-0227 kann DoS-Angriffe auf Firewall ermöglichen

Anbieter Palo Alto Networks hat für sein Firewall-Betriebssystem PAN-OS 10.1 (und höher) gerade ein Sicherheitsupdate veröffentlicht, um die Schwachstelle CVE-2026-0227 zu schließen. Über diese Schwachstelle waren Angreifer in der Lage, einen Denial of Service (DoS) Angriff auf Firewalls zu fahren.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Kommentar hinterlassen

Microsoft lässt virtuellen Cyber-Crime-Hoster RedVDS abschalten

Kleiner Nachtrag in Sachen Cybersicherheit. Das US-Unternehmen Microsoft hat mit Hilfe internationaler Strafverfolger den Abo-Dienst für Cyberkriminelle, RedVDS, abschalten und deren Server, die auch in Deutschland gehostet wurden, beschlagnahmen lassen. Dieser Dienst ist für Betrug in Millionenhöhe verantwortlich.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Windows Januar 2026-Updates verursachen Verbindungs- und Authentifizierungsfehler

Die Sicherheitsupdates für Windows vom 13. Januar 2026 verursachen in verschiedenen Umgebungen Verbindungs- und Authentifizierungsfehler bei Zugriffen auf Cloud-Angebote. Das hat Microsoft in einem Known Issues-Supportbeitrag zum 14. Januar 2026 bestätigt. Betroffen sind sowohl Windows Clients als auch Windows Server, … Weiterlesen

Veröffentlicht unter Problem, Update, Windows, Windows Server | Verschlagwortet mit , , , , | 19 Kommentare

Fortinet FortiSIEM: Exploit für CVE-2025-64155 öffentlich

Im Fortinet Produkt Security Information and Event Management (SIEM) wurde die Tage eine Schwachstelle CVE-2025-64155 öffentlich und der Anbieter hat ein Update bereitgestellt. Nun sind technische Details sowie ein Exploit öffentlich geworden. Administratoren von Fortinet FortiSIEM sollten daher reagieren.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , | 2 Kommentare

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Patchday: Microsoft Office Updates (13. Januar 2026)

Am 13. Januar 2026 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für Microsoft Office veröffentlicht. Diesen Monat wurden gravierende Schwachstellen in Office geschlossen (siehe auch den Blog-Beitrag Microsoft Security Update Summary (13. Januar 2026)). Nachfolgend finden … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | 2 Kommentare

Cyberangriffe auf Eurail B.V., IDW, SSV Jahn und Rewag, sowie auf Sirenen in Halle

Noch ein kleiner Nachtrag aus den letzten Tagen. Das Institut der Wirtschaftsprüfer in Deutschland e.V. (IDW) ist Opfer eines Cyberangriffs geworden und derzeit nur eingeschränkt erreichbar bzw. arbeitsfähig. Und es hat Eurail B.V., SSV Jahn und Rewag durch einen Cyberangriff … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare