Schlagwortarchiv: Windows

Microsoft versus Nightmare Eclipse: Wir haben jetzt "Bitskrieg"

Der Clinch zwischen einem Sicherheitsforscher mit dem Alias Nightmare Eclipse, der seit März 2026 sechs 0-Day-Schwachstellen mit Exploits in Microsoft-Produkten veröffentlichte, und Redmond geht weiter. Wir haben jetzt "Bitskrieg" und eine Solidarisierung der Security-Szene mit dem Sicherheitsforscher.

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , , , | 81 Kommentare

Rückzieher: Microsoft Löscht Beitrag, der den Defender "als ausreichend" darstellt

Windows-Anwender haben beim Thema Virenschutz und Absicherung des Betriebssystems die Qual der Wahl bei Antivirus-Lösungen. Drittanbieterlösungen stehen dem in Windows enthaltenen Microsoft Defender gegenüber. Nun hat Microsoft einen Beitrag, der den Defender als ausreichend erklärt, still wieder gelöscht.

Veröffentlicht unter Virenschutz, Windows | Verschlagwortet mit , , | 35 Kommentare

0patch Fix für Windows Shell Link Processing Spoofing Schwachstelle (CVE-2026-25185)

In der Windows Shell gibt es eine Spoofing Schwachstelle (CVE-2026-25185), die sich über Links ausnutzen lässt.  Microsoft hat die Schwachstelle im März 2026 gepatcht. ACROS Security hat die Tage einen 0patch-Micropatch zum Schließen dieser Windows Shell Link Processing Spoofing Schwachstelle … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | Kommentar hinterlassen

Defender Update KB2267602 (Version 1.451.155.0) verursacht Probleme mit Windows Druckspooler

Kurze Information für Administratoren und geplante Windows-Anwender, deren Drucker-Spooler gerade Ärger macht. Ein Blog-Leser informierte mich heute Nachmittag, dass das Defender Definitions-Update KB2267602 (Version 1.451.155.0) seit ca. 2 Tagen Probleme mit dem Windows Druckspooler verursacht. Es gibt seit heute ein … Weiterlesen

Veröffentlicht unter Problem, Update, Virenschutz, Windows | Verschlagwortet mit , , , | 5 Kommentare

Windows Secure Boot News-Splitter (Mai 2026): Sample Secure Boot E2E Automation Guide

Noch ein kleiner Artikel zum Thema Secure Boot-Zertifikate, die Administratoren seit vielen Monaten beschäftigen. Microsoft hat ein Dokument "Sample Secure Boot E2E Automation Guide" veröffentlicht, was Hilfestellung beim Ausrollen der Aktualisierungen für  Secure Boot-Zertifikate gibt.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 7 Kommentare

Microsofts Windows-Store als Missgeburt? Updates führen zu Komplett-Downloads?

Ich stelle mal ein Thema hier als Beitrag ein, welches ich nicht wirklich beurteilen kann (ich nutze keine Store-Apps). Es betrifft Apps für Windows, die aus dem Microsoft-Store bezogen werden. Wenn eine App aktualisiert wird, scheint es wohl (häufiger) so … Weiterlesen

Veröffentlicht unter App | Verschlagwortet mit , , | 19 Kommentare

Zoff und Schwarze-Peter-Spiel zwischen 'Microslop' und Chaotic Eclipse

Ein Sicherheitsforscher, der unter dem Alias Chaotic Eclipse oder Nightmare Eclipse auftritt, führt derzeit Microsoft (berechtigt) mit veröffentlichten 0-day-Schwachstellen vor. Derzeit gilt "Nach dem Patch ist vor dem Patch". Microsoft, wegen des praktizierten AI-Slop auch als Microslop verballhornt, ist natürlich … Weiterlesen

Veröffentlicht unter Allgemein, Sicherheit, Software, Windows | Verschlagwortet mit , , | 20 Kommentare

Microsofts gescheiterte / fehlende GUI-Strategie für Windows

Heute noch ein Thema, welches sich mit der gescheiterten GUI-Strategie von Windows über die letzten Jahrzehnte befasst – wobei ich konstatiere, dass Redmond da nichts in Bezug auf GUI-Strategie hat. Ein Insider hat vor einiger Zeit aus dem Nähkästchen geplaudert. … Weiterlesen

Veröffentlicht unter Cloud, Problem, Windows, Windows Server | Verschlagwortet mit , , | 21 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Yusuf Mehdi verlässt Microsoft; in einem Jahr und verschlimmbessert Windows 11 mit noch mehr AI

Es gibt Kündigungen, da ist man froh, dass eine Person ein Unternehmen verlässt. Und es gibt Kündigungen, die wirken wie richtige Drohungen. So wirkt letzteres auf mich persönlich. Yusuf Mehdi, seit ca. 35 Jahren bei Microsoft und dort zuletzt für … Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit , | 35 Kommentare

Windows-Bitlocker-Splitter: Weitere Ungereimtheiten – Teil 2

Im Beitrag Windows-Bitlocker-Splitter: Patches, YellowKey-CVE, Mitigations und Ungereimtheiten – Teil 1 bin ich auf aktuelle Bitlocker-Probleme im Umfeld des April/Mai 2026-Patchday sowie zu YellowKey eingegangen. Aus der Leserschaft liegen mir noch zwei Bitlocker-Splitter zu einem längst bekannten AMD fTPM-Designfehler und zu … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 2 Kommentare