OpenSSL mit Sicherheitslücken – updaten (29. Sept. 2026)

In OpenSSL gibt es eine schwere Sicherheitslücke, die dazu führen kann, dass Heap-Speicher an einen DTLS-Peer weitergegeben wird oder der Prozess abstürzt. Die Entwickler haben zum 29. September 2026 einen Sicherheitshinweis veröffentlicht und Updates mit gefixten Versionen freigegeben. Der Sicherheitshinweis OpenSSL … Weiterlesen →

Quelle

Wird euch Exchange SE-Update KB5129955 im WSUS angezeigt? (2.10.2026)

Kurze Frage in die Runde der Blog-Leser und -Leserinnen, die einen Windows Update Server Service (WUS) verwenden. Heute morgen hat mich ein Leser per E-Mail kontaktiert, weil auf seinem WSUS ein „mysteriöses“ Update KB5129955 im WSUS angezeigt wird. Derzeit scheint … Weiterlesen →

Quelle

Schlag gegen Ransomware KillSec; Teenager als Hauptverdächtiger

Bereits zum 30. September 2026 fand eine Operation internationaler Strafverfolger unter Leitung der Staatsanwaltschaft und des LKA Hamburg gegen die Mitglieder der Ransomware-Gruppe KillSec statt. Einer der Hauptverdächtigen der als Ransomware-as-a-Service operierenden Gruppe ist ein Teenager. Ransomware-as-a-Service-Gruppe KillSec Ich habe … Weiterlesen →

Quelle

Fortinet Switch OS 7.6.6-Bug: Absturz nach ca. 250 Tagen

Ein Blog-Leser hat mir einen Hinweis zukommen lassen, der für Administratoren eines Fortinet Switch relevant sein könnte. In der Fortinet OS -Firmware Version 7.6.6 gibt es einen Bug, der den Switch nach 250 Tagen abstürzen lässt. Ein Leserhinweis auf ein … Weiterlesen →

Quelle

Kritische Schwachstelle CVE-2026-73570 in Zimbra; patchen ist angesagt

Ist jemand aus der Leserschaft für Zimrba-Installationen im Unternehmensumfeld verantwortlich? Microsoft hat eine kritische Schwachstelle CVE-2026-73570 in Zimba angesprochen und warnt vor deren Ausnutzung. Die betreffenden Installationen sollten zügig auf Zimba 10.1.20 aktualisiert werden. In Zimbra Collaboration (ZCS) vor Version … Weiterlesen →

Quelle

TeamViewer dringend patchen, kritische Schwachstellen gefunden

Der Anbieter der Fernwartungssoftware TeamViewer hat seinen Kunden nahegelegt, zeitnah ältere Instanzen der TeamViewer-Software zu patchen. Hintergrund der Warnung vom 29. September 2026 sind mehrere in der Software gefundenen Schwachstellen, die mit einem CVSS Base Score von bis zu 8.8 … Weiterlesen →

Quelle

Donald Trumps „Super Intelligence“ und die Insider-Geschäfte im Hintergrund

Zum 29. September 2026 fand ein Treffen einiger US-KI-Größen bei US-Präsident Trump statt. Am Ende des Tages standen zwei Sachverhalte fest: Es gab eine Übereinkunft, in der die US KI-Anbieter sich zu einer freiwilligen Selbstkontrolle verpflichteten. Und Donald Trump benannte … Weiterlesen →

Quelle

Rätselhafte TI: Keine ePA und trotzdem sieht Therapeut Erkrankungen

Ein Blog-Leser hat mich auf einen Sachverhalt aufmerksam gemacht, für den ich noch keine Erklärung habe. Bei einer Therapiesitzung wurde dem Therapeuten in seinem Praxis-Verwaltungssystem eine Erkrankung angezeigt, die dieser nicht zu wissen braucht. Es gibt keine ePA und es … Weiterlesen →

Quelle

ESET erkennt virtiofs.exe in ISO-Dateien als Win64/Agent_AGen.RWX

Kurz eine Information für Benutzer und Administratoren, die einen Virenscanner von ESET einsetzen. Ein Leser informierte mich, dass er am heutigen 30. September 2026 falsche Alarme bekommen. ESET Server Security und ESET Premium melden in ISO-Dateien von VIRTIO, gezogen von … Weiterlesen →

Quelle

Sicherheit: KI außer Kontrolle und „Selbstregulierung“

In den letzten Wochen werden fast täglich neue Sicherheitsvorfälle bekannt, bei denen AI-Agenten aus Testumgebungen ausgebrochen sind und Webseiten gehackt haben. Derweil wurde von US-Präsident Trump eine geforderte, weltweite KI-Regulierung beerdigt. Die US Tech-Industrie soll eine „Selbstverpflichtung“ eingehen. Grund, das … Weiterlesen →

Quelle

Die FRITZ!Box 7690 bekommt als erstes FRITZ!OS 8.50

Der Hersteller FRITZ startet mit dem Rollout von FRITZ!OS 8.50 für diverse Router-Modelle. Mitte August 2026 hatte FRITZ über die neuen Features dieser kommenden FRITZ!OS-Version informiert. Nun teilte FRITZ! zum 29.9.2026 mit, dass die FRITZ!Box 7690 als erstes FRITZ!OS 8.50 … Weiterlesen →

Quelle

iOS-Apps stürzen wegen Bug im Firebase SDK ab (29.9.2026)

Vor einigen Stunden beklagen Nutzer von iPhones, dass manche iOS-Apps plötzlich immer wieder abstürzen. Wenn meine Informationen stimmen, lag dies am Firebase SDK, den die App-Entwickler in den iOS-Apps eingebunden haben. Der Firebase SDK stammt aber von Google und stellt … Weiterlesen →

Quelle

iOS 27.0.1 & 26.7.1: Wartungs- und Sicherheitsupdates bei Apple (28.9.2026)

Apple hat zum 28. September 2026 ein Wartungsupdate von iOS/iPadOS iOS 27.0.1 für die von Apple unterstützten iPhones und iPads veröffentlicht. Zudem wurde  iOS 26.7.1 für ältere Geräte veröffentlicht. Die Updates beheben Fehler und iOS 26.7.1 schließt vor allem eine … Weiterlesen →

Quelle

Google-Suche im Microsoft Edge 154.0.4258.37 seit 24. Sept. 2026 kaputt?

Kurze Information für Leute, die den Microsoft Edge-Browser einsetzen und die Google-Suche verwenden. Es gibt Berichte, dass die Google-Suche seit dem 24. September 2026 kaputt ist und nicht mehr funktioniert. Die Parameter für die Google-Suche müssen im Edge angepasst werden, … Weiterlesen →

Quelle

Windows 11 friert nach 5 Minuten ein; Ursache ist Secure Boot-Update-Task

Hier im Blog hatten Leser sich über ein „exakt nach fünf Minuten einfrierendes Windows beklagt“. Im Internet gibt es weitere Fundstellen. Nun ist mir zufällig erneut eine Erklärung im Internet untergekommen. Es ist eine Aufgabe, die unter Windows 11 ein … Weiterlesen →

Quelle

Microsoft Word-Bug „Save To PDF“ von Microsoft bestätigt

In Microsoft Word gibt es ein Problem beim Speichern von PDF-Dokumenten, die dadurch im falschen Ordner landen. Ein Nutzer hatte mich die Tage darauf hingewiesen. Nun hat Microsoft diesen Bug, der unter bestimmten Bedingungen auftritt, bestätigt. Leserhinweis auf Word-Bug „Save … Weiterlesen →

Quelle

Niederlande und Kieler Staatskanzlei setzen auf Linux

Noch ein kurzer Nachtrag zu einer Information, die mir bereits eine gute Woche vorliegt. Die Staatskanzlei des Landes Schleswig-Holstein, setzt nun auf Linux statt Windows. Und auch in den Niederlande will man ein eigenes Linux auf seinen Behördenrechnern einsetzen. Kieler-Staatskanzlei … Weiterlesen →

Quelle

SEPA-Störung am 28.9.2026 bei Cleverbridge; Starmoney betroffen

Zum heutigen 28.9.2026 sehen sich Benutzer von Starmoney mit einer Störung von SEPA-Überweisungen konfrontiert. Ein Blog-Leser hat mich auf den Sachverhalt hingewiesen, der von Starmony-Anwendern in deren Forum diskutiert wird. Wie es ausschaut, ist die Ursache beim Anbieter Cleverbridge zu … Weiterlesen →

Quelle

Cybervorfall bei ftapi.com? Opfer der Gentlemen Ransomware?

Es gab möglicherweise einen erfolgreichen Angriff auf FTAP Software, eine Plattform für den DSGVO-konformen Austausch von Daten. Eine Software, die möglicherweise von dem einen oder anderen Leser genutzt wird. Aus der Leserschaft wurde ich über den Cybervorfall informiert. Nun listet … Weiterlesen →

Quelle

Microsoft stellt Copilot als „neues OS“ vor

Noch ein kleiner Nachtrag von letzter Woche, denn da hat Microsoft seinen neuen Copilot vorgestellt. Microsoft Copilot sei neu gestaltet worden, um als Tool seinen Nutzern die  Funktionen der nächsten Generation zu bieten, um KI im Arbeitsalltag aufzubauen, anzupassen und … Weiterlesen →

Quelle

Um die 5.000 Dropbox-Konten Anfang August 2026 gehackt

Beim Anbieter von Online-Speicher, Dropbox, hat es einen veritablen Sicherheitsvorfall gegeben. Hackern soll der Zugriff auf um die 5.000 Dropbox Benutzerkonten gelungen sein. Möglich war dieser Angriff nach Berichten, weil es eine Sicherheitslücke in einer alten Lenovo-Integration gegeben hat. Eine … Weiterlesen →

Quelle

Gibt es derzeit Störungen bei der Deutsche Telekom – und bei Kassensystemen wie Denns? (2.9.2026)

Kurze Frage an die Leserschaft, die über die Deutsche Telekom AG ins Internet gehen: Gibt es derzeit bei euch eine Störung beim Internetzugriff? Ich bin noch am recherchieren, ob es nur lokale Phänomene sind, oder ob es deutschlandweit Probleme gibt. … Weiterlesen →

Quelle

Windows 11 erlaubt Opt-out für OneDrive-Backup

Es deutet sich an, dass Microsoft die Gängelei der Nutzer, ein Backup für OneDrive einzurichten, in künftigen Windows 11-Versionen abschaffen will. Windows Latest ist ein Update für Windows 11 25H2 aufgefallen, welches bei den Einrichtungsschritten einfach eine Opt-out-Option für OneDrive-Backup … Weiterlesen →

Quelle

Wichtiges Update auf Plex Media Server 1.43.3 und Plex Desktop 1.115.0

Kurze Information für Nutzer und Nutzerinnen, die für die Administration eines Plex Media Servers oder von Plex Desktop-Instanzen zuständig sind. In älteren Versionen dieser Produkte gibt es Schwachstellen. Plex hat daher zum 1. September 2026 wichtige Updates in Form von … Weiterlesen →

Quelle

Fast 22.000 Exchange-Server angreifbar (Sept. 2026)

Der Sicherheitsanbieter ShadowServer hat sich offen im Internet erreichbare Microsoft Exchange Server angesehen und ist auf eine erschreckende Erkenntnis gestoßen, die nicht so sonderlich neu ist. Laut ShadowServer fehlt auf fast 22.000 Microsoft Exchange-Servern nach wie vor der Patch für … Weiterlesen →

Quelle

Edge-WebView2 Runtime (Build 152.0.4191.53): Kein Mauszeiger in Veeam B&R Konsole sowie Care-Center

[English]Microsoft liefert für Windows die Edge-WebView2 Runtime aus, die von Anwendungen genutzt wird. Ein Leser hat mich informiert, dass seit Installation der Build 152.0.4191.53 der Mauszeiger in der Veeam B&R Konsole sowie im dort verwendeten „Care-Center“ nicht mehr angezeigt wird. … Weiterlesen →

Quelle

SCCM-Sicherheits-Update KB38982839

Kurzer Nachtrag: Microsoft hat für den Configuration Manager (Current Branch, Version 2603 sowie die Versionen 2509 und 2503 mit installiertem Update-Rollup) das Sicherheits-Update KB38982839 veröffentlicht. Dieses Update behebt Sicherheitsprobleme in Configuration Manager. Es wird dringend empfohlen, das Update zeitnah zu installieren. … Weiterlesen →

Quelle

Die EU-Kommission stuft ChatGPT, Reddit und Roblox als große Online-Dienste ein

Kleiner Nachtrag vom 31. August 2026. Die EU-Kommission hat im Rahmen des Digital Services Act (DSA) den Anbieter ChatGPT als Very Large Online Search Engine (VLOSE) sowie Reddit und Roblox als Very Large Online Platforms (VLOPs) eingestuft. Damit unterliegen diese … Weiterlesen →

Quelle

Sicherheitsupdates für Hoymiles-Wechselrichter (30.8. 2026)

Kurze Meldung für Nutzer von Hoymiles-Wechselrichtern, die am Internet hängen. Im Juli 2026 hatte der Chaos Computer Club (CCC) vor gravierenden Schwachstellen im DTU-Protokoll des Herstellers Hoymiles gewarnt. Nun hat der Anbieter Firmware-Updates für verschiedene Modelle bereitgestellt, die die Schwachstellen … Weiterlesen →

Quelle

Chinesische Fire Ant-Hacker verwandeln Cisco-Router in Spionageplattform

Sicherheitsforscher von Sygnia haben eine mutmaßlich aus China operierende Gruppe von Cyberangreifern entdeckt, die Cisco-Router kapert. Die als „Feuerameisen“ (Fire Ant) bezeichnete Gruppe kapert bei Angriffen Cisco-Router und versucht eine aktive GRE-Tunnelschnittstelle einzurichten, um dann Spionageaktivitäten zu betreiben. Die erstmals … Weiterlesen →

Quelle

Strato kann (temporär) nicht mehr an gmx und web.de mailen

Kurze Information für Leser, die einen Mail-Server beim Hoster Strato haben. Dann ist man darauf angewiesen, dass die Postfächer E-Mails an beliebige Absender senden können. Ein Leser hat mich nun darauf hingewiesen, dass Strato seit dem 31. August 2026 keine … Weiterlesen →

Quelle

Altersverifikation: Kalifornien verabschiedet Ausnahmegenehmigung für Linux und OSS

Der US-Bundesstaat Kalifornien hat ein Gesetz verabschiedet, das eine Altersverifikation für die Nutzung von Software wie Betriebssystemen vorschreibt. Nun hat man nachgebessert und eine Ausnahmegenehmigung für Linux und Software, die unter den Lizenzen GPL, MIT, BSD und Apache vertrieben wird, … Weiterlesen →

Quelle

Sicherheitsvorfall bei kommunaler Terminbuchungsplattform TEVIS-Online seit 26. August 2026

Kurze Information zu einem Sicherheitsvorfall bei TEVIS-Online, der sich bereits am 26. August 2026 ereignet hat. Betroffene scheinen am gestrigen 31. August 2026 informiert worden zu sein. Die Plattform ist abgeschaltet und wird neu aufgebaut. Das betrifft möglicherweise zahlreiche Kommunen, … Weiterlesen →

Quelle

EX1464935: M365-Ausfall wegen vergessener Zertifikatserneuerung (31.8.2026)

[English]Kurze Information und Frage, ob es weitere Betroffene gibt. Ein Leser informierte mich, dass er gerade von Kunden verstärkt Meldungen über Microsoft 365-Störungen erhält. Microsoft scheint ein Zertifikat, welches abgelaufen ist, nicht erneuert zu haben. Das legen zumindest Fehlermeldungen nahe. … Weiterlesen →

Quelle

LG erlaubt Ads auf Smart-TVs zu deaktivieren – Teil 2

Der südkoreanische Gerätehersteller LG ist immer fett dabei, wenn es um nervige Bloatware auf Geräten geht. Werbung für McAfee, die beim Anschluss eines LG-Monitors unter Windows aufpoppte, war erst kürzlich ein Thema im Blog. Da hat LG auf Intervention Microsofts … Weiterlesen →

Quelle

KI-Modelle von Anthropic und OpenAI für diverse Hacks verantwortlich

Im Juli 2026 wurde Hugging Face Opfer eines KI-gestützten Cyberangriffs. Inzwischen ist bekannt, dass dieser Angriff von KI-Modellen des Anbieters OpenAI, die bei Tests außer Kontrolle geraten waren, ausging. Nun wurde bekannt, dass die OpenAI-Modelle weitere Unternehmen gehackt haben. Gleichzeitig … Weiterlesen →

Quelle

Störung des Microsoft Clearinghouse Servers? (1. August 2026)

Kurze Frage an die Administratoren unter der Leserschaft, die „zufällig“ heute versucht haben, ein Windows zu aktivieren. Ein Blog-Leser hat mich kontaktiert, weil sie bei einer Windows Server 2025 beim Aktivierungsversuch gescheitert sind. Es besteht die Vermutung, dass die Aktivierung … Weiterlesen →

Quelle

Ruby on Rails: Sicherheitslücke CVE-2026-66066 ermöglicht Schlüsselklau über Bilder

In Ruby on Rails gibt es eine Sicherheitslücke (CVE-2026-66066), die Angreifern ermöglicht, Dateien, auf die der Rails-Anwendungsprozess Zugriff hat, zu lesen. Dadurch  können möglicherweise vertrauliche Informationen offengelegt werden, die eine Remote-Codeausführung (RCE) oder den Zugriff auf verbundene Systeme ermöglichen könnten. … Weiterlesen →

Quelle

Mehr als 24.000 Server mit BMC per Schwachstelle CVE-2013-4786 gefährdet

Im vom Baseboard Management Controller (BMC)-Interface verwendeten IPMI 2.0-Protokoll gibt es eine Authentifizierungsschwachstelle (CVE-2013-4786). Diese besteht wohl seit 2004 und kann den Password-Hash zur Authentifizierung leaken. Die Server wären dann per Internet öffentlich angreifbar, und die Passwort-Hashes sind in vielen … Weiterlesen →

Quelle

Sicherheitsvorfall bei Open-Xchange (OX) Community/Forum

Kurze Information für Leute, die ein Konto im Open-Xchange-Forum haben. Ein Blog-Leser hat mich am späten Abend des 31. Juli 2026 darauf hingewiesen, dass einen Sicherheitsvorfall es im Community-Bereich von Open-Xchange gegeben hat. Ein Angreifer konnte eine Schwachstelle in der … Weiterlesen →

Quelle

Windows 11: Wird Onedrive-Photos-App (mit KI-Gesichtsscan) automatisch installiert?

Bisher konnte ich es noch nicht verifizieren: Laut Berichten soll Microsoft unter Windows 11 eine „obskure“ Onedrive-Photos-App automatisch installieren. Diese App speichert nicht nur Fotos automatisch auf OneDrive. Stimmt der Nutzer zu, werden hochgeladene Fotos von Personen auch einem „Gesichtsscan“ … Weiterlesen →

Quelle

CosmosEscape: Sicherheitforscher finden Masterkey für Microsoft Azure Cosmos DB

Stell dir vor, Du kannst auf jede Microsoft Azure Cosmos DB in der Cloud zugreifen, weil Du den Masterkey kennst? Klingt irre, aber Sicherheitsforschern von Wiz ist genau dieser Masterkey in die Finger gefallen, wie ich ich heute gelernt habe. … Weiterlesen →

Quelle

SSL-Zertifikat des Elster-Portals ausgelaufen (zum 31.7.2026 korrigiert)

Kurze Information zum Elster-Portal der Finanzämter. Ein Blog-Leser hat mich gestern darauf hingewiesen, dass deren SSL-Zertifikat ein Problem für eine bestimmte URL hat und nicht gültig ist. Damit können bei einer Eingabe keine https-Verbindungen mehr aufgebaut werden. Ich habe mir … Weiterlesen →

Quelle

VMware-Schwachstelle (u.a. in ESX) erlaubt Ausbruch aus VMs

Administratoren von VMware by Broadcom ESX-Instanzen müssen reagieren. Die Schwachstelle CVE-2026-47876 ist bekannt geworden und ermöglicht einen Ausbruch aus der virtuellen Maschine. Updaten ist angesagt. VMware by Broadcom hat zum 29. Juli 2026 den Sicherheitshinweis VMSA-2026-0006: VMware ESX, vCenter, Workstation, … Weiterlesen →

Quelle

Plugin Caveman soll Token-Kosten bei AI-Nutzung reduzieren

Die Token-Kosten für die Nutzung von KI-Angeboten explodieren geradezu, seit die Anbieter diese nach Verbrauch abrechen. Ein Entwickler hat das Plugin Caveman veröffentlicht, welches die Nutzung von Tokens minimieren soll. Explosion der KI-Token-Kosten Ich hatte Anfang Juni 2026 im Beitrag Zerschellt … Weiterlesen →

Quelle

Schwachstellen in Citrix Netscaler ADC und Gateway (Mai 2026)

Citrix warnt vor mehreren, als kritisch eingestuften, Sicherheitslücken in seinem Citrix Gateway sowie im Citrix Netscaler ADC. Die Warnung wurde zum 12. Mai 2026 an Nutzer der Produkte verschickt, aber zum 30. 6. 2026 aktualisiert und veröffentlicht. Citrix hat jeweils Firmware-Updates … Weiterlesen →

Quelle

Chrome 150.0.7871.46/150.0.7871.47 fixt 433 Schwachstellen

Google hat zum 30. Juni 2026 den Chrome-Browser auf die Versionen 150.0.7871.46/150.0.7871.47 aktualisiert. Das Update im 150er Entwicklungszweig wird im Stable Channel angeboten und fixt 433 Schwachstellen. Nutzer sollten also Chromium-Browser sowie die davon abgeleiteten Derivate zeitnah aktualisieren. Der betreffende Eintrag … Weiterlesen →

Quelle

VirtualBox 7.2.12 freigegeben; VGA VM-Escape in Version 7.1.6

Zum 30. Juni 2026 haben Oracles Entwickler Virtualbox Version 7.2.12 freigegeben. Diese Version der Virtualisierungssoftware ist ein Wartungsupdate zur Fehlerkorrektur. Zudem liegt mir ein Hinweis auf eine Schwachstelle in VirutualBox 7.1.6 vor, die einen Ausbruch aus der VM über den … Weiterlesen →

Quelle

Patzt Microsoft bei DKIM für Outlook.de?

Kurze Frage an die Leserschaft des Blogs, ob ähnliche Beobachtungen in Verbindung mit Mail-Empfang von outlook.de gemacht wurden. Ein Blog-Leser informierte mich Ende Juni 2026 darüber, dass in seinem Umfeld verstärkt Mails von outlook.de-Postfächern auftauchen, bei denen dann die DKIM-Prüfung … Weiterlesen →

Quelle

Auch T-Mobile betreibt den VMware-Exit und klagt auf „Support“

Telekommunikationsanbieter T-Mobile betreibt grob 303.000 Cores, die noch auf VMware laufen. Aber T-Mobile hat den Exit laut Medienberichten eingeleitet, klagt aber vor Gericht gegen VMware by Broadcom auf Erfüllung noch laufender Supportverträge. VMware by Broadcom-Kunden flüchten Es ist ja so … Weiterlesen →

Quelle

Adobe Acrobat Reader DC (26.001.21651): Bug verhindert das Drucken

Ein Blog-Leser hat mich gestern darüber informiert, dass es im „aktuellen“ Adobe Acrobat Reader DC (Version  26.001.21651) einen Bug gebe, der das Drucken verhindere. Abhilfe schafft wohl ein Wechsel auf die Version  2026.0001.21563 oder ein Workaround per Registrierungseingriff. Adobe Acrobat … Weiterlesen →

Quelle

Sicherheitsdesaster durch AI-Hacks

LLMs lassen sich oft von Angreifern durch triviale Prompts missbrauchen und liefern interne Daten oder treiben Missbrauch. Mit manipulierten Bildern lassen sich LLMs mit beispielsweise per JaiLIP überreden, Sicherheitsregeln zu ignorieren und schädliche Ausgaben zu generieren. Und AI Coding-Agenten können … Weiterlesen →

Quelle

Outlook Classic: Feiertage fehlen für 2027 in der Schweiz im Kalender

Ich packe mal ein Thema zum Microsoft Outlook Kalender in einen Blog-Beitrag, welches von einem Leser an mich herangetragen wurde. Der Blog-Leser aus der Schweiz hat mich darauf hingewiesen, dass die Einträge im Outlook-Kalender für das Jahr 2027 noch fehlen. … Weiterlesen →

Quelle

Outlook Classic: Probleme mit Teams Add-Ins (TM1402778)

Aktuell gibt es in Outlook Classic ein Problem mit dem Add-In für Microsoft Teams, welches keine Besprechungen erstellen kann. Das Add-In wird zwar geladen, funktioniert aber nicht. Microsoft hat das Problem bestätigt und arbeitet an einer Korrektur. Teams-Add-In kann keine … Weiterlesen →

Quelle

Wurde das US-EU Transatlantic Datentransfer-Abkommen gerade pulverisiert?

Wurde das Trans-Atlantic Data Privacy Framework, das die Verwendung von US-Cloud-Diensten und den Datentransfer privater Daten von EU-Bürgern auf einem Angemessenheitsbeschluss der EU-Kommission regelt gerade „pulverisiert“? Der Oberste Gerichtshof der USA  (US Supreme Court) hat alle eigenständigen  US-Aufsichtsbehörden für verfassungswidrig … Weiterlesen →

Quelle

Outlook Classic (v2605, Build 20026.20182): Crash bei der Anzeige des Kontextmenüs

Kurze Information für Nutzer und Administratoren, die Microsofts Outlook in der Classic-Version verwenden: Mit liegt ein Bericht vor, dass Microsoft Outlook 365 Classic seit dem heutigen 30. Juni 2026 in bestimmten Szenarien beim Öffnen des Kontextmenüs abstürzt. Ein Update der … Weiterlesen →

Quelle

Secure Boot bei Windows: Microsoft erklärt auftretende Fehlerbilder

Am 24. Juni 2026 sind erste Secure Boot-Zertifikate aus 2011 abgelaufen, weitere folgen im Oktober 2026. Geräte können zwar auf die 2023er Secure Boot-Zertifikate aktualisiert werden. Das kann aus diversen Gründen aber scheitern. In einem Supportbeitrag erläutert Microsoft nun auftretende … Weiterlesen →

Quelle

Hacker stehlen Hunderte Instagram-Konten über Metas KI-Support

Die Schatten eines an eine KI ausgelagerten Instagram-Supports werden sichtbar. Hackern ist es gelungen, langjährige, hochkarätige Instagram-Konten zu kapern. Dazu haben sie die Funktion zum Passwort-Reset aufgerufen und den KI-Support-Chatbot von Meta einfach gebeten, die mit dem Konto verknüpfte E-Mail-Adresse … Weiterlesen →

Quelle

Neues im Nightmare Eclipse-Clash: Microsoft rudert ein wenig zurück

Microsoft versucht nach seinem Blog-Post des MSRC-Teams, dass man eine unkoordinierte Offenlegung von Schwachstellen juristisch verfolge, und dem ausgelösten Shitsturm in der Community der Sicherheitsforscher etwas zurück zu rudern. Im Clinch mit dem Sicherheitsforscher Nightmare Eclipse gibt es aber wohl … Weiterlesen →

Quelle

Entra ID-Mandanten per KI und Browser böswillig sperren, manipulieren, löschen

Ein großer Teil der IT-Infrastruktur läuft ja in Microsofts Cloud und wird per Entra ID verwaltet. Die Tage bin ich auf einen Blogbeitrag gestoßen, der zeigt, wie KI, JavaScript-Browser-Automatisierung und Microsoft Graph-API-Aufrufe genutzt werden können, um die böswillige Löschung und … Weiterlesen →

Quelle

Microsoft versus Nightmare Eclipse: Wir haben jetzt „Bitskrieg“

Der Clinch zwischen einem Sicherheitsforscher mit dem Alias Nightmare Eclipse, der seit März 2026 sechs 0-Day-Schwachstellen mit Exploits in Microsoft-Produkten veröffentlichte, und Redmond geht weiter. Wir haben jetzt „Bitskrieg“ und eine Solidarisierung der Security-Szene mit dem Sicherheitsforscher. Der Schuss Microsofts, … Weiterlesen →

Quelle

VW API-Änderung: Alle Marken betroffen; war wohl angekündigt – Teil 3

In Teil 1 hatte ich geschrieben, dass Besitzer eines Elektroauto von VW oder Audi durch eine API-Änderung von der Verwendung von Drittanbieter-Software zur netzdienlichen Ladesteuerung ausgeschlossen wurden. Inzwischen scheint klar, dass es alle VM-Marken betrifft. Und es sieht so aus, … Weiterlesen →

Quelle

Microsoft Kontenlöschung schlägt auf geteilte Microsoft 365-Konten durch

Kleine Warnung aus dem Kreis der Leserschaft an die Nutzer und Fans eines Microsoft 365 Home/Family-Abos. Beim Löschen eines Microsoft-Kontos, dass diesem Abonnement zugeordnet ist, schlägt dies sofort auf die geteilten anderen Microsoft 365-Konten dieses Abos durch. Blog-Leser Norman hatte … Weiterlesen →

Quelle

Rückzieher: Microsoft Löscht Beitrag, der den Defender „als ausreichend“ darstellt

Windows-Anwender haben beim Thema Virenschutz und Absicherung des Betriebssystems die Qual der Wahl bei Antivirus-Lösungen. Drittanbieterlösungen stehen dem in Windows enthaltenen Microsoft Defender gegenüber. Nun hat Microsoft einen Beitrag, der den Defender als ausreichend erklärt, still wieder gelöscht. Windows und der … Weiterlesen →

Quelle

0patch Fix für Windows Shell Link Processing Spoofing Schwachstelle (CVE-2026-25185)

In der Windows Shell gibt es eine Spoofing Schwachstelle (CVE-2026-25185), die sich über Links ausnutzen lässt.  Microsoft hat die Schwachstelle im März 2026 gepatcht. ACROS Security hat die Tage einen 0patch-Micropatch zum Schließen dieser Windows Shell Link Processing Spoofing Schwachstelle … Weiterlesen →

Quelle

Veeam erweitert die erzwungene Angabe von 2 E-Mail-Adressen

Kurze Information für Veeam-Anwender, sowie eine Nachfrage, ob der Sachverhalt bekannt ist und noch weitere Leute aus der Leserschaft betroffen sind. Es geht um den Anbieter Veeam, der u.a. die Software Backup & Recovery anbietet. Ein Blog-Leser informierte mich kürzlich … Weiterlesen →

Quelle

VW-API-Schnittstellenänderung: Technischer Hintergrund und Petition – Teil 2

In Teil 1 hatte ich berichtet, dass VW Besitzer eines Elektroautos der Marken VW oder Audi  von kostenlosen API-Zugriffen ausgesperrt hat. Dadurch wurden Drittanbieter-Tools, um beispielsweise das Laden über die eigene Solaranlage netzdienlich zu steuern, funktionslos. In Teil 2 beleuchte … Weiterlesen →

Quelle

Defender Update KB2267602 (Version 1.451.155.0) verursacht Probleme mit Windows Druckspooler

Kurze Information für Administratoren und geplante Windows-Anwender, deren Drucker-Spooler gerade Ärger macht. Ein Blog-Leser informierte mich heute Nachmittag, dass das Defender Definitions-Update KB2267602 (Version 1.451.155.0) seit ca. 2 Tagen Probleme mit dem Windows Druckspooler verursacht. Es gibt seit heute ein … Weiterlesen →

Quelle

Microsoft 365 Copilot App und weitere AI-Funktionen ausgerollt

Kurze Information für Benutzer von Windows 10- und Windows 11-Systemen. Ein Blog-Leser hat mich am 1. Mai 2026 am späten Nachmittag darüber informiert, dass Microsoft plötzlich die Microsoft 365 Copilot-App auf einem Windows-System ausgerollt habe. Dabei wurde die App für … Weiterlesen →

Quelle

Windows Shell-Schwachstelle CVE-2026-32202 wird aktiv angegriffen

Ein gibt eine Warnung der US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA), dass die Information Disclosure-Schwachstelle CVE-2026-32202 in der Windows Shell nun aktiv angegriffen wird. Angreifer missbrauchen die (im April 2026 geschlossene) Zero-Click-Sicherheitslücke in Windows, um an sensible Daten auf anfälligen Systemen  … Weiterlesen →

Quelle