Cloudflare injiziert Tracking-Script in Webseiten

Kurze Meldung bzw. Information zu einem Sachverhalt, der mir die Woche untergekommen ist, und den ich hier im Blog einfach mal kurz aufgreife. Ich bin auf den Tweet eines Benutzers gestoßen, dem aufgefallen ist, dass Cloudflare ein Tracking-Scripe in Webseiten injiziert, wenn deren DNS verwendet wird.

Weiterlesen

Veröffentlicht unter Internet | Verschlagwortet mit | 11 Kommentare

Kommt der Computer der Zukunft ohne Apps und AI-only daher?

Der Computer der Zukunft steckt voller KI und braucht daher auch keine Menschen mehr, kann also auf Anwendungen und Apps sowie eine GUI verzichten. Denn Agenten sollen sich um alle Belange kümmern. Das ist die Kurzfassung dessen, was mir kürzlich als neuer Forschungsbericht untergekommen ist.

Weiterlesen

Veröffentlicht unter AI, Geräte | Verschlagwortet mit , | 20 Kommentare

GitHub trainiert Copilot mit Benutzerdaten; Opt-out erforderlich

CopilotNoch eine kurzer Hinweis für Leser und Leserinnen aus dem Kreis der Entwickler, die Code auf GitHub hosten. Mir ist die Woche die Information unter die Augen gekommen, dass GitHub beim dort eingesetzten Copilot mit Nutzerdaten für das Trainieren der AI-Plattform verwenden möchte. Das passiert ab April 2026 automatisch. Wer nicht möchte, dass seine Benutzerdaten dazu verwendet werden, muss die mit Out-out kund tun.

Weiterlesen

Veröffentlicht unter AI | Verschlagwortet mit , , | 2 Kommentare

Konsortium um IONOS und Nextcloud plant "Euro-Office"

Ein Industriekonsortium, unter Führung des Cloud-Anbieters und Hosters IONOS, sowie dem Entwickler der Nextcloud, haben eine Kooperation zur Entwicklung einer europäischen Office-Alternative zu Microsoft Office angekündigt. Im "Sommer" 2026 soll es so weit sein, das eine als "Euro-Office" bezeichnete Open Source-Lösung für Firmen bereit steht. Das Ganze setzt dabei auf bereits vorhandenen Bausteinen auf. So nutzt das Konsortium einen Fork von ONLYOFFICE, eine ehemals russische (OSS) Lösung, die aber auf Hintertüren abgeklopft wurde.

Weiterlesen

Veröffentlicht unter Cloud, Office | Verschlagwortet mit , , | 33 Kommentare

Windows 11/Server 2025 blocken ab April 2026 "cross-signierte" Kerneltreiber

WindowsMicrosoft will veraltete Kerneltreiber, die noch "cross signed" sind, aus Sicherheitsgründen ab April 2026 in Windows blockieren. Dies betrifft Windows 11 ab 24H2 und auch Windows Server 2025. Die Änderung wird mit dem Patchday zum 14. April 2026 per Update ausgerollt, aber nur "sehr zurückhaltend" aktiviert. Das hat Microsoft die Woche bekannt gegeben.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows, Windows Server | Verschlagwortet mit , , , | 8 Kommentare

Exchange: Änderung bei der Bearbeitung sensibler E-Mail-Eigenschaften über die Graph-API

Exchange LogoMicrosoft hat die Tage darüber informiert, dass man eine Änderung bei Exchange plant. Die Bearbeitung sensibler E-Mail-Eigenschaften über die Graph-API soll grundlegend überarbeitet werden. Dies hat gravierende Auswirkungen auf Anwendungen, welche sensible Eigenschaften von E-Mail-Nachrichten, die sich nicht im Entwurfsstatus befinden, über die Graph-API ändern. Ende 2026 sollen die Änderungen wirksam werden, was vor allem Entwickler von Anwendungen tangiert.

Weiterlesen

Veröffentlicht unter Cloud, Mail, Software | Verschlagwortet mit , | 3 Kommentare

ChatGPT sammelt 70% mehr Daten als im Vorjahr

Die Tage ist mir eine Untersuchung von Surfshark zum Thema "Datensammlung" durch Chatbot-Anbieter zugegangen. Laut der neuen Analyse von Surfshark gehört ChatGPT inzwischen, neben Meta AI und Google Gemini, zu den Chatbots mit der höchsten Datensammlungsrate. Im Ranking steigt der Dienst von Platz 7 auf Platz 3.

Weiterlesen

Veröffentlicht unter AI, Cloud, Sicherheit | Verschlagwortet mit , , | 5 Kommentare

FRITZ!OS 8.25 für FRITZ!Box 7590 / 7590 AX

FRITZ!Box: Quelle AVMKurze Information für Besitzer der FRITZ!Box-Modelle 7590 und 7590 AX. Der Hersteller FRITZ rollt seit dieser Woche ein Wartungsupdate auf FRITZ!OS 8.25 für die genannten Modelle aus. Die Liste der Änderungen für die FRITZ!OS-Version ist ellenlang – und es sollten Fehler gefixt sein. Aber es gibt auch Schatten, wie Berichte zu gesunkenem Durchsatz oder zu einer Zustimmung zu Nutzungsbedingungen.

Weiterlesen

Veröffentlicht unter Geräte, Software, Update | Verschlagwortet mit , , , | 11 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

LeakyLooker: 9 Schwachstellen in Google Looker Studio

Sicherheit (Pexels, allgemeine Nutzung)Ich kippe noch eine neue Sicherheitsmeldung zu Google Looker Studio hier im Blog ein. Tenable Research hat erneut gleich neun Sicherheitslücken in Google Looker Studio aufgedeckt. Die unter "LeakyLooker" zusammengefassten Schwachstellen ermöglichten Angreifern, beliebige SQL-Abfragen in den Datenbanken von Betroffenen auszuführen und vertrauliche Unternehmensdaten aus Google Cloud-Umgebungen abzuziehen.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Gut 50 % der Magento-Shops mit Schwachstelle über PolyShell angegeriffen

Sicherheit (Pexels, allgemeine Nutzung)Vor einigen Tagen hatte ich über eine Kampagne berichtet, bei der über 7.500 Magento-Shops gehackt und mit einer Defacement-Meldung versehen wurden. Die Kampagne läuft seit Ende Februar 2026. Nun lese ich, dass gut 50 % der Magento-Online-Shops, die eine Schwachstelle aufweisen, über eine PolyShell-Kampagne angegriffen wurden.

Weiterlesen

Veröffentlicht unter Internet, Sicherheit, Software | Verschlagwortet mit , , | Schreibe einen Kommentar