EU plant DSGVO-Novelle mit reduzierten Dokumentationspflichten

ParagraphDie EU-Kommission arbeitet an Vorschlägen zur Novellierung der im Mai 2018 in Kraft getretenen Datenschutzgrundverordnung (DSGVO). Nun bekannt gewordene Überlegungen sehen vor, dass Firmen mit bis zu 749 Mitarbeitern von der DSGVO-Dokumentationspflicht auszunehmen seien.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 7 Kommentare

Datenschutzvorfall bei Apotheke Volksversand.de

Sicherheit (Pexels, allgemeine Nutzung)Der Betreiber einer Online-Versandapotheke volksversand.de hat seine Kundschaft über einen Datenschutzvorfall informiert. Es sind wohl unbekannte Angreifer in das IT-System des Unternehmens eingestiegen und konnten auf Daten von Kunden zugreifen. Ein betroffener Kunde hat mich per Mail benachrichtigt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 21 Kommentare

BadSuccessor: dMSA zur Privilegien-Erhöhung in Active Directory missbrauchen

Windows[English]In Windows Server 2025 wurden delegated Managed Service Accounts (dMSAs) neu eingeführt. Das sind Service-Konten für das Active Directory (AD), die neue Funktionen ermöglichen sollen. Sicherheitsforscher sind nun darauf gestoßen, dass durch den Missbrauch von dMSAs Angreifer jeden Principal in der Domäne übernehmen können.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , | 12 Kommentare

Strafverfolger beschlagnahmen Lumma Stealer-Infrastruktur (Mai 2025)

Sicherheit (Pexels, allgemeine Nutzung)[English]In einer koordinierten Aktion haben US-Strafverfolger die Infrastruktur (C & C-Server) des Lumma-Infostealers beschlagnahmt und die Funktion lahm gelegt. Die Malware ist für zahlreiche Cyberangriffe auf Nutzer mit Abgreifen von Informationen verantwortlich und es waren fast 400.000 PC infiziert. Ergänzung: Teile der Infrastruktur haben überlebt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

FSAS Technologies lässt VMware Partnerschaft ab Juni 2025 ruhen

VMware[English]Nachdem VMware by Broadcom mit Kunden und Partners arg harsch umgeht, zieht nun FSAS Technologies (Fujitsu) die VMware Partnerschaft ab Juni 2025 ruhen.

Weiterlesen

Veröffentlicht unter Virtualisierung | Verschlagwortet mit , | 9 Kommentare

Sicherheitsrisiko AD-Verwaltung und Gruppe Authenticated Users

Windows[English]Ein Blog-Leser hat mich die Tage auf ein möglicherweise bei einigen Active Directory-Systemen bestehende Sicherheitsrisiko hingewiesen. Sind in der Active-Directory-Gruppe Authenticated Users externe Konten enthalten, könnten Freigaben interner Dienste (Drucker etc.) ungewollt externen Nutzern offen stehen.

Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Windows Server | Verschlagwortet mit , , , | 21 Kommentare

Entlassungen bei Microsoft treffen auch langjährige Entwickler

Vorige Woche hatte ich über eine anstehende Entlassungswelle bei Microsoft berichtet. 6.000 Mitarbeiter (ca. 3 % der Belegschaft) sollen gehen. Nun kristallisiert sich heraus, dass es auch langjährige Entwickler trifft.

Weiterlesen

Veröffentlicht unter Allgemein, Software | Verschlagwortet mit , | 9 Kommentare

Vodafone Telefonie-Netz gestört (21. Mai 2025)

Stop - PixabayKurze Information an die Nutzer von Vodafone Internetzugängen mit Telefoniefunktion. Ein Leser hat mich am frühen Abend darüber informiert, dass sein Telefonie-Funktion (IP-Voice) am heuten 21. Mai 2025 seit 17:25 Uhr gestört sei. Ich habe dann mal kurz recherchiert, es ist kein Einzelfall, sondern es scheint in Deutschland flächige zu Störungen der Telefoniefunktionen zu kommen. Hier einige Information zum Sachverhalt.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit | 15 Kommentare

Gebrauchte VMware-Lizenzen im Fokus: Interview mit Software ReUse über Einsatzbereiche und Vorteile von Perpetual-Lizenzen

[Sponsored Post]Über die Wirrungen bei VMware durch die Broadcom Übernahme und die steigenden Preise für Abos hatte ich ja mehrfach geschrieben. Für Kunden, denen Kauflizenzen fehlen oder ablaufen, bietet sich eine Erweiterung bzw. Verlängerung über den Kauf von Gebrauchtlizenzen an. In einem Interview spricht Herr Stefan Tauchhammer von Software ReUse über Einsatzbereiche und Vorteile von (gebrauchten) Perpetual-Lizenzen. Weiterlesen ... [

Starke Passwörter nach BSI IT-Grundschutz in Active Directory? So geht's!

[Sponsored Post]Wie kann ich sicherstellen, dass starke Passwörter im Active Directory verwendet werden? Das BSI hat mit seinem "IT-Grundschutz" quasi ein Kochrezept für IT-Administratoren geliefert, um Ressourcen einer Institution zu schützen. Specops Software hat sich des Themas angenommen und nachfolgend einige Hinweise zusammengestellt. Weiterlesen ...

Load Balancing im Wandel – welche Alternativen gibt es?

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Anbieter Kemp bietet dazu zum 26. September 2025 um 11 Uhr ein kostenloses Webinar an. Weiterlesen ...

Cookie-Banner-Urteil des VG-Hannover – eine kurze Analyse

ParagraphDenis Lehmkemper, Landesdatenschutzbeauftragter von Niedersachsen, hat wegen der Gestaltung eines konkreten Cookie-Banners einem Webseitenbetreiber eine Verfügung zur Anpassung geschickt. Dieser hatte dagegen geklagt. Das Verwaltungsgericht Hannover bestätigte nun wohl die Rechtsauffassung von Lehmkemper, dass im aktuellen Fall eine "Alles ablehnen"-Option im Cookie-Consent-Dialog anzubieten sei, wenn eine "Alles zulassen"-Option angezeigt wird. Eine kurze Analyse, um was es geht, und welche Implikationen das hat. Update: Rechtliche Bewertung der PUR-Modelle (Pay or consent) ergänzt.

Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , | 32 Kommentare

War die Oracle Cloud Infrastructure am 19. Mai 2025 down?

Stop - PixabayKurze Frage in die Runde der Administratoren, die für die Oracle Cloud verantwortlich sind: War die Oracle Cloud Infrastructure am 19. Mai 2025 gestört? Auf der Webseite allestoerungen.de habe ich diesbezüglich nichts gefunden – und die Oracle Statusseite meldete auch nichts. Aber The Register hat gestern den Beitrag European customers report Oracle Cloud identity outage, Big Red is silent veröffentlicht, in dem auf Probleme hingewiesen wurde. War jemand betroffen?

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit , , | Ein Kommentar