Illumio Studie offenbart kritische Sichtbarkeitslücken

Sicherheit (Pexels, allgemeine Nutzung)Die Illumio Inc. hat Anfang Oktober 2025 seinen Global Cloud Detection and Response Report 2025 veröffentlicht. Dieser zeigt, dass die laterale Bewegung bei Cyberangriffen bleibt schwer erkennbar und offenbart kritische Sichtbarkeitslücken. Der Report liegt mir in Auszügen vor und ich stelle einige Aussagen hier im Blog ein.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Load Balancing im Wandel – was es heute braucht?

Progress KempWerbung – Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Anbieter Kemp bietet dazu Informationen an.

Veröffentlicht unter Allgemein, Software | Verschlagwortet mit | Kommentare deaktiviert für Load Balancing im Wandel – was es heute braucht?

Windows 10 auf Windows 11 Upgrade endet mit "Intel RST no boot"

[English]Ein Blog-Leser hat sich die Woche bei mir gemeldet, weil er beim Upgrade von Windows 10-Rechnern auf Windows 11 in einen Fehler "Intel RST no boot" gelaufen ist.

Weiterlesen

Veröffentlicht unter Problem, Update, Windows | Verschlagwortet mit , , , | 27 Kommentare

Windows 11 24H2: RDP nach Preview-Update KB5065789 kaputt?

WindowsIch stelle mal ein Problem hier im Blog ein, auf welches mich ein Blog-Leser bereits Anfang Oktober 2025 per Mail angesprochen hat. In seiner Unternehmensumgebung hat er Probleme auf Clients mit Windows 11 24H2 per RDP zuzugreifen, nachdem das Preview-Update KB5065789 vom 29. September 2025 installiert wurde.

Weiterlesen

Veröffentlicht unter Problem, Update, Windows | Verschlagwortet mit , , | 9 Kommentare

Kritische Schwachstelle CVE-2025-54236 in Adobe Commerce (Magento)

Sicherheit (Pexels, allgemeine Nutzung)[English]In der Adobe Commerce-Software (früher Magento) wurde eine kritische Schwachstelle CVE-2025-54236 gefunden. Adobe Commerce ermöglicht nicht authentifizierten Angreifern einen Datei-Upload und am Ende des Tages sogar eine Kontoübernahme. Die Schwachstelle hat den CVSS 3.1-Index von 9.1 (auf einer Skala bis 10) erhalten und wird als kritisch eingestuft.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreib einen Kommentar

Schneider Electric Opfer der Oracle E-Business Suite 0-day Schwachstelle CVE-2025-61882

Sicherheit (Pexels, allgemeine Nutzung)Nutzer der Oracle Oracle E-Business Suite (EBS) werden seit Juli 2025 über eine erst am 4. Oktober 2025 gepatchte 0-day-Schwachstelle CVE-2025-61882 erfolgreich angegriffen. Inzwischen werden die Namen von Opfern bekannt. So ist Schneider Electric Opfer der Clop-Ransomware-Gruppe geworden, die die Schwachstelle ausnutzen konnten.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 6 Kommentare

Virtualbox 7.1.12 und 7.2.2: Schwachstelle CVE-2025-62641

Virtualbox[English]Gerade wurde bekannt, dass es in Virtualbox 7.1.12 und 7.2.2 die Schwachstelle CVE-2025-62641 gibt. Damit können Angreifer ggf. den Host übernehmen. Zudem sind weitere Schwachstellen in den Versionen vorhanden. Abhilfe schaffen Virtualbox 7.1.14 und 7.2.4.

Weiterlesen

Veröffentlicht unter Sicherheit, Virtualisierung | Verschlagwortet mit , | 3 Kommentare

Windows Updates 10.2025: Nachlese zu Installationsproblemen

WindowsIch stelle noch eine kurze Nachlese zu den Sicherheitsupdates für Oktober 2025 hier im Blog ein. Einige Administratoren berichteten über Installationsfehler bei Windows-Updates. Es gibt aber einige Workarounds, um diese Probleme in den Griff zu bekommen. Vielleicht hilft es weiter, falls jemand noch mit den Updates vom 14. Oktober 2025 hakelt.

Weiterlesen

Veröffentlicht unter Problem, Problemlösung, Update, Windows, Windows Server | Verschlagwortet mit , , , | Ein Kommentar

Gebrauchte VMware-Lizenzen im Fokus: Interview mit Software ReUse über Einsatzbereiche und Vorteile von Perpetual-Lizenzen

[Sponsored Post]Über die Wirrungen bei VMware durch die Broadcom Übernahme und die steigenden Preise für Abos hatte ich ja mehrfach geschrieben. Für Kunden, denen Kauflizenzen fehlen oder ablaufen, bietet sich eine Erweiterung bzw. Verlängerung über den Kauf von Gebrauchtlizenzen an. In einem Interview spricht Herr Stefan Tauchhammer von Software ReUse über Einsatzbereiche und Vorteile von (gebrauchten) Perpetual-Lizenzen. Weiterlesen ... [

Starke Passwörter nach BSI IT-Grundschutz in Active Directory? So geht's!

[Sponsored Post]Wie kann ich sicherstellen, dass starke Passwörter im Active Directory verwendet werden? Das BSI hat mit seinem "IT-Grundschutz" quasi ein Kochrezept für IT-Administratoren geliefert, um Ressourcen einer Institution zu schützen. Specops Software hat sich des Themas angenommen und nachfolgend einige Hinweise zusammengestellt. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Windows Server: Out-of-Band Updates für WSUS-Schwachstelle CVE-2025-59287 (23.10.2025)

Windows[English]Es gibt ein Out-of-Band Update KB5070883 für Windows Server 2019 (Ergänzung: Es sind wohl weitere OOBE-Updates für weitere Server-Editionen freigegeben worden), welche Microsoft zum 23. Oktober 2025 bereitgestellt hat. Ziel dieser Notfall-Updates ist es, eine kritische Schwachstelle in WSUS zu schließen. Die Remote Execution-Schwachstelle CVE-2025-59287 wurde mit einem CVSS-Score von 9.8 bewertet. Administratoren sollten handeln.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , | 39 Kommentare

Windows 10 22H2 How-to: ESU-Registrierung für Privatnutzer

WindowsIm Oktober 2025 ist Windows 10 von Microsoft aus dem lange geplanten Support gefallen und bekommt standardmäßig keine Sicherheitsupdates mehr. Aber Microsoft stellt Privatanwendern die Option, ein weiteres Jahr kostenlos Sicherheitsupdates zu bekommen, bereit. Im Blog-Beitrag zeige ich in einem How-To, wie man diese Updates über das ESU erhält, bzw. was man dafür tun muss.

Weiterlesen

Veröffentlicht unter Tipps, Windows 10 | Verschlagwortet mit , | 59 Kommentare