Inhaltsverzeichnis
- Samsung Smartphones erhalten OneUI 7 2
- Teams 2 mit eigenem animiertem Hintergrund 3
- Open-Shell 4.4.196 4
- RVTools 4.7.1.0 5
- RVTools wurden kompromittiert 6
- Remote Desktop Connection Manager 3.1 7
- ImageGlass 9.3.2.520 8
- GIMP 3.0.4 9
- Wetransfer Dateiaustausch 1.0 10
- Whrungs-Umrechner 1.0 11
- NAPS2 8.1.4 12
- Breezy weather android app 5.4.7 13
- Sicherheitslücken in Azure? Nein. 14
- Inkscape 1.4.2 15
- IrfanView 4.72 16
- UltraVNC speichert Kennwort anders 17 - 18
- Ubiquiti Unifi 9.0.120 19
- Npcap 1.82 20
- Azure Virtual Desktop 10 Supportende auch Okt 25! 21 - 22
- InnoSetupBundle 6.4.3.0 23
- Skype 8.150.0.125 24
Samsung Smartphones erhalten OneUI 7
Kurz notiert: Zahlreiche #Samsung Business Mittelklasse und Oberklasse Smartphones erhalten seit Ende Mai 2025 das Update auf OneUI 7 ( #android 15 ). Damit kommen zahlreiche Verbesserungen im Bedienkomfort und ein neuerer Kernel des Betriebssystems zum Einsatz. Im Gegensatz zu den monatlichen Sicherheitsupdates, die rund 200-300 MB groß waren, ist das OTA Update rund 3,5 GB groß.
Es sollte am besten über eine WLAN-Verbindung heruntergeladen werden, da sonst knapp 4 GB vom Mobilfunk Volumen weg sind für den Monat.
Das Update dauert ca. 25 Minuten, währenddessen das Handy mehrfach (3x) neu startet.
Getestet mit meinem Samsung Galaxy A54 (das auch auf der Update-Liste steht). Bei einem S24 oder S25 dürfte das Update noch etwas größer sein, weil ja die Samsung AI Softwarekomponenten mit dabei sind.
Teams 2 mit eigenem animiertem Hintergrund
#Microsoft #Teams erlaubt es, eigene Bildschirmhintergründe statisch hochzuladen und zu verwenden. Diese können über die Oberfläche hochgeladen oder um Ordner:
C:\Users\xgwspba\AppData\Local\Packages\MSTeams_8wekyb3d8bbwe\LocalCache\Microsoft\MSTeams\Backgrounds\uploads
platziert werden. Es gibt bei den von Microsoft mitgelieferten „Animierten Hintergründen“ aber vier .mp4 Dateien.
Der Trick dabei: Ersetzt man eine davon durch ein eigenes .MP4 Video, erhält man einen animierten Hintergrund. Bestenfalls ist das Video Full-HD. Es wird als Endlosschleife abgespielt. Damit das Ganze nicht zu unruhig wird, sollten sich im Bild wenige Objekte verändern – z. B. ein Augenzwinkern beim Hintergrund-Bären.
Zur Demonstration habe ich mit SORA (ChatGPT Enterprise) einen Clip mit meinem H-Kennzeichen Bären erstellt. Dieser muss in den Ordner und ersetzt die vorhandene Microsoft Datei:
C:\Users\xgwspba\AppData\Local\Packages\MSTeams_8wekyb3d8bbwe\LocalCache\Microsoft\MSTeams\Backgrounds\feelingDreamy2Animated_v=0.1.mp4
In den Einstellungen ausgewählt und schon hat man einen animierten Hintergrund.
Open-Shell 4.4.196
Open-Shell | |
4.4.196 | |
Alternatives Startmenü/Taskleistenfunktionen (früher: Classic Shell). Für Server ist der Einsatz risikoreich, da die Stabilität des Betriebssystem gefährdet ist und Sicherheitslücken entstehen können. Bitte deinstallieren. | |
Open Shell Project | |
support@openaudit.org | |
– | |
GPL-Lizenz, kostenfrei | |
bitte deinstallieren | |
Github | |
Bewertung: | 1 von 10 |
579 |
RVTools 4.7.1.0
RVTools | |
4.7.1.0 | |
Achtung: Am 13.5.25 wurde die Site robware.net gehackt. Prüfen Sie, ob der Hashwert Ihres DownIloads: | Größe: 8377856 Bytes : 8181 KiB SHA256: 0506126bcbc4641d41c138e88d9ea9f10fb65f1eeab3bff90ad25330108b324c | ist. Ansonsten ist die Software deal zur Dokumentation von vmware vsphere Umgebungen. Listet VMs und Hosts mit vielen Informationen auf und erstellt eine Exceltabelle mit mehreren Registern und vielen Details zur Umgebung. Download direkt von der Seite des Autors möglich. Nur Original bei robware.net – | |
Rob de Veij | |
– | |
– | |
kostenfrei auch kommerziell | |
im Installationspaket | |
Server | |
Internet | |
Deploy | |
https://robware.net | |
JA Link geprüft am: Di 20.05.2025 | |
Bewertung: | 6 von 10 |
538 |
RVTools wurden kompromittiert
Am 13 März 2025 wurde von Sicherheitsexperten entdeckt, dass die beliebten RVTools 4.7.1 mit Malware verseucht wurden. Hacker hatten vermutlich am 12. Mai 2025 die Methode Supply Chain Attack“ angewendet und die version.dll im Installationspaket kompromittiert.
RVTools ist eine Software, um vmware zu dokumentieren und die Auswertungen in Excel auszugeben.
Was ist zu tun? (Insbesondere wenn Sie in den letzten Wochen die RVTools heruntergeladen haben): Prüfen Sie bitte die Installationsdatei rvtools4.7.1.msi, ob diese den korrekten Hashwert hat. Idealerweise ist dafür 7-Zip installiert. Klicken Sie dann mit der Rechten Maustaste auf die .msi, dann 7-ZIP, CRC-SHA, SHA-256:
Name: RVTools4.7.1-vmwaredoku.msi
Größe: 8377856 Bytes : 8181 KiB
SHA256: 0506126bcbc4641d41c138e88d9ea9f10fb65f1eeab3bff90ad25330108b324c
Erscheint dieser Hashwert und die hier genannten Eckdaten, ist alles ok.
Wenn nicht, entfernen Sie bitte alle installierten Versionen und lassen mit Defender und anderen Online-Virenscannern die Systemumgebung überprüfen. Insbesondere sollte dort Augenmerk auf Ausführungen der „version.dll“ in Installations- und Benutzerverzeichnissen gelegt werden.
Grundsätzlich gilt: Wenn bei einem Software-Download ein SHA-256 Hashwert angegeben wird, Downloads damit gegenzuprüfen. Das ist keine 100%ige Sicherheit, aber ein Stück weit sicherer. Achten Sie bei den RVTools darauf, dass diese immer von https://robware.net heruntergeladen werden und nicht über andere Portale.
Remote Desktop Connection Manager 3.1
![]() |
|
Remote Desktop Connection Manager | |
3.1 | |
auch RDCMan. Konsole zum Verwalten von RDP-Verbindungen durch Administratoren. Nach Einstellung des Projekts März 2020 nun von Microsoft Sysinternals weiterentwickelt, Sicherheitslücken entfernt. Erstellt RDG-Dateien, zeigt Thumbnails der Serverkonsolen, Einstellungen werden vererbt. Kennwort Hashwert kann in Steuerdatei verschlüsselt gespeichert werden. Schlanke Alternative zum mRemote NG.Auch für Azure Server geeignet. | |
Microsoft | |
support@microsoft.com | |
0800 808 8014 | |
kostenfrei auch kommerziell | |
im Installationspaket | |
Client oder AVD | |
Internet | |
Deploy, Repack | |
https://docs.microsoft.com/en-us/sysinternals/downloads/rdcman | |
JA Link geprüft am: Mo 19.05.2025 | |
Bewertung: | 10 von 10 |
420 |
ImageGlass 9.3.2.520
![]() |
|
![]() ImageGlass | |
9.3.2.520 | |
Classic Version 8.12.4.30 war die letzte echte Portable Version. Leider ist dort seit Juli 2024 in der enthaltenen .net Runtime eine DDOS Sicherheitslücke offen. Version 9 benötigt .net Desktop Runtime 8 und edge Webview2 zusätzlich und läuft in RDS/AVD Umgebungen langsamer. Daher nicht empfohlen! Version 8 wird leider seit Mai 2024 nicht weiterentwickelt. Eine Alternative ist das OpenSource Produkt NOMACS. | |
ImageGlass Projekt | |
– | |
– | |
GPL-Lizenz, kostenfrei | |
im Installationspaket | |
bitte deinstallieren | |
Github | |
https://imageglass.org/news | |
Bewertung: | 1 von 10 |
251 |
GIMP 3.0.4
GIMP | |
3.0.4 | |
Bildbearbeitungssoftware (GNU Image Manipulation Program), quelloffen. Unübersichtliche Bedienoberfläche. Stattdessen besser: Die kostenlose Lösung Paint.net lässt sich bedienen wie Photoshop, hat mehr Funktionen und ist leistungsfähiger unter Windows | |
GIMP Project | |
support@gimp.org | |
– | |
GPL-Lizenz, kostenfrei | |
bitte deinstallieren | |
https://www.gimp.org/downloads/ | |
Bewertung: | 1 von 10 |
569 |
Wetransfer Dateiaustausch 1.0
![]() Wetransfer Dateiaustausch | |
1.0 | |
Bis zu 2 GB können kostenlos über Wetransfer.com ausgetauscht werden bzw. 10 Dateitransfers in 30 Tagen. Die Daten werden laut Anbieter in den Niederlanden gespeichert und nach einer Woche automatisch gelöscht. Datenschutzrelevante Daten sollten mit einem komplexen, langen Kennwort als ZIP-Archiv getauscht werden. Für vertrauliche Daten sollte lieber das Onedrive 4 Business Teilen im Rahmen der M365 Business Premium Pläne benutzt werden. | |
– | |
– | |
Freemium | |
https://wetransfer.com/ | |
JA Link geprüft am: Mo 19.05.2025 | |
Bewertung: | 0 von 10 |
1832 |
Whrungs-Umrechner 1.0
Währungs-Umrechner | |
1.0 | |
auf der OANDA Website kann man online aktuelle Währungskurse sehen, einen Betrag eingeben und in andere Währungen der Welt umgrechnen. | |
– | |
– | |
https://www.oanda.com/currency-converter/de/?from=EUR&to=USD&amount=1 | |
Bewertung: | 7 von 10 |
1831 |
NAPS2 8.1.4
![]() NAPS2 | |
8.1.4 | |
PDF-Scanner mit OCR-Funktion für Netzwerkscanner oder Multifunktionsgerät (z. B. alten Officejet) per USB verbinden, Software bietet Oberfläche zum Scannen von Dokumenten und steuert das Gerät mittels WIA oder Twain-Schnittstelle | |
Ben Olden-Cooligan | |
support@naps2.com | |
– | |
kostenfrei auch kommerziell | |
im Installationspaket | |
Internet | |
Deploy | |
https://www.naps2.com/download.html | |
Bewertung: | 8 von 10 |
249 |
Breezy weather android app 5.4.7
Breezy weather android app | |
5.4.7 | |
Wetter-App ohne Werbung, open-Source mit Vielen Informationen und 13! Widgets und aktualisierten Livedaten von OpenMeteo für Android-Smartphones. Ersetzt Geometric Weather (Fork davon). Über APK im Projekt oder F-Droid zu installieren | |
– | |
– | |
GPL-Lizenz, kostenfrei | |
Github | |
android | |
https://github.com/breezy-weather/breezy-weather | |
Bewertung: | 8 von 10 |
599 |
Sicherheitslücken in Azure? Nein.
Viele von Ihnen schauen in den Heise Ticker unter Heise Security, um Sicherheitslücken zu verschiedenen Produkten an einem zentralen Ort gelistet zu bekommen.
In letzter Zeit steht dort häufiger zum Patchday von Sicherheitslücken in Azure. Gemeint ist aber nicht „Azure“, sondern „SaaS-Online-Dienste und -Komponenten in Azure„. Wer es genau wissen möchte, klickt auf die meist im Artikel genannten CVE-Nummern. Microsoft schreibt dort 99 von 100 Fällen: „The vulnerability documented by this CVE requires no customer action to resolve„. Bedeutet: Mit dem Patchday schließt Microsoft automatisch ohne Ihr Zutun Sicherheitslücken in den von MS verwalteten Diensten.
Was müssen Sie unabhängig vom oben Beschriebenen tun, wenn Sie Server in Azure (IaaS) haben?
1x pro Monat oder bei 0-day kritischen Lücken die Windows Updates auf den Servern installieren (lassen).
Für andere Software (Teams Client, 7-Zip, UltraVNC usw.) bei Bekanntwerden von Sicherheitslücken die aktuellen Versionen installieren.Eben Genanntes gilt natürlich auch für die Azure Virtual Desktops, On-Prem Server und alle Windows Clients.
Bei: Exchange online, dem Teams Backend, Sharepoint online, M365 CRM online, Copilot und allen reinen SaaS Diensten kümmert sich der Anbieter um die Updates!
Inkscape 1.4.2
![]() Inkscape | |
1.4.2 | |
Inkscape ist ein quelloffenes Vektorgrafikprogramm, vergleichbar mit CorelDRAW. Inkscape verwendet das SVG-Dateiformat (Scalable Vector Graphics). | |
Inkscape Projekt | |
support@inkscape.org | |
– | |
GPL-Lizenz, kostenfrei | |
im Installationspaket | |
Client oder AVD | |
Internet | |
https://inkscape.org/release/inkscape-1.2.2/windows/64-bit/msi/?redirected=1 | |
Bewertung: | 7 von 10 |
548 |
IrfanView 4.72
![]() IrfanView | |
4.72 | |
Lizenz nachweisen (rund 10 EUR pro User) oder deinstallieren, Shareware bei geschäftlicher Nutzung, Bildbetrachter, Alternative: Imageglass Viewer 8 (nicht V9 oder größer) | |
Irfan Skiljan | |
support@irfanview.com | |
– | |
Lizenzsoftware | |
im Installationspaket und auf der Webseite | |
bitte deinstallieren | |
Internet | |
https://www.irfanview.de/lizenzierung/ | |
Bewertung: | 1 von 10 |
468 |
UltraVNC speichert Kennwort anders
Ultra VNC ist eine Software für Fernwartung innerhalb des Netzwerks. Dabei wurde bisher das Passwort in der „UltraVNC.ini“ (verschlüsselt) im Installations-Verzeichnis gespeichert. Seit der Version 16 ist das nicht mehr so. Es wird weiterhin verschlüsselt in der „UltraVNC.ini“. Gespeichert wird diese Datei aber im Profilordner des Installations-Users.
Daher sollten vorhandenen UltraVNC Installationen zunächst komplett entfernt werden und dann der Installationsprozess der 1.6.0.1 oder neueren Setup-Datei gestartet werden. Am Ende des Setups kann man die GUI aufrufen und wie bisher ein Passwort mit Schreibzugriff und/oder ein anderes mit Lesezugriff einstellen.
Wer möchte, kann auch über LDap auf das Active Directory zugreifen und die Windows Anmeldung des Admin-Users nutzen. Die Einrichtung ist jedoch kompliziert.
Wenn also bisher nichts/niemand gegen den Einsatz des Fernwartungswerkzeugs sprach, lässt es sich weiterhin einsetzen – bestenfalls aber nur im lokalen Netzwerk und mit einem sicheren Zugangspasswort mit mindestens 12 Zeichen und Komplexität (oder AD-Anmeldung, wenn konfiguriert).
Zum Halb-Automatisieren des Setups hier noch die Datei, die das Produkt zwar silent installiert, am Ende müssen aber das oder die Passwörter gesetzt werden.
@echo off
title UltraVNC 64-Bit Silent Service Setup und Konfiguration - als Admin
"%~dp0\UltraVNC_x64_Setup.exe" /SILENT /TASKS=installservice,startservice,associate /NORESTART
c:
cd \Program Files\uvnc bvba\UltraVNC
echo hier passwort setzen - neu ab Version 1.6
"C:\Program Files\uvnc bvba\UltraVNC\winvnc.exe" -settings
rem changepassword unverschluesseltes pw - falls das neue Kennwort nicht gleich wirkt, den Dienst (oder Rechner) neu starten
rem net stop uvnc_service
rem net start uvnc_service
Ubiquiti Unifi 9.0.120
![]() |
|
Ubiquiti Unifi | |
9.0.120 | |
Network Application für Windows – Verwaltungssoftware für Unifi WLAN Access Points, benötigt Java 11 (JRE AdoptiumOpenJDK, aktuelle Runtime, 64-Bit, Hotspot als .msi, beim Setup alle Optionen außer iced tea ankreuzen). Management, Reporting und Firmware-Updates für die angeschlossenen Access Points lassen sich damit machen. Kann auch als Windows Dienst unter Windows Server betrieben werden, benötigt dann etwa 800 MB RAM! Bekannte LOG4J-Lücken sind geschlossen. | |
Ubiquiti Networks Inc. | |
support@ui.com | |
0800 000 800 | |
kostenfrei auch kommerziell | |
im Installationspaket | |
Server | |
Internet | |
Deploy | |
https://community.ui.com/releases/ | |
Bewertung: | 9 von 10 |
391 |
Npcap 1.82
Npcap | |
1.82 | |
Netzwerktreiber ausschließlich für die Benutzung von NMAP kostenlos – NMAP mit Npcap in Verbindung mit OpenAudit Classic hilft bei der Inventarisierung von Switches, Routern, Accesspoints, Kameras, TVs, IP-Telefonen und anderen Netzwerk-Infrastruktur-Komponenten. | |
NPCAP auf Github | |
support@npcap.com | |
– | |
GPL-Lizenz, kostenfrei in Verbindung mit NMAP | |
auf der Internetseite | |
Server | |
Internet | |
https://nmap.org/download#windows | |
Bewertung: | 6 von 10 |
476 |
Azure Virtual Desktop 10 Supportende auch Okt 25!
Überraschend hat #Microsoft die Strategie für Sicherheitsupdates für den Azure Virtual Desktop #AVD geändert! Wie wir bei Skype schon gesehen haben, passiert so etwas manchmal ohne lange Vorankündigung.

Während beispielsweise Windows Server 2012 R2 noch Updates in Azure Umgebungen bekommt und 3 Jahre ESU dort für solche Server inkludiert ist, hat man entschieden, das Supportende für Azure Virtual Desktops mit „Windows 10 Enterprise Multiuser“ auch auf 15. Oktober 2025 zu setzen. #endoflife
Das bedeutet, dass die letzten Sicherheitsupdates auch im AVD am 15. Oktober 2025 installiert werden können. Käuflich zu erwerbendes ESU für Windows 10 Enterprise Multisession ist nicht vorgesehen!
To be done: Wenn Sie (bis Erscheinen von Windows 11 24H2 letzten Oktober und der erstmaligen Erwähnung von Windows 11 24H2 für BC25 mussten viele AVD Pools mit Windows 10 eingerichtet werden) AVD Win10 im Einsatz haben, führen (oder beauftragen) Sie ein Upgrade auf Windows 11 Enterprise Multisession im AVD durch. Die Lizenzen und die gemietete Hardwareumgebung sind dafür geeignet. Ob es einfacher ist, einen neuen Pool aufzusetzen oder ein „Inplace-Upgrade“ durchzuführen, stimmen Sie gern mit den Installations-Spezialisten in unserer BU AVS ab.
Neben dem Upgrade vn Win10 auf 11 muss zukünftig immer zeitnah das aktuelle Funktionsupdate/upgrade installiert werden in den AVD Pools. (und auf den Endgeräten).
Azure Virtual Desktops mit Windows 10 Enterprise Multi-Session erhalten Sicherheitsupdates entsprechend den allgemeinen Supportrichtlinien für Windows 10. Das bedeutet, dass sie Sicherheitsupdates erhalten, solange die jeweilige Version von Windows 10 unterstützt wird.
Für Windows 10 Enterprise Multi-Session bedeutet dies, dass die Sicherheitsupdates bis zum Ende des Supports für die jeweilige Version von Windows 10 bereitgestellt werden.
Extended Security Updates (ESU) sind für Windows 10 Enterprise Multi-Session auf Azure Virtual Desktops nicht verfügbar
Quellen: Microsoft und Recherchen mit Microsoft Copilot Business, ChatGPT und Google ChatGPTGemini, Stand 07.05.2025
InnoSetupBundle 6.4.3.0
![]() |
|
![]() InnoSetupBundle | |
6.4.3.0 | |
jetzt mit Unpacker – Open Source Pakete: Innosetup ISStudio:2.5.1 Innounp/Innounpacker GUI: 2.64.4 / 2.02 InstEd:1.5.15.26 *7zSFX:1.0/7z24.09 Resource Hacker:5.2.7 – Werkzeuge zum Erstellen von SETUP-Paketen und selbst extrahierenden Archiven und zum bearbeiten von MSI-Setups. Innounp ist kompatibel mit Innosetup aktueller Version. ISStudio kennt den neuen Debug Modus. 7ZIP-Bibliotheken 24.07 aktualisiert und Reshacker.. | |
innosetup.org | |
support@innosetup.com | |
– | |
GPL-Lizenz, kostenfrei | |
auf der Internetseite | |
Client oder AVD | |
Internet | |
Repack | |
https://www.innosetup.org/ | |
Bewertung: | 8 von 10 |
79 |
Skype 8.150.0.125
![]() |
|
Skype | |
8.150.0.125 | |
Skype ist ab Mai 2025 eingestellt. Die android und Windows Desktop und Windows Apps bitte entfernen auf auf Teams free (Microsoft Konto) umstellen. // Desktop Version, Videotelefonie, Besprechungen, Chat, Bildschirmfreigabe und Zusammenarbeit. Optional mit kostenlosem Microsoft Konto nutzbar. Desktop-Version hat im Gegensatz zur Windows 10 App mehr Funktionen freigeschaltet und ist aktueller. Preview-Version mit schnellerer Engine erscheint immer freitags. | |
Skype Technologies S.A. | |
kostenfrei | |
im Installationspaket | |
bitte deinstallieren | |
Internet | |
Bewertung: | 1 von 10 |
205 |