Apps & Mobile Entwicklung
April-Patchday für Windows 11: 1.000 Hz Monitore, Secure-Boot-Status und 165 Sicherheitslücken

Für Windows 11 steht der reguläre Patchday im April an. Das Update für die Versionen 25H2 und 24H2 (KBKB5083769) beinhaltet die Neuerungen aus dem optionalen März-Update. Zusätzlich behebt Microsoft noch einige Fehler und arbeitet weiter an der Aktualisierung der Secure-Boot-Zertifikate.
Die von den meisten Windows-Geräten verwendeten Secure-Boot-Zertifikate laufen ab Juni 2026 ab. Microsoft aktualisiert diese derzeit, bei einem Großteil der Systeme läuft der Prozess im Hintergrund, die Nutzer sollten also nicht viel davon mitbekommen.
Wer selbst prüfen will, ob die Aktualisierung erfolgreich war, kann den Status der Secure-Boot-Zertifikate ab jetzt in der Windows-Sicherheit-App prüfen. Freigeschaltet wurde der Eintrag schon vor einigen Tagen. Erreichbar ist dieser unter „Einstellungen“, „Datenschutz & Sicherheit“ und dort den Menüpunkt „Windows-Sicherheit“ auswählen.
Support von 1.000 Hz Monitoren und Schutz vor Phishing-Angriffen
Mit dem April-Update verbessert Microsoft den Schutz vor Phishing-Angriffen, die Remotedesktopdateien (RDP) verwenden. Öffnet man jetzt eine entsprechende Datei, zeigt der Remotedesktop alle angeforderten Verbindungseinstellungen an, bevor eine Verbindung hergestellt wird. Jede Einstellung ist dabei standardmäßig deaktiviert.
Aus dem optionalen März-Update (KB5079391) stammen Neuerungen wie der Support für 1.000-Hz-Monitore. Erste Geräte, die diese Bildwiederholrate unterstützen, wurden auf der CES 2026 präsentiert. Außerdem optimiert Microsoft den Datei-Explorer, verbessert die Sprachausgabe innerhalb von Windows und vereinfacht die Benutzeroberfläche in den Einstellungen im Bereich System-Informationen.
Bugs bei Gerätewiederherstellung und bei BitLocker mit Secure Boot behoben
Behoben wurde mit dem Update auch Bug, durch den Geräte nach Secure-Boot-Updates in die BitLocker-Wiederherstellung wechseln konnten. Ein weiterer Fehler betraf die Gerätewiederherstellung. Das Zurücksetzen eines PCs konnte fehlschlagen, wenn die Optionen „Meine Dateien beibehalten“ oder „Alles entfernen“ verwendet wurden. Dieser Bug trat seit dem Hotpatch KB5079420 vom 10. März auf.
Bugs bleiben also ein ständiger Begleiter. Zuletzt musste Microsoft das optionale März-Update aufgrund von Installationsfehlern auf manchen Geräten für einige Tage zurückziehen.
165 CVE-Schwachstellen im Patchday
Im Rahmen des Patchdays schließt Microsoft insgesamt 165 Sicherheitslücken, die CVE-Bewertungen von 4,3 bis 9,8 haben. Durch den schwerwiegendsten Bug kann es zu einer Remote-Code-Ausführung kommen, wenn Version 2 des Internetschlüsselaustauschs (IKE) aktiviert ist. Microsoft bewertet eine Ausnutzung der Schwachstelle aber als wenig wahrscheinlich.
April-Update wird an alle Systeme verteilt
Microsoft verteilt das April-Update an sämtliche Systeme mit Windows 11 25H2 und 24H2. Separate Updates gibt es noch für Windows 11 26H1 (KB5083768) und 23H2 (KB5082052). Windows 10 erhält noch ein Update (KB5082200), mit dem ebenfalls der Secure-Boot-Status angezeigt wird.
Downloads
-
4,0 Sterne
Regelmäßig aktualisierte Pakete mit allen Sicherheitsupdates und Fehlerbehebungen für Windows 11.
- Version 26H1 (Build 28000.1836) KB5083768, Win 11 Deutsch
- Version 24H2/25H2 (Build 26200.8246) KB5083769, Win 11 Deutsch
- Version 23H2 (Build 22631.6936) KB5082052, Win 11 Deutsch
Apps & Mobile Entwicklung
Toshiba Canvio Flex: Externe HDD erhält in EMEA exklusiven Farbton

Als externe Datenträger leben 2,5″-Festplatten weiter. Toshibas Portable-HDD-Serie Canvio Flex gibt es nur in der EMEA-Region künftig auch in Metallic Blue. Analog zu den bisherigen Modellen in Silber stehen Speicherkapazitäten von 1 TB, 2 TB und 4 TB zur Auswahl.
Die Serie Toshiba Canvio Flex ist zwar schon seit über fünf Jahren am Markt, hat aber erst im Januar 2025 ein Design-Upgrade erfahren. Dem Gehäuse im „warmen Silberton“ folgt jetzt „Metallic Blue“, doch gibt es diese Farbe nicht weltweit, sondern ausschließlich in der Region EMEA – also in Europa, dem Nahen Osten und in Afrika.
„Mit der neuen metallblauen Variante bieten wir Interessenten mehr Farbauswahl – etwas, das sich gerade die jüngeren Zielgruppen wünschen“, erklärt Larry Martinez-Palomo, Vice President der Storage Products Division von Toshiba Electronics Europe.
Bis auf den Farbton ändert sich offenbar nichts. Somit gibt es laut dem bisherigen Datenblatt 1 TB und 2 TB in einem 109 × 78 × 14,3 mm großen Gehäuse bei Gewichten von 130 Gramm, respektive 155 Gramm. Das 4-TB-Modell mit noch mehr Scheiben bringt es auf 109 × 78 × 19,5 mm bei 212 Gramm. Die Datenübertragung erfolgt extern über USB mit 5 Gbit/s. Während Toshiba selbst keine Angaben zur Transferleistung macht, bescheinigen Tests der externen HDD in der Spitze (4 TB) rund 140 MB/s beim Lesen und 130 MB/s beim Schreiben.
Ab Werk ist das Laufwerk mit exFAT für eine breite Kompatibilität mit diversen Betriebssystemen formatiert. Die Stromversorgung erfolgt über den USB-Anschluss. Kabel für den Anschluss an USB-A oder USB-C gehören zum Lieferumfang.
Aktuell kostet die Canvio Flex (in Silber) rund 90 Euro (1 TB) bis 160 Euro (4 TB). Die neuen Modelle in Metallic Blue sollen im Laufe des zweiten Quartals 2026 den Handel erreichen.
Apps & Mobile Entwicklung
Trusted Access for Cyber: GPT 5.4 Cyber ist OpenAIs Reaktion auf Claude Mythos

OpenAI gerät weiter unter Zugzwang und hat nach Claude Mythos von Anthropic ebenfalls ein angepasstes KI-Modell für defensive Cyber-Sicherheit vorgestellt, womit zugleich das bereits länger bestehende „Trusted-Access-for-Cyber“-Programm (TAC) ausgebaut wird, das verifizierten Experten Zugriff auf neue Funktionen bietet.
Erweiterte Sicherheitsstrategie
Mit diesem Schritt will das Unternehmen seine Strategie erweitern, um der rasant voranschreitenden Entwicklung im Bereich der künstlichen Intelligenz zu begegnen. Da auch Angreifer zunehmend auf KI setzen, würden bisherige Methoden laut OpenAI nicht mehr ausreichen. Als ein Aspekt von zahlreichen folgenden wurde das bereits seit 2023 im Rahmen des Grant Program existierende TAC-Programm auf Tausende verifizierter einzelner Cyber-Sicherheitsfachkräfte sowie Hunderte Teams ausgeweitet, die für den Schutz kritischer Softwaresysteme verantwortlich sind. Das Vorhaben soll in den kommenden Jahren kontinuierlich ausgebaut werden, wofür OpenAI bereits leistungsfähigere Versionen seines Chatbots ChatGPT angekündigt hat.
Die Erweiterung des Sicherheitsprogramms geht mit dem Aspekt einher, dass Cyber-Risiken laut OpenAI aus einer Kombination von Modellfähigkeiten, Benutzeridentität, Absichtssignalen und Zugriffsebene resultieren und nicht allein vom verwendeten Modell abhängen. Mit ChatGPT 5.4 Cyber will das Unternehmen nun eine für solche Fragestellungen optimierte Version geschaffen haben. Diese wird als „cyber-permissive“ beschrieben, da sie die Ablehnungsschwellen für legitime Sicherheitsanwendungsfälle senkt und gleichzeitig bestehende Schutzmaßnahmen aufrechterhält.
Prävention statt aktive Abwehr
Das System soll dabei nicht bei der aktiven Abwehr von Cyber-Angriffen unterstützen, sondern bereits vorgelagert ansetzen. Es soll unter anderem Schwachstellen in Code-Basen sowie in komplexen Softwaresystemen identifizieren können; ebenso umfasst der Funktionsumfang die Analyse von Malware oder anderem schadhaften Code sowie das Reverse Engineering von Binärdateien. Diese Eigenschaften sollen es Sicherheitsexperten ermöglichen, Risiken in kompilierter Software effektiver erkennen und analysieren zu können. Flankierend wurde ein Förderprogramm für Cyber-Sicherheit im Umfang von 10 Millionen US-Dollar gestartet und mehr als 1.000 Open-Source-Projekte mit Codex for Open Source ausgestattet, das unter anderem kostenlose Sicherheitsscans bereitstellt.
Automatisierte Methoden statt spätere Audits
Eine automatisierte Erkennung von Schwachstellen soll unter anderem durch Codex Security erfolgen, das nach einer sechsmonatigen Beta-Phase nun öffentlich zugänglich ist. In einem begleitenden Blogbeitrag hebt OpenAI die Fortschritte des neuen Systems hervor und erklärt, dass Sicherheitsfachleute damit Schwachstellen in Software nicht nur automatisch erkennen, sondern auch beheben lassen können sollen. Kontinuierliche Modell-Upgrades sollen die Wirksamkeit künftig nicht nur sichern, sondern weiter steigern. Gleichzeitig betont das Unternehmen, dass die aktuellen Sicherheitsvorkehrungen für bestehende und kurzfristige Modelle als ausreichend gelten, zukünftige Systeme jedoch aufgrund steigender KI-Fähigkeiten stärkere Schutzmaßnahmen erfordern werden.
Mit dem System wird die Codebasis kontinuierlich auf Schwachstellen überprüft, sodass verbesserte KI-Modelle Sicherheitslücken identifizieren können, die frühere Versionen übersehen haben. In einem nächsten Schritt werden gefundene Probleme validiert, bevor Entwicklern Korrekturen vorgeschlagen oder diese eigenständig umgesetzt werden. In der kürzlich abgeschlossenen Testphase konnte das Tool bereits mehr als 3.000 kritische und schwerwiegende Schwachstellen sowie weitere mit geringerer Auswirkung in Open-Source-Projekten beheben. Ziel ist es, den Übergang von periodischen Audits oder nachgelagerten Korrekturen hin zu einer kontinuierlichen, KI-gestützten Überprüfung zu vollziehen.
Stark reglementierte Zugriffe
OpenAI hat das System nun zusätzlich um streng reglementierte Zugriffe erweitert, die den Zugang zu entsprechenden Funktionen kontrollieren. Dadurch soll ChatGPT 5.4 Cyber möglichst breit verfügbar sein, ohne Missbrauch zu begünstigen. Da das System laut OpenAI deutlich „freizügiger“ agiert, erhalten ausschließlich verifizierte Experten sowie zugelassene Unternehmenskunden einen gestaffelten Zugriff auf das TAC-Programm, der auf verschiedenen Authentifizierungsstufen basiert. Gleiches gilt für geprüfte Organisationen, Forscher und Sicherheitsanbieter. Die Vergabe der Zugriffsrechte erfolgt schrittweise, um eine sichere und kontrollierte Bereitstellung zu gewährleisten.
Apps & Mobile Entwicklung
Nvidia: Pragmata-Gaming-Bundle und PC-Empfehlungen für Pathtracing

Nvidia hat ein neues Gaming-Bundle angekündigt: Beim Kauf gewisser Grafikkarten der Blackwell-Generation gibt es das neue Actionspiel Pragmata kostenlos dazu. Pragmata ist der zweite Titel von Capcom innerhalb kurzer Zeit, den es als GeForce-Bundle gibt. Vor wenigen Wochen erst war Resident Evil Requiem (Test) die Beilage.
Ein Gaming-Bundle und Systemanforderungen für Pathtracing
Das Angebot gilt beim Kauf einer GeForce RTX 5090, GeForce RTX 5080, GeForce RTX 5070 Ti und GeForce RTX 5070. Die Einsteiger-Modelle GeForce RTX 5060 Ti, GeForce RTX 5060 und GeForce RTX 4040 bleiben entsprechend außen vor. Darüber hinaus nehmen auch die Laptop-GPU-Varianten der RTX 5090, RTX 5080, RTX 5070 Ti sowie RTX 5070 an der Aktion teil.
Das Gaming-Bundle für Pragmata gilt, wenn der Kauf zwischen dem 14. April und dem 12. Mai erfolgt. Zur Teilnahme an der Aktion ist es wichtig, dass die Grafikkarte bei ausgesuchten Händlern gekauft wird. Dazu gehören in Deutschland unter anderem Alternate*, CSL, Caseking*, Mifcom und Notebooksbilliger*. Genauere Details mit weiteren Händlern finden sich auf der Webseite von Nvidia.
Neben dem Bundle gibt Nvidia auch Hardware-Empfehlungen für Pragmata mit Pathtracing-Grafik an. Pathtracing hat sich in einem ersten Test als deutlicher Qualitätsgewinn in Pragmata gezeigt. Nicht nur gegenüber Rasterizer-Grafik bietet es große Vorteile, sondern auch gegenüber normalen Raytracing. Jedoch benötigt Pathtracing eine schnelle Grafikkarte. Offizielle Systemanforderungen für Pathtracing gibt es von Capcom jedoch nicht, was Nvidia nun ergänzt – auf AMD Radeon ist Pathtracing leider nicht lauffähig. ComputerBase plant in Kürze einen umfangreichen Benchmark-Test von Pragmata.
(*) Bei den mit Sternchen markierten Links handelt es sich um Affiliate-Links. Im Fall einer Bestellung über einen solchen Link wird ComputerBase am Verkaufserlös beteiligt, ohne dass der Preis für den Kunden steigt.
-
Künstliche Intelligenzvor 2 Monaten
Top 10: Die beste kabellose Überwachungskamera im Test – Akku, WLAN, LTE & Solar
-
Social Mediavor 1 MonatCommunity Management und Zielgruppen-Analyse: Die besten Insights aus Blog und Podcast
-
Social Mediavor 2 MonatenCommunity Management zwischen Reichweite und Verantwortung
-
UX/UI & Webdesignvor 3 MonatenEindrucksvolle neue Identity für White Ribbon › PAGE online
-
Entwicklung & Codevor 1 MonatCommunity-Protest erfolgreich: Galera bleibt Open Source in MariaDB
-
Künstliche Intelligenzvor 3 MonatenInterview: Massiver Anstieg der AU‑Fälle nicht durch die Telefon‑AU erklärbar
-
Künstliche Intelligenzvor 2 MonatenSmartphone‑Teleaufsätze im Praxistest: Was die Technik kann – und was nicht
-
Entwicklung & Codevor 3 MonatenKommentar: Entwickler, wacht auf – oder verliert euren Job
