Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Telefonbetrüger erbeuten Millionen mit perfiden Tricks News 19. März 2026
- OLED-Monitore stürzen auf Rekordtiefstpreise News 19. März 2026
- Apple iPhone 17e: Reparatur-Fortschritt mit Software-Hürden News 19. März 2026
- KI-Praxis für Ausbilder: BIBB startet Webinar-Offensive News 19. März 2026
- KI-Phishing macht Smartphones zur größten Gefahrenzone News 19. März 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Günter Born bei BSI bemängelt IT-Sicherheit von Software-Produkten des Gesundheitswesens
- Stefan Kanthak bei BSI bemängelt IT-Sicherheit von Software-Produkten des Gesundheitswesens
- Hansi bei Firefox bekommt ab v149 freies VPN und Split-Screen
- robbi bei BSI bemängelt IT-Sicherheit von Software-Produkten des Gesundheitswesens
- Visitator bei Amazon, die KI-bedingten Ausfälle und die Entlassungen
- Anonym bei Amazon, die KI-bedingten Ausfälle und die Entlassungen
- Bolko bei Windows 11 24H2/25H2: Neues zu blockiertem Laufwerk C:\; Samsung-App aus Store entfernt
- Anonym bei Umbau bei der Copilot-Sparte Microsofts, erzwungene Copilot-App-Installation gestoppt
- Anonym bei Firefox bekommt ab v149 freies VPN und Split-Screen
- MichaelB bei Amazon, die KI-bedingten Ausfälle und die Entlassungen
- Froschkönig bei Windows 11 24H2/25H2: Neues zu blockiertem Laufwerk C:\; Samsung-App aus Store entfernt
- Froschkönig bei Firefox bekommt ab v149 freies VPN und Split-Screen
- Froschkönig bei Firefox bekommt ab v149 freies VPN und Split-Screen
- Fred bei Schwachstelle CVE-2026-32746 im GNU Inetutils Telnetd Daemon
- Anonym bei Firefox bekommt ab v149 freies VPN und Split-Screen
Archiv der Kategorie: Sicherheit
Schwachstellen in Windows SmartScreen und Smart App Control seit 2018 ausgenutzt
[English]Im Windows SmartScreen und in Smart App Control gibt es Schwachstellen, die auf Design-Fehlern beruhen. Nun wurde bekannt, dass diese Schwachstellen bereits seit dem Jahr 2018 durch Angreifer ausgenutzt werden. Sicherheitsforscher der Elastic Security Labs haben eine Übersicht über die … Weiterlesen
Veröffentlicht unter Sicherheit, Windows, Windows 10
Verschlagwortet mit Sicherheit, Windows
5 Kommentare
Neue BITSLOTH-Backdoor entdeckt; missbraucht den Windows BITS-Dienst
[English]Noch eine nette Geschichte, die mir bereits letzte Woche untergekommen ist. Was ich länger vermutet hatte, ist bestätigt worden. Der Background Intelligent Transfer Service (BITS) lässt sich missbrauchen. Eine neu entdeckte Windows-Backdoor BITSLOTH nutzt BITS für die Kommunikation mit Befehls- … Weiterlesen
Inventur der Identitäten: Wie man Zugriffsrechte zertifiziert
[English]Wie haltet ihr es eigentlich mit der Zertifizierung von Zugriffsrechten für die Benutzer? Zugriffs-Zertifizierung beschreibt die unabhängige Prüfung der Zugriffsrechte durch einen Auditor. Dieser untersucht, ob die den Benutzern gewährten Rechte wirklich notwendig sind. Ein gründlicher Prozess zur Zertifizierung des … Weiterlesen
Active Directory-Tool LDP hat einen eingebauten SDDL-Editor und Text-Exporter
[English]Ich nehme mal ein Thema für Administratoren in den Blog – möglicherweise ist es breit bekannt. Ich selbst bin im AD-Bereich und den verfügbaren Tools nicht so bewandert. In Windows gibt es das Tool LPD.exe, welches sowohl einen SDDL-Editor als … Weiterlesen
Veröffentlicht unter Sicherheit, Software, Windows
Verschlagwortet mit Microsoft, Sicherheit, Software, Windows
7 Kommentare
Linksys-Router schicken unverschlüsselt Zugangsdaten und Kennwort an US-Server
Noch ein kurzer Nachtrag von Mitte Juli 2024 – ein Blog-Leser hat mich darüber informiert, dass Linksys-Router unverschlüsselt Zugangsdaten und Kennwort an US-Server schicken. Das Ganze macht die Router anfällig für Hacker, wenn es gelingt, die Kommunikation abzufangen. Hier ganz … Weiterlesen
PKfail und weitere UEFI-Fehler gefährden TPM und Systeme
Ich trage mal zwei Sicherheitsthemen nach, die sich auf die in aktuellen Systemen zu findenden UEFI-Implementierungen finden. Ende Juli 2024 wurde ein Sicherheitslücke mit dem Namen PKfail bekannt, die eine Umgehung des Secure Boot und die Installation von UEFI-Malware ermöglicht, … Weiterlesen
Mysteriöse Kreditkartenbuchungen durch shopify.com/-charge.com
Seit dem 21. Juli 2024 häufen sich die Berichte von Kreditkartenbesitzern, die auf ihren Abrechnungen mysteriöse Belastungen von 0 $ oder 1 US-Dollar durch shopify-charge.com feststellen. Noch mysteriöser: Es trifft selbst Kreditkartenbesitzer, die niemals bei Shopify irgend ein Abo abgeschlossen … Weiterlesen
VMware ESXi Schwachstelle CVE-2024-37085: Viele Systeme angreifbar; und sind solche Funde "Zufall"?
[English]Sicherheitsexperten von Microsoft haben ja gerade die Auth Bypass-Schwachstelle (CVE-2024-37085) offen gelegt. Diese ermöglicht Angreifern,vollständige administrative Berechtigungen auf mit einer Domäne verbundenen ESXi-Hypervisoren zu erhalten. Die Schwachstelle wird von mehreren Ransomware-Betreibern ausgenutzt, um ESXi-Installationen anzugreifen. Es sind eine Menge VMware … Weiterlesen
Veröffentlicht unter Sicherheit, Software, Virtualisierung
Verschlagwortet mit Sicherheit, Software, Virtualisierung
30 Kommentare
Microsoft entdeckt VMware ESXi Auth Bypass-Schwachstelle CVE-2024-37085
[English]Sicherheitsexperten von Microsoft sind einer Ransomware-Kampagne auf die Schlichte gekommen, die auf VMware ESXi-Instanzen zielt. Über eine Auth Bypass-Schwachstelle (CVE-2024-37085) ist es möglich, vollständige administrative Berechtigungen auf mit einer Domäne verbundenen ESXi-Hypervisoren zu erhalten. Die Schwachstelle wird von mehreren Ransomware-Betreibern … Weiterlesen
Veröffentlicht unter Sicherheit, Virtualisierung
Verschlagwortet mit Sicherheit, Virtualisierung
16 Kommentare
Microsoft 365: Administratoren bekommen keine Kennwörter per E-Mail mehr; Unlizenzierte Konten werden archiviert
[English]Noch einige Nachträge der letzten Tage zu Microsoft 365. Microsoft beerdigt einmal die Möglichkeit für Administratoren, sich beim Einrichten neuer Microsoft 365-Benutzerkonten oder bei deren Bearbeitung ein Kennwort per E-Mail schicken zu lassen. Spätestens Ende August 2024 soll mit der … Weiterlesen



MVP: 2013 – 2016




