Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Industrie steht vor Umbruch durch autonome Roboter News 14. April 2026
- Siemens und Partner treiben die autonome Fabrik voran News 14. April 2026
- NATO startet größtes Cyber-Abwehrmanöver Locked Shields News 13. April 2026
- BITTER APT zielt mit ProSpy auf Journalisten im Nahen Osten News 13. April 2026
- Gemini im Zentrum des globalen KI-Booms News 13. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Jens bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Tommy bei Windows Secure Lock-Screen Uhrzeit-Problem wird nicht gefixt
- R.S. bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Held der Arbeit bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- mw bei Euro-Office, ein "halbseidenes Projekt"?
- mw bei Euro-Office, ein "halbseidenes Projekt"?
- Flankiger bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Günter Born bei Euro-Office, ein "halbseidenes Projekt"?
- Chris bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Joerg bei KI-Betrug im Netz – Nur ein Fünftel überprüft die Quelle
- Jack68 bei Euro-Office, ein "halbseidenes Projekt"?
- André bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- mw bei Euro-Office, ein "halbseidenes Projekt"?
- Heiko H. bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Marcus M. bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
Archiv der Kategorie: Sicherheit
Papercut-Sicherheitslücken werden mehr und mehr aktiv ausgenutzt
Seit Ende April 2023 ist bekannt, dass es eine kritische Schwachstelle in der Druck-Management-Lösung Papercut MF/NG gibt. Angreifer können über die Schwachstelle Schadcode auf entsprechenden Systemen ausführen. Nun gibt es Hinweise, dass die Schwachstelle von verschiedenen Akteuren aktiv ausgenutzt wird. … Weiterlesen
Exchange Online: Erinnerung Remote PowerShell ist ab 15. Juli 2023 "deprecated"
[English]Microsoft hatte die Remote PowerShell (RPS) in Exchange Online schon länger abgekündigt (siehe mein Beitrag Exchange Online PowerShell V3 löst bald die PowerShell V2 ab vom Dezember 2022). Ab dem 15. Juli 2023 will Microsoft diese Funktionalität für Kunden schrittweise … Weiterlesen
Windows und die cURL-Falle; gelöschte Curl-Instanz macht Windows-Update kaputt
[English]Microsoft liefert seit Windows 10 auch die cURL-Bibliothek mit dem Betriebssystem aus. Allerdings bekommt Redmond es nicht gebacken, die ausgelieferte cURL-Version bei bekannt gewordenen Sicherheitslücken zeitnah zu aktualisieren. Das führt dazu, dass Curl-Versionen mit bekannten Sicherheitslücken unter Windows vorhanden sind. … Weiterlesen
Veröffentlicht unter Problemlösung, Sicherheit, Software, Windows
Verschlagwortet mit Problem, Sicherheit, Software, Windows
15 Kommentare
Microsoft beginnt ab 8. Mai 2023 das Number Matching bei MFA zu erzwingen
[English]Vorsorglich ein kurzer Hinweis an Administratoren, die für Microsofts Cloud-Umgebungen (Azure etc.) in Unternehmen verantwortlich zeichnen. Vermutlich ist es zwar längt bekannt, aber: Ab dem 8. Mai 2023 stellt der Anbieter Microsoft seine Mehrfaktor-Authentifizierung (MFA) bei Cloud-Diensten zur Erhöhung der … Weiterlesen
Microsoft Security Compliance Toolkit 1.0 und dessen "Schattenseiten"
[English]Anfang April 2023 hat Microsoft eine neue Version seines Microsoft Security Compliance Toolkit 1.0 veröffentlicht. Eigentlich ist es für Administratoren in Unternehmen eine Pflichtübung, sich mit diesem Teil zu befassen. Nachfolgend stelle ich das Microsoft Security Compliance Toolkit 1.0 kurz … Weiterlesen
Palo Alto Networks Unit 42 Cloud Threat Report Volume 7 (April 2023)
[English]Der Run auf die Cloud ist ungebrochen, aber die Zahl der Schwachstellen und Sicherheitsbedrohungen steigt kontinuierlich. Fehlkonfigurationen, schwache Zugangsdaten, fehlende Authentifizierung, ungepatchte Schwachstellen und schädliche (infizierte) Open Source Software (OSS) bedrohen die Sicherheit. Manche Entwickler packen Anmeldedaten fest in den … Weiterlesen
Western Digital informiert Kunden über Hack (5. Mai 2023)
[English]Anfang April 2023 hatte der Festplattenhersteller Western Digital bereits einen Cybervorfall, bei dem Daten entwendet wurden, eingestanden. In einer Mail an Kunden informiert der Hersteller zum 5. Mai 2023 seine Kunden über diesen Vorfall, der bereits am oder um den … Weiterlesen
Edge 113.0.1774.35
Microsoft hat den Edge-Browser am 5. Mai 2023 im Stable Channel auf die Version 113.0.1774.35 aktualisiert (Sicherheits- und Bug-Fixes). Laut Release Notes werden die Schwachstellen aus dem Chromium-Projekt sowie die zwei spezifischen Edge-Schwachstellen CVE-2023-29350 und CVE-2023-29354 geschlossen. Am 4. Mai … Weiterlesen
Cisco SPA112 2-Port Telefonadapter unsicher, es bleibt nur noch entsorgen
[English]Die US-Anbieter Cisco warnt in eine Meldung vor einer kritischen Schwachstelle in einem seiner Telefonadapter. Diese Schwachstelle ermöglicht einem Angreifer die Kontrolle über das Gerät zu übernehmen. Leider bleibt betroffenen Nutzern nur, diesen Telefonadapter zu entsorgen, da der Hersteller kein … Weiterlesen
3 Schwachstellen in MS Azure API-Management entdeckt
[English]Sicherheitsforscher des israelischen Sicherheitsanbieters Ermetic haben drei Schwachstellen in Microsofts Azure API-Management entdeckt. Zwei SSRF-Schwachstellen (Server-Side Request Forgery) und ein Problem beim uneingeschränkten Datei-Upload schaffen Risiken für die Microsoft Cloud-Umgebung. Die Schwachstellen können von böswilligen Akteuren missbraucht werden könnten, um … Weiterlesen
Veröffentlicht unter Cloud, Sicherheit
Verschlagwortet mit Azure, Cloud, Sicherheit
Schreibe einen Kommentar



MVP: 2013 – 2016




