Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Microsoft 2026: Office-Apps werden zum KI-Hub News 7. März 2026
- iOS 26: Die versteckten Helfer für den Alltag News 7. März 2026
- Multi-Faktor-Authentifizierung: Ein Sicherheitskonzept am Ende? News 7. März 2026
- Microsoft-Windows: Monatelanger Fehler legte Rettungstools lahm News 7. März 2026
- BSI warnt vor KI-gesteuerten Smartphone-Angriffen News 7. März 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- js bei Microsofts KI-Durchmarsch, oder Microslop-Gängelei?
- xx bei Microsofts KI-Durchmarsch, oder Microslop-Gängelei?
- Rocco Siffredi bei Microsofts KI-Durchmarsch, oder Microslop-Gängelei?
- peter0815 bei Windows 10: WinRE Update KB5075039 vom 3.3.2026 fixt Problem aus Okt. 2025
- robbi bei FRITZ!Box 6825 4G verfügbar
- xx bei Microsofts KI-Durchmarsch, oder Microslop-Gängelei?
- Alter Sack bei FRITZ!Box 6825 4G verfügbar
- dave bei Microsofts KI-Durchmarsch, oder Microslop-Gängelei?
- Karli bei Microsofts KI-Durchmarsch, oder Microslop-Gängelei?
- noway bei Microsofts KI-Durchmarsch, oder Microslop-Gängelei?
- Jan bei Microsofts KI-Durchmarsch, oder Microslop-Gängelei?
- C.Waldt bei Microsofts KI-Durchmarsch, oder Microslop-Gängelei?
- Hans van Aken bei Diskussion
- R.S. bei Microsofts KI-Durchmarsch, oder Microslop-Gängelei?
- Jan bei Microsofts KI-Durchmarsch, oder Microslop-Gängelei?
Archiv der Kategorie: Sicherheit
Microsoft Security Update Releases und Revisions (23.8.2021)
[English]Microsoft hat zum 23. August 2021 zwei Dokumente mit Security Update Releases und Security Update Revisions veröffentlicht. Die Security Update Releases betreffenden Chromium-Browser wie den Edge, und benennen Schwachstellen, die gefixt wurden. Die Security Update Revisions betreffen verschiedene Softwareprodukte wie … Weiterlesen
Exchange und ProxyShell: Neues von Microsoft und Sicherheitsspezialisten
[English]Über Angriffe auf ungepatchte on-premises Exchange Server mittels der ProxyShell-Methode hatte ich im Blog ja mehrfach berichtet. Nun hat sich Microsoft in einem Beitrag dazu geäußert und gibt an, welches Systeme gefährdet sind. Zudem liegen mir weitere Informationen von HurricaneLabs … Weiterlesen
F5 warnt vor kritischer Schwachstelle in BIG-IP
Hersteller F5 hat zum 24.8.2021 eine Sicherheitswarnung K41351250 zur Schwachstelle CVE-2021-23031 in seinen Produkten BIG-IP Advanced WAF and BIG-IP ASM veröffentlicht. Denn ein authentifizierter Benutzer kann eine Privilegienerweiterung auf BIG-IP Advanced WAF und ASM TMUI durchführen. Wird diese Sicherheitslücke ausgenutzt, … Weiterlesen
Schwachstellen im Realtek SDK gefährden IoT-Geräte
[English]Sicherheitsforscher von IoT Inspector haben gleich mehrere Schwachstellen in einem Realtek SDK gefunden, die es nicht authentifizierten Angreifern ermöglichen, ein Gerät vollständig zu kompromittieren und beliebigen Code mit den höchsten Berechtigungen auszuführen. Das SDK wird von vielen OEMs verwendet, um … Weiterlesen
Veröffentlicht unter Geräte, Sicherheit
Verschlagwortet mit Botnet, Geräte, IoT, Sicherheit
Ein Kommentar
VMware Sicherheitsupdates (August 2021)
[English]VMware hat Sicherheitsupdates veröffentlicht, um Schwachstellen in mehreren Produkten zu beheben. Ein Angreifer könnte einige dieser Schwachstellen ausnutzen, um die Kontrolle über ein betroffenes System zu übernehmen. Betroffen sind VMware vRealize Operations, VMware Cloud Foundation und vRealize Suite Lifecycle Manager. … Weiterlesen
SteelSeries-Software ermöglicht Admin-Rechte (LPE) unter Windows
[English]Nach dem Razer-Fall kommt jetzt der nächste Klopper ans Tageslicht. Nachdem bekannt wurde, dass mit Razer-Mäusen Standardnutzer über die Treiberinstallation Administrator werden können, hat sich ein Sicherheitsforscher die SteelSeries-Geräte-Software näher angesehen. Auch die Software der SteelSeries ermöglicht jedem Standard-Nutzer mit … Weiterlesen
ProxyShell, ProxyLogon und Microsofts Exchange-Doku für Ausnahmen vom Virenschutz
[English]Microsoft hat am 20. August 2021 eine Dokumentation zum Thema Virenschutz bei on-premises Microsoft Exchange Servern veröffentlicht. Dort werden auch Empfehlungen bezüglich des Ausschlusses bestimmter Ordern vom Virenscan gegeben. Andererseits erleben wir Angriffswellen auf Exchange Server über Schwachstellen wie ProxyShell … Weiterlesen
Veröffentlicht unter Sicherheit, Software, Virenschutz
Verschlagwortet mit Exchange, Virenschutz
4 Kommentare
(E-Mail-) Verschlüsselung mit StartTLS als Sicherheitsrisiko
[English]Das in der Netzwerkkommunikation, speziell bei E-Mails, einsetzbare Verschlüsselungsverfahren StartTLS weist eine Reihe Schwachstellen auf, die es ermöglichen, die Kommunikation aufzubrechen, indem beispielsweise Zugangsdaten gestohlen werden. Dies wurde bereits Anfang August 2021 von deutschen Sicherheitsforschern nachgewiesen.
38 Millionen Datensätze durch Microsoft Power Apps offen gelegt
[English]Ich habe ja bereits länger darauf gewartet, dass so etwas passiert. Fehlkonfigurierte Microsoft Power Apps haben 38 Millionen Datensätze mit sensitiven Daten offen gelegt. Betroffen sind siebenundvierzig staatliche Stellen und Unternehmen, wie Sicherheitsforscher von UpGuard im Mai 2021 herausgefunden und … Weiterlesen
Apple scannt iCloud-Mail seit 2019 auf Kinderpornografie
Im Artikel Apple will bald Geräte auf Kinderpornos scannen hatte ich ja thematisiert, dass das Unternehmen bald auch Geräte wie iPhones oder iPads auf Material, welches sexuellen Kindesmissbrauch zeigt, scannen will. Ich hatte es länger vermutet, aber jetzt hat Apple … Weiterlesen



MVP: 2013 – 2016




