Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Xiaomi 18 Pro: KI-Button und 7.000-mAh-Akku mit 100W-Laden News 15. September 2026
- Windows 11 KB5121003: Update zerstört BIOS auf HP-Laptops News 15. September 2026
- Kakao stellt KI-App Kanana ein: Fokus auf Integration in KakaoTalk News 15. September 2026
- Recovery-Wear SOON: Erste zertifizierte Medizinbekleidung mit Ferninfrarot News 15. September 2026
- KI-Infrastruktur: 750 Mrd. USD Ausgaben bei nur 150–200 Mrd. Umsatz News 15. September 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Chris zu Microsoft Entra Connect Sync-Upgrade vor dem 30. September 2026 erforderlich
- CH zu Windows Out-of-Band-Update korrigiert RDS-Probleme (14.9.2026)
- Bolko zu Windows Out-of-Band-Update korrigiert RDS-Probleme (14.9.2026)
- Ich bin glücklich. zu Killt Edge Version 153.0.4234.32 PWAs (Copilot, ToDo)?
- Mark zu Killt Edge Version 153.0.4234.32 PWAs (Copilot, ToDo)?
- Robert zu Windows Out-of-Band-Update korrigiert RDS-Probleme (14.9.2026)
- CH zu Windows Out-of-Band-Update korrigiert RDS-Probleme (14.9.2026)
- Michael zu Killt Edge Version 153.0.4234.32 PWAs (Copilot, ToDo)?
- Sven zu Microsoft Office: Update vom 8. September 2026 macht (Excel-)Probleme (Copy&Paste)
- Sven zu Microsoft Office: Update vom 8. September 2026 macht (Excel-)Probleme (Copy&Paste)
- Sven zu Microsoft Office: Update vom 8. September 2026 macht (Excel-)Probleme (Copy&Paste)
- Luzifer zu Windows 11: Sept. 2026-Updates stören USB Class-1.0-Audiogeräte
- Daniel A. zu Killt Edge Version 153.0.4234.32 PWAs (Copilot, ToDo)?
- Ich bin glücklich. zu Killt Edge Version 153.0.4234.32 PWAs (Copilot, ToDo)?
- Eralbo zu Liefert Microsoft Fix für das Excel Copy&Paste-Problem?
Schlagwortarchiv: Sicherheit
Phishing-Alarm: ADAC, DocuSign, Angriffe auf Paypal und Microsoft 365-Konten
Die Tage sind mir wieder eine Reihe Phishing-Mails oder Meldungen zu Phishing untergekommen. So wird mein Postfach von DocuSign-Phishing-Mails von Amazons E-Mail-Dienst geflutet, weil 1&1 das im SPAM-Filter nicht erkennt. Auch eine ADAC-SPAM-Nachricht kam durch. Weiterhin sollten Paypal- und Microsoft … Weiterlesen
Schwachstelle CVE-2025-0514 in LibreOffice – Fix mit LibreOffice 24.8.5
[English]Die LibreOffice-Entwickler haben LibreOffice 24.8.5 veröffentlicht, um eine Link-Schwachstelle CVE-2025-0514 zu schließen. Über die Schwachstelle könnten sich Links missbrauchen lassen.
Entwickler PC ermöglicht 1,5 Milliarden Krypto-Raub der Lazarus-Gruppe
Es ist eine unglaubliche Geschichte: Am Freitag, den 21. Februar 2025, wurde die Kryptowährungsbörse Bybit um die Summe von 1,5 Milliarden US-Dollar erleichtert. Diese Summe wurde in Form von Guthaben in der Kryptowährung Etherum von den Bybit-Konten abgezogen. Das FBI … Weiterlesen
Microsoft vollendet EU Data Boundary-Lösung
Microsoft hat gerade die Fertigstellung seiner EU Data Boundary-Lösung bekannt gegeben. Man habe Phase 3 abgeschlossen. Die Lösung soll es europäischen Unternehmen ermöglichen, Daten auf europäischen Servern der Microsoft Cloud zu halten. Ob und wie das hält, wenn US-Behörden auf … Weiterlesen
FAQ und Script zur Secure Boot-Absicherung gegen CVE-2023-24932 (Black Lotus)
[English]Microsoft versucht seit geraumer Zeit den Secure Boot in Windows gegen die Black Lotus-Boot-Kit-Schwachstelle CVE-2023-24932 abzusichern. Nachfolgend eine kurze Zusammenfassung bzw. FAQ, u.a. zum auszutauschenden Zertifikat in den Boot-Medien. Und ein Leser hat mir sein Script zum Zertifikatsaustausch zukommen lassen.
Veröffentlicht unter Sicherheit, Update, Windows Server
Verschlagwortet mit Sicherheit, Update, Windows
20 Kommentare
Schwachstellen in DigiEver-DVRs werden ausgenutzt, kein Patch verfügbar
[English]DigiEver aus Taiwan bietet IP-Videoüberwachung auf Basis von Linux an. Sicherheitsforscher von TXOne sind bei Untersuchungen bereits im Juli 2023 auf RCE-Schwachstellen in den DigiEver-Produkten gestoßen. Der Anbieter stellt keine Updates bereit, weil die Geräte das Supportende erreicht haben. Seit … Weiterlesen
Schwachstelle in Mongoose-Bibliothek gefährden MongoDB
Kurze Information für Entwickler, die die Mongoose-JavaScript-Bibliothek zum Zugriff auf MongoDB verwenden. Sicherheitsforscher haben gleich zwei kritische Schwachstellen entdeckt, die die Zugriffe auf MongoDB-Datenbanken gefährden.
Veröffentlicht unter Sicherheit, Software
Verschlagwortet mit Sicherheit, Software
Kommentar hinterlassen
Apple entfernt Datenschutzfunktion für die iCloud in Großbritannien
Um einer Anordnung der britischen Regierung, eine Backdoor in die optionale E2EE-Datenschutzfunktion zu implementieren, zuvorzukommen, entfernt Apple diese Datenschutzfunktion für die iCloud in Großbritannien.
Veröffentlicht unter Cloud, iOS, iPad, iPhone, Sicherheit
Verschlagwortet mit Apple, iCloud, Sicherheit
14 Kommentare
NIS2-Compliance: Passwörter und MFA richtig umsetzen
[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
Deutschland-Ticket von D-Ticket: Plötzlich Schwarzfahrer
Ich hole mal wieder ein Thema hervor, welches ich bereits Ende Januar 2025 hier im Blog angesprochen hatte, was aber Mitte Februar 2025 in den Medien Wellen schlug. Es geht um angebliche Deutschland-Tickets, die von vom Shop D-Ticket bezogen wurden. … Weiterlesen
Sicherheits-News: Black Basta Ransomware Chats geleakt; Salt Typhoon-Angriffe auf US-Provider
Zum Wochenabschluss noch kurze Meldungen aus dem Bereich der IT-Sicherheit. Ein Unbekannter hat angeblich Chat-Protokolle der Black Basta Ransomware-Gruppe geleakt. Und Cisco Talos nimmt sich die Angriffe der Salt Typhoon-Gruppe auf US-Telekommunikationsunternehmen mittels gestohlener Zugangsdaten zum Anlass, um Empfehlungen zur … Weiterlesen



MVP: 2013 – 2016




