Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- 007 First Light: Erstes Spiel mit DLSS 4.5 Ray Reconstruction News 15. September 2026
- XPG RIFT und APERTURE: Gaming-Monitore bis 240Hz vorgestellt News 15. September 2026
- Model Context Protocol: Templafy bringt Dokumente in KI-Assistenten News 15. September 2026
- Office Club expandiert nach Wien: 830 m² Bürofläche ab 2027 News 15. September 2026
- Apple-Update: Über 200 Sicherheitslücken in macOS geschlossen News 15. September 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Karli zu Revolut-Hack über kompromittierte italienische Behörden
- Daniel zu Windows 11: Sept. 2026-Updates stören USB Class-1.0-Audiogeräte
- Bernie zu Windows Out-of-Band-Update korrigiert RDS-Probleme (14.9.2026)
- FW zu Exchange Server: Sicherheitsupdates 8. September 2026
- User008 zu Windows 11: Sept. 2026-Updates stören USB Class-1.0-Audiogeräte
- ARC4 zu Microsoft Entra Connect Sync-Upgrade vor dem 30. September 2026 erforderlich
- Günter Born zu Windows Out-of-Band-Update korrigiert RDS-Probleme (14.9.2026)
- Martin2108 zu Killt Edge Version 153.0.4234.32 PWAs (Copilot, ToDo)?
- Ich bin glücklich. zu Killt Edge Version 153.0.4234.32 PWAs (Copilot, ToDo)?
- Chris zu Microsoft Entra Connect Sync-Upgrade vor dem 30. September 2026 erforderlich
- CH zu Windows Out-of-Band-Update korrigiert RDS-Probleme (14.9.2026)
- Bolko zu Windows Out-of-Band-Update korrigiert RDS-Probleme (14.9.2026)
- Ich bin glücklich. zu Killt Edge Version 153.0.4234.32 PWAs (Copilot, ToDo)?
- Mark zu Killt Edge Version 153.0.4234.32 PWAs (Copilot, ToDo)?
- Robert zu Windows Out-of-Band-Update korrigiert RDS-Probleme (14.9.2026)
Schlagwortarchiv: Sicherheit
Angreifer verwenden ASP. NET-Key zur Malware-Verbreitung
[English]Im Dezember 2024 beobachtete das Microsoft Threat Intelligence-Team begrenzte Aktivitäten eines unbekannten Angreifers, der einen öffentlich verfügbaren, statischen ASP. NET-Maschinenschlüssel verwendet, um bösartigen Code einzuschleusen und das Godzilla Post-Exploitation-Framework bereitzustellen.
BSI-Analyse von OSS Nextcloud legt Schwachstellen offen
Spannende Geschichte. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat die Open Source Kollaborationssoftware Nextcloud im Hinblick auf ihre Sicherheitseigenschaften untersucht. Dabei wurden mehrere Schwachstellen identifiziert. Unter anderem hätte sich die Zweifaktor-Authentifizierung umgehen lassen.
Veröffentlicht unter Sicherheit, Software
Verschlagwortet mit Nextcloud, Sicherheit, Software
4 Kommentare
Datenschutzvorfall im Online-Forum Rezeptwelt.de (Feb. 2025)
Unschöne Geschichte, auf die mich gleich zwei Leser aufmerksam gemacht haben (danke dafür). Das zu Vorwerk gehörende Online-Forum rezeptwelt.de informiert seine Nutzer über einen Sicherheitsvorfall, den es bei einem externen Dienstleister gab, und bei dem wohl die Nutzerdaten betroffen sind. … Weiterlesen
Kritische Schwachstelle CVE-2025-23114 in Veeam-Updater
[English]Im Veeam-Updater wurde eine kritische Schwachstelle CVE-2025-23114 gemeldet. Über diese Schwachstelle ließen sich Man in the Middle-Angriffe ausführen. Dies wirkt sich auf verschiedene Produkte des Anbieters aus. Veeam hat entsprechende Sicherheitsupdates zum Schließen der Schwachstelle veröffentlicht.
Malvertising: Cyberkriminelle klonen Website der TU Dresden
Das Threat-Intelligence-Team von Malwarebytes hat eine Malvertising-Kampagne für den VPN-Client Cisco AnyConnect entdeckt. Opfer werden auf vertrauenswürdige Seiten geleitet, fangen sich dort aber einen Remote-Access-Trojaner ein. Auch die Webseite der TU Dresden wurde wohl von den Cyberkriminellen geclont.
Cyberangriff auf GFOS mbH (Zeitwirtschaft, Zugriffskontrolle) im Feb. 2025
Auf den Anbieter für IT-Lösungen rund um Funktionen wie Zeitwirtschaft und Zugriffskontrolle, die GFOS mbH, hat es einen Cyberangriff gegeben. Auf Grund der angebotenen IT-Lösungen im Bereich Personal- und Lohndaten, oder der Arbeitszeiterfassung etc. handelt es sich um einen Anbieter … Weiterlesen
Diverse Schwachstellen in Progress Kemp LoadMaster (Load-Balancer) Jan 2025
[English]Kurzer Hinweis für Administratoren, die den Load-Balancer LoadMaster von Progress Kemp verwenden. Zum 5. Februar 2025 wurde eine ganze Reihe an Schwachstellen öffentlich, die ältere Versionen der Software betreffen. Der Anbieter hat Patches für diese, teilweise als "hoch" in Bezug … Weiterlesen
HP Universal Print Driver Series (PCL 6): Potentielle Schwachstelle
[English]In den HP Universal Print-Druckertreibern (PCL 6 und PostScript) für Windows gibt es in älteren Versionen potentielle Schwachstellen. Hintergrund ist, dass diese Druckertreiber die Bibliotheken libjpeg, libpng, OpenSSL und zlib verwenden und diese (teils uralte) Schwachstellen aufweisen. HP hat zum … Weiterlesen
Veröffentlicht unter Geräte, Sicherheit, Software, Windows
Verschlagwortet mit HP, Sicherheit, Treiber, Windows
9 Kommentare
NIS2-Compliance: Passwörter und MFA richtig umsetzen
[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
Windows 10/11 KB5053484: Neues PS-Script für Zertifikate in Boot-Medien
Microsoft hat gerade ein neues PowerShell-Script für Windows 10 und Windows 11 veröffentlicht, welches die Boot-Medien aktualisiert. Dadurch soll sichergestellt werden, dass das Windows UEFI CA 2023 Zertifikat in naher Zukunft akzeptiert wird. Das Ganze steht im Kontext zur Black … Weiterlesen
Veröffentlicht unter Sicherheit, Update, Windows
Verschlagwortet mit Sicherheit, Update, Windows 10, Windows 11
37 Kommentare
mailbox.org: Behördlichen Auskunftsanfragen über 30% rechtswidrig
Interessante Zahlen, die der auf Datenschutz und Datensicherheit spezialisierte E-Mail-Dienst mailbox.org aus Berlin in seinem jährlichen Transparenzbericht zu behördlichen Auskunftsanfragen für 2024 veröffentlicht hat. Über 30 Prozent dieser Anfragen durch Behörden waren rechtswidrig.
Veröffentlicht unter Mail, Sicherheit
Verschlagwortet mit Datenschutz, Recht, Sicherheit
15 Kommentare



MVP: 2013 – 2016




