Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Apple-Leasing ab 28. Juli: iPhone, iPad und Mac jetzt zur Miete News 23. Juli 2026
- OpenAI stellt xAI-Manager ein: 750 Milliarden für Rechenzentren bis 2030 News 23. Juli 2026
- Gemini 2.0: Google und Samsung automatisieren Arbeitsabläufe in 40+ Apps News 23. Juli 2026
- Content-Markt wächst auf 69,8 Mrd. Dollar: Native Integration wird Standard News 23. Juli 2026
- LG Display: Erster 5K-OLED-Monitor für Büros mit 220 ppi News 23. Juli 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Daniel A. zu Diskussion
- M zu Microsoft postet Fix für WSUS-Sync-Probleme
- M zu Microsoft postet Fix für WSUS-Sync-Probleme
- M zu Microsoft postet Fix für WSUS-Sync-Probleme
- PAS zu Diskussion
- Lesender zu Takedown des Phishing-as-a-Service-Anbieters Kratos durch BKA und FBI
- js zu 0Patch fixt Windows 0-day-Schwachstelle LegacyHive
- viebrix zu Hugging Face Opfer eines KI-Angriffs (Juli 2026)
- Sennator zu Microsoft postet Fix für WSUS-Sync-Probleme
- Mark zu Benötigt Microsofts Copilot bei euch eine Anmeldung?
- Mark zu Benötigt Microsofts Copilot bei euch eine Anmeldung?
- Kevin S. zu Derzeit "ruckelt" der Blog
- Arno zu Microsoft postet Fix für WSUS-Sync-Probleme
- Klaus zu Microsoft postet Fix für WSUS-Sync-Probleme
- Tuxie zu Ubuntu Sicherheitslücke (CVE-2026-8933)
Schlagwort-Archiv: Geräte
LogoFAIL: Kritische Schwachstellen im UEFI-Code
[English]Im UEFI-Code der Firmware verschiedener BIOS/UEFI-Implementierungen gibt es gleich mehrere kritische Schwachstellen, über die sich Malware in eine System einschleusen ließe. Das Ganze wurde bereits zum 29. November 2023 vom Binarly REsearch Team unter dem Begriff LogoFAIL angekündigt.
Veröffentlicht unter Geräte, Sicherheit, Software
Verschlagwortet mit Geräte, Sicherheit, Software
11 Kommentare
Zyxel warnt vor kritischen Sicherheitslücken in NAS-Geräten
[English]Betreibt jemand ein Zyxel NAS in seiner Umgebung? Der taiwanesische Hersteller hat gerade vor mehreren Schwachstellen in der Firmware dieser Geräte gewarnt. Drei kritische Schwachstellen ermöglichen es einem nicht authentifizierten Angreifer Betriebssystembefehle auf anfälligen NAS-Geräten (Network-Attached Storage) auszuführen. Es stehen … Weiterlesen
Veröffentlicht unter Geräte, Sicherheit, Update
Verschlagwortet mit Geräte, Sicherheit, Update
4 Kommentare
Fingerabdrucksensoren und damit Windows Hello lassen sich über Schwachstellen austricksen
[English]Microsoft proagiert in seinem Betriebssystem ja Windows Hello zur passwortlosen Anmeldung. Das soll sicherer als ein Passwort sein, da dieses nicht gestohlen werden kann. Sicherheitsforscher wurden von Microsofts Offensive Research and Security Engineering (MORSE) gebeten, die Sicherheit der Fingerabdrucksensoren und … Weiterlesen
Jubiläums-Gewinnspiel 2023 – Teil 6: 7links Mini-WLAN-Repeater (ZX-5222-911) von Pearl zu gewinnen
Zum 1. Oktober 2023 konnte ich auf 30 Jahre freiberufliche Tätigkeit als IT-Autor zurückblicken (siehe mein Beitrag It's done: 30 Jahre als Freier Autor …). Daher geht es weiter mit "Los Wochos", den "Gewinnspiel-Jubiläumswochen". Im sechsten Gewinnspiel verlose ich aus … Weiterlesen
Sicherheit: Aruba Access Points updaten
HPE Aruba Networking hat zum 14. November 2023 diese Sicherheitswarnung veröffentlicht, in der vor verschiedenen Schwachstellen in Aruba Access Points, die mit InstantOS und ArubaOS 10 laufen, gewarnt wird. HPE hat Sicherheitsupdates für die betroffenen Geräte veröffentlicht, die verschiedene Schwachstellen … Weiterlesen
Kennt wer eine Alternative für "Sophos UTM SG"?
Ich stelle mal die Frage hier im Blog ein, die von einem Leser an mich herangetragen wurde. Es geht um die Frage einer Alternative für die Sophos UTM SG Firewall. Das Produkt ist ja abgekündigt und der Leser sucht einen … Weiterlesen
QNAP warnt vor Schwachstellen CVE-2023-23368, CVE-2023-23369 in QTS
[English]Noch was von voriger Woche nachgeholt – der NAS-Hersteller QNAP hat eine Sicherheitswarnung für sein QTS-Betriebssystem für NAS-Stationen veröffentlicht. Die kritische Schwachstelle CVE-2023-23368 (CVSS Index 9.8) ermöglicht die Remote-Ausführung von Befehlen in älteren QTS-Versionen. Eine weitere Schwachstelle CVE-2023-23369 (CVSS Index … Weiterlesen
RCE-Exploit für Wyze Cam v3 veröffentlicht (Nov. 2023)
Kurzer Hinweis für Besitzer von Indoor-Kameras des Anbieters Wyze. Deren Modell Wyze Com v3 enthält wohl Schwachstellen, über die Dritte auf die Kameradaten zugreifen können. Inzwischen ist ein RCE-Exploit für die Wyze Cam v3 veröffentlicht worden. Wer die Kamera einsetzt, … Weiterlesen
NIS2-Compliance: Passwörter und MFA richtig umsetzen
[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
Abschaltung von 2G/3G: Millionen von intelligenten Zählern in Großbritannien droht der Ausfall
Kurze Information, was uns droht, wenn Behörden blind agieren und keinen Plan haben. In Großbritannien hat man intelligente Zähler verbaut, die über das 2G- und 3G-Mobilfunknetz von den Versorgern angesprochen werden. Dummerweise will man die Mobilfunknetze im 2G- und 3G-Band … Weiterlesen
POS-Gerätetausch oder Update wegen TA 7.2/DC POS 3.0-Richtlinien
Ich stelle mal ein Thema hier im Blog ein, was möglicherweise einige Administratoren tangieren kann. Es geht um Bezahlterminals (POS-Terminals; Point of Sales-Kartenlesegeräte), die im Handel im Einsatz sind. Auf Grund der TA 7.2/DC POS 3.0-Richtlinien müssen die Geräte in … Weiterlesen



MVP: 2013 – 2016




