Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- PlayStation Pulse: Sonys neue Headsets mit Magnet-Treibern ab Herbst News 16. September 2026
- Blutdruck-Apps: KI-Funktionen ab September für bessere Früherkennung News 16. September 2026
- Dictionary.com: 5.900 neue Wörter im Sommer-Update 2026 News 16. September 2026
- KI-Richtlinien-Generator: WHITE bietet kostenloses Tool für Betriebe News 16. September 2026
- iPhone 5s/6/7: SIM-Kontakte importieren und Rotation steuern News 16. September 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Ich bin glücklich. zu Windows 11: Auto-Update-Installation, aber keine Einträge in Verlauf?
- Varus zu Datenleck: Revolut gibt sensible Nutzerdaten an Angreifer
- ibbsy zu Identität des Sicherheitsforschers Nightmare Eclipse gelüftet?
- Mark zu Windows 11: Auto-Update-Installation, aber keine Einträge in Verlauf?
- Matthias zu Liefert Microsoft Fix für das Excel Copy&Paste-Problem?
- Seita zu Microsoft Defender meldet fälschlich abgeschalteten Windows-Virenschutz (28.8.2026)
- Olli zu Identität des Sicherheitsforschers Nightmare Eclipse gelüftet?
- Orkun Aldirmaz zu Liefert Microsoft Fix für das Excel Copy&Paste-Problem?
- K1ngB0rA zu Microsoft 365: Outlook Fehler [58tm1]
- Benny zu Identität des Sicherheitsforschers Nightmare Eclipse gelüftet?
- FriedeFreudeEierkuchen zu Windows 11: Auto-Update-Installation, aber keine Einträge in Verlauf?
- Sebus Eils zu Microsoft 365: Lizenzen wurden plötzlich deaktiviert
- FriedeFreudeEierkuchen zu Windows 11: Auto-Update-Installation, aber keine Einträge in Verlauf?
- Jonathan zu Identität des Sicherheitsforschers Nightmare Eclipse gelüftet?
- Bolko zu Windows 11: Auto-Update-Installation, aber keine Einträge in Verlauf?
Schlagwortarchiv: Sicherheit
China-Hacker infiltrieren 20.000 FortiGate-Systeme
Noch eine Kurzmeldung zu FortiGate: Im Februar 2024 hatte ich bereits im Beitrag Niederlande: Militärnetzwerk über FortiGate gehackt; Volt Typhoon-Botnetz seit 5 Jahren in US-Systemen über eine Warnung des niederländischen CERT berichtet, die auf 14.000 gehackte FortiGate-Systeme hingewiesen haben. Nun … Weiterlesen
Kritische Schwachstelle CVE-2024-38428 in wget
[English]Im Kommandozeilenprogramm wget gibt es eine kritische Schwachstelle, die mit dem CVSS Base Score 10.0 bewertet wird. CERT-Bund warnt vor der Schwachstelle, die in wget Versionen <=1.24.5 enthalten ist. Ein Angreifer kann einen nicht im Detail spezifizierten Angriff durchführen. Wer … Weiterlesen
Veröffentlicht unter Linux, Sicherheit, Software, Windows
Verschlagwortet mit Sicherheit, Software
19 Kommentare
Private Microsoft Outlook-Mailkonten sollen besser abgesichert werden
[English]Microsoft hat vor einigen Tagen eine Ankündigung gemacht, dass man "Outlook für private Nutzer" in Zukunft besser absichern will. Läuft durch die Nennung von Outlook ein wenig in die falsche Richtung. Es geht um die verbesserte Absicherung von Online-E-Mail-Konten wie … Weiterlesen
Veröffentlicht unter Cloud, Mail, Office, Sicherheit
Verschlagwortet mit Cloud, Outlook, Sicherheit
23 Kommentare
Mutmaßlicher Kopf von Scattered Spider in Spanien verhaftet
In Spanien haben wohl die Handschellen geklickt. Verhaftet wurde der mutmaßliche Anführer der Hackergruppe Scattered Spider. Quellen geben an, dass es sich beim Verhafteten um den 22-jährigen Schotten Tyler Buchanan handelt. Die Hackergruppe erlangt 2023 durch Social Media- und Phishing-Angriffe … Weiterlesen
Snowflake-Nachlese: Hack von 165 Unternehmen (u.a. Ticketmaster, Santander)
Ende Mai 2024 wurde bekannt, dass die spanische Santander Bank und der Anbieter von Tickets, Ticketmaster, gehackt worden sind. Beide waren Kunden beim Cloud-Anbieter Snowflake, und die Hacks waren (mutmaßlich) über kompromittierte Benutzerkonten dieses Anbieters möglich. Inzwischen wurden 165 Unternehmen … Weiterlesen
WebEx-Gate: Versäumnisse der Verantwortlichen, Blamage für Deutschland – und CDU-Hack
Die kürzlich von Zeit Online aufgedeckten Schwachstellen in WebEx-Systemen der deutschen Regierungsbehörden zieht Kreise. Eine Staatssekretärin eines niederländischen Ministeriums findet es inakzeptabel, dass so etwas passieren konnte. Derweil werden Versäumnisse der Verantwortlichen bekannt, und das Wort vom WebEx-Gate macht bereits … Weiterlesen
Outlook-Schwachstelle CVE-2024-30103 ermöglicht Remote-Code-Ausführung; Patch im Juni 2024
[English]Mit den Sicherheitsupdates vom 11. Juni 2024 hat Microsoft auch eine kritische Schwachstelle in Microsoft Outlook geschlossen. Die Schwachstelle CVE-2024-30103 ermöglicht eine Remote-Code-Ausführung beim Öffnen einer E-Mail. Patchen ist dringend angeraten.
Veröffentlicht unter Office, Sicherheit, Update
Verschlagwortet mit Office, Patchday 6.2024, Sicherheit, Update
6 Kommentare
Datenleck US, UK, Kanada … (August 2025)
Ich ziehe mal ein Sicherheitsthema aus dem Diskussionsbereich hier hin, um dieses dauerhaft zu speichern. Es gab mal wieder ein "größtes Datenleck" mit persönlichen Daten (jeder) aus den USA, Großbritannien und Kanada ist dabei: Massive data leak may include the … Weiterlesen
NIS2-Compliance: Passwörter und MFA richtig umsetzen
[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
Microsoft übt sich in Schadensbegrenzung bei Kongress-Anhörung (13.6.2024): Sicherheit habe Vorrang vor KI
[English]Für Microsoft gab es in den vergangenen Monaten in Punkto Sicherheit wenig zu lachen. Die Sicherheitskatastrophen und die fehlende Sicherheitskultur fallen Redmond in Form veritabler Sicherheitsvorfälle auf die Füße. In einer Anhörung durch einen Ausschuss für Innere Sicherheit (Homeland Security) … Weiterlesen
Whistleblower: Microsoft ignorierte Warnungen vor Azure AD-Bug; wurde 2020 bei SolarWinds-Hack ausgenutzt
[English]Bei Microsoft hat Sicherheit seit Jahren Priorität, wissen wir alle. Und jedes Windows ist das beste und sicherste Windows aller Zeiten. Whistleblower und Ex-Mitarbeiter Andrew Harris sagt, dass Microsoft jahrelang seine Warnungen vor einem Azure Active Directory-Fehler ignoriert habe. Im … Weiterlesen



MVP: 2013 – 2016




