Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Arzneimittelversorgung: 65% der Packungen defizitär, KI soll helfen News 17. September 2026
- Fedora 45 Beta: Neue Sicherheit und Apple-Silicon-Support News 16. September 2026
- Meta in Indien: Regierung entzieht Safe-Harbour-Schutz News 16. September 2026
- Spyware-Warnung: Iran zielt auf Dissidenten in UK, USA, Niederlanden News 16. September 2026
- Google Home: KI-Agenten steuern Smart-Home-Geräte via MCP News 16. September 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Horst zu Windows Out-of-Band-Update (14.9.2026) korrigiert Hyper-V-Bug
- Visitator zu Ist bei eurem Android System SafetyCore vorhanden?
- Jonathan zu Identität des Sicherheitsforschers Nightmare Eclipse gelüftet?
- Andreas zu Outlook zeigt plötzlich "Einen Dienst hinzufügen" (Sept. 2026)
- Benny zu Identität des Sicherheitsforschers Nightmare Eclipse gelüftet?
- Bernie zu Diskussion
- Marco3108 zu Outlook zeigt plötzlich "Einen Dienst hinzufügen" (Sept. 2026)
- Red++ zu Microsoft 365: Lizenzen wurden plötzlich deaktiviert
- Ich bin glücklich. zu Windows 11: Auto-Update-Installation, aber keine Einträge in Verlauf?
- Tom Schlangen zu Microsoft bestätigt Copy & Paste-Problem in Excel
- Varus zu Datenleck: Revolut gibt sensible Nutzerdaten an Angreifer
- ibbsy zu Identität des Sicherheitsforschers Nightmare Eclipse gelüftet?
- Mark zu Windows 11: Auto-Update-Installation, aber keine Einträge in Verlauf?
- Olaf zu Liefert Microsoft Fix für das Excel Copy&Paste-Problem?
- Matthias zu Liefert Microsoft Fix für das Excel Copy&Paste-Problem?
Schlagwortarchiv: Sicherheit
Rüffel für Microsoft: Kaskade an Fehlern für Storm-0558 Cloud-Hack verantwortlich
[English]Das US Cyber Safety Review Board hat nun seinen Bericht zum Hack von Microsoft Online Exchange im Sommer 2023 durch die mutmaßlich chinesische Gruppe Storm-0558 veröffentlich. Das Fazit der Kommission: Microsoft kann keine Sicherheit! Und schon gar nicht in der … Weiterlesen
Veröffentlicht unter Cloud, Sicherheit
Verschlagwortet mit Cloud, Microsoft, Sicherheit
40 Kommentare
Windows 10: Preise für Extended Security Updates bekannt gegeben
[English]Microsoft hat ja bereits verlauten lassen, dass es ein ESU-Programm (Extended Security Updates Program) für das am 14. Oktober 2025 aus dem Support fallende Windows 10 geben soll. Sogar Privatleute sollen sich so erweiterte Sicherheits-Updates für ihre Windows 10-Installationen kaufen … Weiterlesen
Veröffentlicht unter Sicherheit, Update, Windows 10
Verschlagwortet mit Sicherheit, Update, Windows 10
47 Kommentare
Cyberangriff auf Schul-Webseiten im Schweizer Kanton Freiburg? (April 2024)
Im Schweizer Kanton Fribourg (Freiburg) sind wohl eine Reihe Webseiten von Schulen offline. Bestenfalls erhalten die Besucher beim Abruf der betreffenden URLs einen Fehlerhinweis und es heißt wohl offiziell, dass eine technische Wartung erfolgt. Dieser Zustand hält aber schon einige … Weiterlesen
Check Point warnt vor Magnet Goblin Group
Sicherheitsanbieter Check Point Research (CPR) hat die Aktivitäten der jüngst entdeckten Magnet Goblin Group untersucht. Dieser finanziell motivierte Bedrohungsakteur nutzt sogenannte "1-Day-Schwachstellen" – bekannte, aber offene Sicherheitslücken – bereits am ersten Tag nach Bekanntmachung aus, um öffentlich zugängliche Server und … Weiterlesen
US-Kongress verbietet Mitarbeitern Microsoft AI-Lösung Copilot
[English]Microsoft hält ja krampfhaft an seinen Plänen fest, Copilot in allen möglichen Produkten, von Windows bis Office an Benutzer auszurollen. Das US-Repräsentantenhaus hat jedoch ein striktes Verbot für die Nutzung von Microsoft Copilot durch seine Mitarbeiter erlassen. Das ist der … Weiterlesen
WallEscape-Schwachstelle CVE-2024-28085 in Linux-Tools
Kleiner Nachtrag von letzter Woche. Es gibt eine neue Schwachstelle, CVE-2024-28085 (WallEscape), die sich auf den "wall"-Befehl in util-linux auswirkt. Dadurch können möglicherweise Passwörter offengelegt oder Zwischenablagen auf Linux-Distributionen wie Ubuntu und Debian verändert werden.
Verbraucherzentrale: Erste Hilfe bei gehackten Online-Konten
Kleiner Ostertipp für Verbraucher, deren Online-Konto gehackt wurde. Wie kann man das erkennen und wie erlangt man wieder Kontrolle über das eigene Online-Konto? Viele Verbraucher geraten dann in Panik, wenn das eigene Online-Konto gehackt wurde. Die Verbraucherzentrale hat sich zu … Weiterlesen
Linux: Backdoor in Upstream xz/liblzma; Kompromittierung der SSH-Server
[English]Zum Freitag den 29. März 2024 hat Red Hat eine Warnung veröffentlicht. Die neuesten Versionen der "xz"-Tools und -Bibliotheken enthalten bösartigen Code, eine Backdoor, die offenbar dazu gedacht ist, unbefugten Zugriff zu ermöglichen. Betroffen von der Backdoor (Sicherheitslücke CVE-2024-3094) sind … Weiterlesen
Veröffentlicht unter Sicherheit, Software
Verschlagwortet mit OpenSSH, Sicherheit, Software
60 Kommentare
NIS2-Compliance: Passwörter und MFA richtig umsetzen
[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
Microsoft .NET 7 fällt am 14. Mai 2024 aus dem Support
Kurze Information für die Leute, die Microsoft .NET 7 einsetzen. Diese Laufzeitumgebung fällt am 14. Mai 2024 aus dem Support und wird keine weiteren Sicherheitsupdates mehr erhalten.
Veröffentlicht unter Sicherheit, Software
Verschlagwortet mit .NET, Sicherheit, Support
8 Kommentare
Microsoft Edge Bug CVE-2024-21388 erlaubte beliebiger Erweiterungen zu installieren
[English]Eine inzwischen gepatchte Sicherheitslücke im Microsoft Edge Webbrowser hätte dazu missbraucht werden können, beliebige Erweiterungen auf den Systemen der Nutzer zu installieren und bösartige Aktionen durchzuführen. Das hat ein Sicherheitsforscher gegenüber The Hacker News offen gelegt.



MVP: 2013 – 2016




