Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- ISO 9001:2026: Plain Standards startet Vorlagen für KMU News 18. September 2026
- Kraken V4 X: Razer bringt Haptik-Headset für unter 110 Euro News 18. September 2026
- ROG Cronox ARGB: ASUS startet Panorama-Gehäuse in Europa News 18. September 2026
- Gaming-Sucht bei Jugendlichen: Verhaltenstherapie schlägt Medienbildung News 18. September 2026
- OpenAI-Modelle: 1.200 KI-Agenten brachen aus Testumgebung aus News 18. September 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Ricardo zu Microsoft Defender meldet fälschlich abgeschalteten Windows-Virenschutz (28.8.2026)
- Hobbyadmin zu WordPress 7.1.1 verfügbar (17. September 2026)
- Günter Born zu Plusnet ONE Portal legte Kundenaufträge offen (Sept. 2026)
- Anonymous zu Plusnet ONE Portal legte Kundenaufträge offen (Sept. 2026)
- Steter Tropfen zu Plusnet ONE Portal legte Kundenaufträge offen (Sept. 2026)
- Mark Heitbrink zu Bestätigt: Windows 11-Clients verlieren Vertrauensstellung zur Domäne durch Windows Sept. 2026-Update
- Mark Heitbrink zu Bestätigt: Windows 11-Clients verlieren Vertrauensstellung zur Domäne durch Windows Sept. 2026-Update
- peter0815 zu Windows September 2026 Patchday-Nachlese: Schwarzer Bildschirm, Secure Boot, Vertrauensstellung zur Domäne
- gutelaune zu Bestätigt: Windows 11-Clients verlieren Vertrauensstellung zur Domäne durch Windows Sept. 2026-Update
- guteLaune zu Microsoft bestätigt Copy & Paste-Problem in Excel
- kheldorn zu Bestätigt: Windows 11-Clients verlieren Vertrauensstellung zur Domäne durch Windows Sept. 2026-Update
- kheldorn zu Bestätigt: Windows 11-Clients verlieren Vertrauensstellung zur Domäne durch Windows Sept. 2026-Update
- Selina zu Ist bei eurem Android System SafetyCore vorhanden?
- AnotherDroid zu Ist bei eurem Android System SafetyCore vorhanden?
- Marc zu Liefert Microsoft Fix für das Excel Copy&Paste-Problem?
Schlagwortarchiv: Sicherheit
Risiko: Tausende Juniper Firewalls ohne Sicherheitsupdates im Fokus von Angreifern
Seit Ende August 2023 laufen Angriffe auf Juniper Firewall, bei denen eine längst gepatchte Schwachstelle ausgenutzt werden soll. Ich hatte im Beitrag CERT-Bund warnt vor Schwachstellen in Juniper-Produkten; PoC verfügbar erwähnt, dass bereits ein Proof of Concept verfügbar sei und … Weiterlesen
Trend Micro: Update schließt ausgenutzte, kritische Schwachstelle CVE-2023-41179
[English]Kurzer Hinweis für Nutzer und Administratoren von Trend Micro die Sicherheitsprodukte Apex One und Worry-Free Business Security unter Windows einsetzen. In den Produkten gibt es eine kritische Sicherheitslücke (CVE-2023-41179), die bereits in freier Wildbahn ausgenutzt wird. Der Hersteller bietet aber … Weiterlesen
Veröffentlicht unter Sicherheit, Virenschutz
Verschlagwortet mit Sicherheit, Update, Virenschutz
2 Kommentare
Desaster (Zuverlässigkeit, Sicherheit) bei der Telematik-Infrastruktur im Gesundheitswesen
Ich greife nochmals ein Dauerbrenner-Thema auf: Es geht um die Telematik-Infrastruktur im deutschen Gesundheitswesen, wo wir ja "kurz vor ePA" stehen (Ende 2024 soll die elektronische Patientenakte ja nach den Plänen des Gesundheitsministeriums eingeführt sein). Hört man sich mal bei … Weiterlesen
Phishing-Mail: "Registrierung für Mastercard® Identity Check"; kommt über gehackten freshdesk.com-Server
Ich stelle mal eine Phishing-Mail-Kampagne als Warnung ein, die auf Mastercard-Kunden zielt. Die Phishing-Mails werden dabei von einem gehackten freshdesk.com-Server versandt, so dass SPAM-Filter diese vermutlich durch lassen. In der Mail wird der Empfänger zur "Registrierung für Mastercard® Identity Check" … Weiterlesen
Razzia bei "Doppel Spider" Ransomware-Gang-Mitgliedern in Deutschland und in der Ukraine
Die Strafverfolgungsbehörden bzw. die Polizei hat in Deutschland und in der Ukraine Razzien gegen Hintermänner der Ransomware-Gang "Doppel Spider" durchgeführt. Die Aktion fand wohl bereits am 28. Februar 2023 statt, wurde aber erst jetzt bekannt gegeben. Aktuell werden noch drei … Weiterlesen
Datenleck: Microsoft AI-Forscher verlieren 38 TByte an internen Daten über GitHub/Azure Cloud-Speicher
[English]Nächster Datenschutz- und Sicherheitsvorfall bei Microsoft: Sicherheitsforscher von Wiz sind über ein öffentliches Microsoft AI GitHub Repository auf private interne Daten im Umfang von 38 Terabyte, die auf einer Azure Cloud Store-Instanz gespeichert waren, gestoßen. Der Zugriff wurde durch ein … Weiterlesen
Veröffentlicht unter Cloud, Sicherheit
Verschlagwortet mit Cloud, Datenschutz, Sicherheit
11 Kommentare
Interview: Der kleingeredete Storm-0558 Hack der Microsoft Cloud
Bei Microsoft gab es im Mai 2023 einen Zugriff auf die Cloud (Exchange Online) durch die mutmaßlich staatsnahe chinesische Hackergruppe Storm-0558. Offiziell bekannt ist, dass dabei E-Mail-Konten von 25 Organisationen gehackt wurden. Ich hatte die Entwicklung und die bisher bekannt … Weiterlesen
CISA warnt vor Angriffen auf Microsoft Word- und Adobe-Schwachstellen
Die US-Cybersicherheitsbehörde CISA warnt aktuell vor Angriffen, die auf die im September 2023 gepatchten Schwachstellen in Microsoft Word- und Adobe-Produkten zielen. Zum September 2023-Patchday hatte Micrsosoft ja Sicherheitsupdates für diverse Produkte veröffentlicht, die 59 Schwachstellen schließen. Dies umfasst auch zwei … Weiterlesen
Veröffentlicht unter Sicherheit, Software
Verschlagwortet mit Sicherheit, Software
Kommentar hinterlassen
NIS2-Compliance: Passwörter und MFA richtig umsetzen
[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
Warnung vor gefälschten BKA-Mails (Sept. 2023)
Ich nehme die Warnung einfach mal zur Erinnerung mit hier im Blog auf, wenn dies auch ein längst bekannter Sachverhalt ist. Aktuell scheint es wieder vermehrt Phishing-Mails zu geben, die angeblich vom BKA und dem Leiter Cybercrime, Carsten Meywirth, stammen. … Weiterlesen
Die 5 häufigsten PayPal-Betrugsmaschen 2023
Kleiner Hinweis für Besitzer eines PayPal-Kontos, die ja verstärkt im Fokus von Betrügern stehen. Die Betrugsmaschen sind immer gleich: Eine Phishing-Mail mit wechselndem Inhalt versucht den Empfänger zur Preisgabe der Zugangsdaten zu bewegen. Bitdefender hat die fünf häufigsten PayPal-Betrugsmaschen 2023 … Weiterlesen



MVP: 2013 – 2016




