Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Vitality AI: Google Cloud bringt KI-Gesundheitsplattform in die USA News 18. September 2026
- Apple-Server: KI-Geräte mit M8-Ultra-Chips ab 2029 geplant News 18. September 2026
- Galaxy Buds On: Samsung erhält FCC-Zertifizierung für Clip-Kopfhörer News 18. September 2026
- OpenAI scrapt zehn Millionen Artikel: Gericht entsiegelt interne Dokumente News 18. September 2026
- PISA 0.1: Intel führt portable ISA für Nova-Lake-S-GPUs ein News 18. September 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Daniel A. zu Microsoft Entra Connect Sync-Upgrade vor dem 30. September 2026 erforderlich
- Günter Born zu Windows 11 25H2: Boot-Probleme mit den Out-of-Band-Updates (Sept. 2026)?
- Red++ zu Noch mehr Probleme in Windows mit den Sept. 2026-Updates
- Jonathan zu Microsoft Entra Connect Sync-Upgrade vor dem 30. September 2026 erforderlich
- Red++ zu Noch mehr Probleme in Windows mit den Sept. 2026-Updates
- Jonathan zu Microsoft Entra Connect Sync-Upgrade vor dem 30. September 2026 erforderlich
- noname zu Noch mehr Probleme in Windows mit den Sept. 2026-Updates
- Toby zu Noch mehr Probleme in Windows mit den Sept. 2026-Updates
- SArmstrong zu Noch mehr Probleme in Windows mit den Sept. 2026-Updates
- SArmstrong zu Noch mehr Probleme in Windows mit den Sept. 2026-Updates
- Hanseat zu Noch mehr Probleme in Windows mit den Sept. 2026-Updates
- Bolko zu Windows 11 25H2: Boot-Probleme mit den Out-of-Band-Updates (Sept. 2026)?
- SArmstrong zu Noch mehr Probleme in Windows mit den Sept. 2026-Updates
- Bolko zu Noch mehr Probleme in Windows mit den Sept. 2026-Updates
- Tobo zu Noch mehr Probleme in Windows mit den Sept. 2026-Updates
Schlagwortarchiv: Sicherheit
Microsoft Security Update Summary (8. August 2023)
[English]Am 8. August 2023 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte – veröffentlicht. Die Sicherheitsupdates beseitigen 73 Schwachstellen, eine ist ein 0-day. Nachfolgend findet sich ein kompakter Überblick über diese Updates, die zum … Weiterlesen
Veröffentlicht unter Office, Sicherheit, Software, Update
Verschlagwortet mit Office, Patchday 8.2023, Sicherheit, Update, Windows
11 Kommentare
Linux: Die ungepatchte Mozilla VPN-Schwachstelle
Noch ein kleiner Hinweis auf eine Schwachstelle im Mozilla VPN, die bereits zum 3. August 2023 bekannt wurde. Unter Linux ermöglicht diese Schwachstelle Angreifern ohne Root-Rechte die VPN-Konfiguration anderer Nutzer zu ändern. Matthias Gerstner, ein Sicherheitsingenieur bei SuSe hat das … Weiterlesen
Veröffentlicht unter Internet, Linux, Sicherheit
Verschlagwortet mit Linux, Sicherheit, VPN
3 Kommentare
Edge 115.0.1901.200 und 114.0.1823.106; Schwachstellen beseitigt
[English]Microsoft hat zum 7. August 2023 und zum 17. Juli 2023 den Edge-Browser auf die Versionen 115.0.1901.200 und 114.0.1823.106 aktualisiert. Neben der Beseitigung von Bugs und Leistungsproblemen wurden auch Chrome-Schwachstellen und die Edge-Schwachstelle CVE-2023-38157 in beiden Versionen behoben (danke an … Weiterlesen
Veröffentlicht unter Edge, Sicherheit, Update
Verschlagwortet mit Edge, Sicherheit, Update
2 Kommentare
AGB-Änderung: Zoom will Nutzerdaten für KI-Training verwenden
Der US-Videokonferenzsystem-Anbieter Zoom hat gerade seine allgemeinen Geschäftsbedingungen (AGB) geändert. Mit der Änderung will dieser Anbieter die Verwendung der von Nutzern und Nutzerinnen des Diensts gewonnenen Daten als Trainingsmaterial für seine KI-Modelle verwenden. Damit dürfte sich die Anbieter erneut gegen … Weiterlesen
Phishing über Microsoft SharePoint, Amazon und Miles & More (August 2023)
Neben Google Collection und Google Ad ist auch Microsofts Sharepoint inzwischen Ziel von Hackern, die diese Software für fortschrittliche Phishing-Kampagnen missbrauchen. Das haben Sicherheitsforscher von Check Point und Avanan herausfanden. Die Angreifer missbrauchen dabei ein legitimen Tools zum Tarnen ihrer … Weiterlesen
Nach Tenable Kritik: Microsoft hat Azure-Schwachstelle nun doch schneller (im August 2023) gefixt
[English]Microsoft hat zum 4. August 2023 überraschend eine Schwachstelle in der Azure-Umgebung beseitigt, deren Patch ursprünglich für Ende September 2023 vorgesehen war. Bekannt ist Microsoft die Schwachstelle seit März 2023. Die harsche Kritik des CEO von Tenable, Amit Yoran, an … Weiterlesen
IBM-Analyse: Datenschutzverletzungen kosten durchschnittlich 165 Dollar pro Datensatz
Teure Datenschutzverletzungen: Nach einem Bericht der Firma IBM muss man davon ausgehen, dass die Kosten pro geleakten Datensatz bei durchschnittlich 165 Dollar (ca. 150 Euro) liegen. Wenn ich mir den MOVEit-Vorfall anschaue, belaufen sich die Kosten auf rund 16 Milliarden … Weiterlesen
AMD Ryzen fTPM Bugs: Linus Torvalds rät zum Abschalten
AMD stellt ja für seine Ryzen Prozessoren ein Firmware Trusted Platform Module Hardware Random Number Generator (fTPM hwrnd) bereit, auch um Windows zu unterstützen. Offenbar ist dieses fTPM hwrnd so fehlerhaft, dass Linus Torvalds inzwischen dazu rät, dass betreffende Feature … Weiterlesen
NIS2-Compliance: Passwörter und MFA richtig umsetzen
[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
Kritische RCE-Schwachstelle CVE-2023-39143 in PaperCut vor Version 22.1.3
[English]Wer die Druck-Management-Lösung Papercut MF/NG im Einsatz hat, sollte das Produkt dringend patchen. Eine gerade bekannt gewordene kritische RCE-Schwachstelle CVE-2023-39143 ermöglicht die Übernahme der PaperCut-Server. Der Anbieter hat bereits einen entsprechenden Sicherheitspatch zum Beseitigen der Schwachstelle veröffentlicht.
Veröffentlicht unter Sicherheit, Software
Verschlagwortet mit Sicherheit, Software
Kommentar hinterlassen
Malware-Erkennung im Google Play Store mit Dynamic Code Loading umgehen
[English]Falls sich jemand wundert, warum immer wieder Malware in Android-Apps gefunden wird, die ganz offiziell im Google Play Store erhältlich sind, gibt es eine Erklärung. Googles Sicherheitsteam hat nun bestätigt, dass Angreifer das dynamische Laden von Code nutzen, um die … Weiterlesen
Veröffentlicht unter Android, App, Sicherheit
Verschlagwortet mit Android, App, Sicherheit
8 Kommentare



MVP: 2013 – 2016




