Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- WhatsApp: Neuer Ordner lagert Business-Nachrichten automatisch aus News 1. August 2026
- Office 2019 Mac: Bearbeitung wird nächsten Monat deaktiviert News 1. August 2026
- Outlook Web Access: Kritische XSS-Lücke CVE-2026-42897 aktiv ausgenutzt News 1. August 2026
- Smartphone-Sicherheit: Phishing verursacht über 50% aller Vorfälle News 1. August 2026
- Super Productivity 18.16: Bessere Synchronisation und Todoist-Import News 1. August 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Karli zu "AI Worming" in Microsoft Word mittels Copilot
- TomCat zu Diskussion
- Frank zu Smart Meter und Eigentümerwechsel: Realsatire Deutschland 2026
- Jonathan zu SSL-Zertifikat des Elster-Portals ausgelaufen (zum 31.7.2026 korrigiert)
- tatifolia zu Smart Meter und Eigentümerwechsel: Realsatire Deutschland 2026
- Spriti zu SSL-Zertifikat des Elster-Portals ausgelaufen (zum 31.7.2026 korrigiert)
- chips zu FRITZ! Powerline-Adapter mit Kondensator-Problem?
- Sebastian zu Microsoft postet Fix für WSUS-Sync-Probleme
- Red++ zu CosmosEscape: Sicherheitforscher finden Masterkey für Microsoft Azure Cosmos DB
- Selina zu CosmosEscape: Sicherheitforscher finden Masterkey für Microsoft Azure Cosmos DB
- Alzheimer zu CosmosEscape: Sicherheitforscher finden Masterkey für Microsoft Azure Cosmos DB
- JanM zu VMware-Schwachstelle (u.a. in ESX) erlaubt Ausbruch aus VMs
- Christian zu Kostenloser VPN-Client ist bei Fortinet wohl Geschichte
- Christian zu Chrome 151.0.7922.71/.72 fixt 370 Schwachstellen
- peter0815 zu SSL-Zertifikat des Elster-Portals ausgelaufen (zum 31.7.2026 korrigiert)
Schlagwortarchiv: Windows
38C3: Bitlocker über Schwachstellen ausgehebelt (Dez. 2024)
[English]Noch ein kleiner Nachtrag vom Wochenende – auf dem 38C3-Kongress des Chaos Computer Clubs hat Thomas Lambertz, ein Sicherheitsexperte, gezeigt, wie sich Microsofts Bitlocker-Verschlüsselung über ein "Downgrade" einer gepatchten Schwachstelle aushebeln lässt. Der Weg, über den Geheimdienste oder Strafverfolger an … Weiterlesen
Veröffentlicht unter Sicherheit, Software, Windows, Windows Server
Verschlagwortet mit Bitlocker, Sicherheit, Windows
44 Kommentare
Schwachstellen in G DATA Business-Software; Fix mit Version 15.8.333
[English]Blog-Leser Fabian D. ist Anfang April 2024 zufällig auf eine Privilege Escalation-Schwachstelle G Data Security-Client gestoßen und konnte bei gezielter Nachforschung dann noch eine Privilege Escalation-Schwachstelle im G Data Management Server nachweisen. Beide Schwachstelle wurden an G DATA gemeldet und … Weiterlesen
Veröffentlicht unter Sicherheit, Update, Virenschutz, Windows
Verschlagwortet mit Sicherheit, Update, Virenschutz, Windows
4 Kommentare
App-V nicht länger "deprecated"
[English]Kleiner Hinweis für Administratoren, die Microsofts App-V-Technologie einsetzen. Microsoft wollte im April 2026 aus App-V aussteigen, hat aber angekündigt, das Produkt auch weiterhin in Windows Clients und -Server zu unterstützen. Die Information muss im November 2024 durch Microsoft veröffentlicht worden … Weiterlesen
ASUS: "Weihnachtsüberraschung" mit christmas.exe schief gegangen
[English]Anbieter ASUS wollte seine Benutzer überraschen und hat diesen eine besondere Weihnachtskarte mit dem Dateinamen christmas.exe zukommen lassen. Ist natürlich seit Jahren bekannt, dass man aus Sicherheitsgründen keine .exe-Grußkarte mit Weihnachtsgrüßen verschickt. ASUS hat es 2024 geschafft, seinen Nutzern einen … Weiterlesen
Veröffentlicht unter Sicherheit, Software, Störung, Windows
Verschlagwortet mit Sicherheit, Windows
30 Kommentare
CISA-Warnungen: Schwachstellen in Windows Kernel, Cleo etc.
[English]Die US-Cybersicherheitsbehörde CISA hat ihren Schwachstellenkatalog um weitere Einträge ergänzt. So wird vor der Adobe ColdFusion Schwachstelle CVE-2024-20767 , der Windows Kernel-Schwachstelle CVE-2024-35250, oder vor Schwachstellen in der Cleo-Software gewarnt. Die Schwachstellen werden bekanntermaßen ausgenutzt.
Veröffentlicht unter Sicherheit, Software, Windows
Verschlagwortet mit Sicherheit, Software, Windows
2 Kommentare
Kritische LDAP-Schwachstelle in Windows (CVE-2024-49112)
[English]Noch ein kleiner Nachtrag vom Dezember 2024-Patchday. Zum 10. Dezember 2024 hat Microsoft einen kritische Schwachstelle (CVE-2024-49112) im Lightweight Directory Access Protocol (LDAP) öffentlich gemacht. Diese ermöglicht Remote-Angriffe auf Windows-Clients und -Server, wurde aber gepatcht. Es gibt aber eine Reihe … Weiterlesen
Veröffentlicht unter Sicherheit, Windows, Windows Server
Verschlagwortet mit Patchday 12.2024, Sicherheit, Update, Windows
14 Kommentare
HP OfficeJet Pro 9122e: Kommuniziert ohne WLAN beim Setup
[English]Ziemlich krude Beobachtung eines Blog-Lesers, die mir dieser vor einiger Zeit schilderte und die ich hier mal einstelle. Der Leser hat sich einen HP OfficeJet Pro 9122e gekauft und wunderte sich, dass das Gerät bereits beim Einstecken des Netzwerksteckers in … Weiterlesen
Veröffentlicht unter Geräte, Sicherheit, Software
Verschlagwortet mit Drucker, Problem, Setup, Windows
17 Kommentare
Sicherheitslücken/Schadsoftware, Hacks (Dez. 2024): Windows, 7-Zip, Ivanti etc.
Noch ein kleiner Sammelbeitrag zu Schwachstellen in diversen Produkten wie Windows, Ivanti Cloud-Apps, 7-Zip, Windows 9-Days, Dell Software, und mehr. Manche Schwachstellen sind gepatcht, für andere gibt es ein Exploit oder sie werden ausgenutzt. Weiterhin konnten Sicherheitsforscher die MFA für … Weiterlesen
Veröffentlicht unter Sicherheit, Software, Windows
Verschlagwortet mit Sicherheit, Software, Windows
7 Kommentare
NIS2-Compliance: Passwörter und MFA richtig umsetzen
[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
Windows: Wie langsame DSL-Verbindungen den WSUS kicken
Vor wenigen Stunden hatte ich hier im Blog ja eine Beobachtung gezeigt, dass bestimmte DSL-Verbindungen momentan nur zu sehr geringen Download-Raten von Microsoft-Updates führen. Aber die Saga geht noch weiter – ein Leser berichtete von gravierenden WSUS-Fehlern bei der Einrichtung. … Weiterlesen
Veröffentlicht unter Problemlösung, Störung, Windows Server
Verschlagwortet mit Problem, Windows, WSUS
45 Kommentare
Microsoft rollt Windows-Härtung gegen Standard-NTLM-Relay-Angriffe aus
[English]NTLM-Relaying ist eine beliebte Angriffsmethode, die von Bedrohungsakteuren zur Kompromittierung der Identität verwendet wird. Microsoft möchte dem einen Riegel vorschieben und hat damit begonnen, Schutzmaßnahmen in Windows auszurollen, die einen besseren Schutz vor Standard-NTLM-Relay-Angriffen bieten sollen.



MVP: 2013 – 2016




