Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- ToxicPanda 2.0: Android-Trojaner zielt auf 349 Apps weltweit News 20. August 2026
- Things 3.23: Cultured Code überarbeitet Wiederholungs-System News 20. August 2026
- Cerebras CS-4: Neue KI-Hardware verdoppelt Takt auf 2,8 GHz News 20. August 2026
- OpenAI vs. Apple: Klage wegen ChatGPT-Integration geplant News 20. August 2026
- WhatsApp Business: Meta führt Gebühren in Afrika ab Oktober ein News 20. August 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Luzifer zu Windows-Absicherung mit der DefenderHardeningSuite (DHS)
- Bolko zu Windows-Absicherung mit der DefenderHardeningSuite (DHS)
- Luzifer zu Windows-Absicherung mit der DefenderHardeningSuite (DHS)
- Carsten zu Windows-Absicherung mit der DefenderHardeningSuite (DHS)
- Lorenzo zu WordPress 7.1 verfügbar (19. August 2026)
- Tomas Jakobs zu Cyberangriff auf Berliner Landesnetz; Senatsverwaltungen offline (14.8.2026)
- Stefan.LG zu ChatGPT weltweit gestört (20. August 2026)
- Stefan Matz zu Windows-Absicherung mit der DefenderHardeningSuite (DHS)
- Stefan zu Outlook: Fehlende Bilder nach August 2026-Patchday von GPO abhängig
- User007 zu Windows Defender stirbt mit App-Crash beim Schnellscan (18.8.2026)
- Tech zu Outlook: Fehlende Bilder nach August 2026-Patchday von GPO abhängig
- Mark Heitbrink zu Outlook: Fehlende Bilder nach August 2026-Patchday von GPO abhängig
- Carsten zu Windows-Absicherung mit der DefenderHardeningSuite (DHS)
- Gänseblümchen zu Windows-Absicherung mit der DefenderHardeningSuite (DHS)
- Selina zu Cyberangriff auf Berliner Landesnetz; Senatsverwaltungen offline (14.8.2026)
Schlagwortarchiv: Sicherheitslücke
Windows 7/Server 2008 R2: Total Meltdown-Exploit verfügbar
[English]Das hat Microsoft spitzenmäßig hingekriegt: Die Sicherheitspatches der letzten Monate reißen eine riesige Sicherheitslücke mit dem Namen Totel Meltdown in Windows 7 und Windows Server 2008 R2. Nun hat jemand einen Exploit-Code auf GitHub zum Ausnutzen dieser Sicherheitslücke veröffentlicht. Jetzt … Weiterlesen
Veröffentlicht unter Sicherheit, Update, Windows Server
Verschlagwortet mit Sicherheitslücke, Windows
24 Kommentare
Internet Explorer Zero-Day Schwachstelle wird ausgenutzt
[English]In Microsofts Internet Explorer gibt es wohl eine ungepatchte Sicherheitslücke. Sicherheitsforscher haben nun festgestellt, dass diese Zero-Day-Schwachstelle gezielt von der APT-Gruppe ausgenutzt wird, um Malware zu verteilen.
Veröffentlicht unter Sicherheit
Verschlagwortet mit Internet Explorer, Sicherheitslücke
4 Kommentare
Windows 7: Januar-/Februar 2018-Patches reißen Total Meltdown-Sicherheitslücke
[English]Das scheint wohl schief gegangen zu sein. Wer die Microsoft Meltdown-Updates vom Januar 2018 unter Windows 7 installierte, handelte sich nicht nur mächtig Ärger ein. Tief unter der Haube reißen die Meltdown-Patches ein riesiges Sicherheitsloch auf. Damit kann jeder Prozess … Weiterlesen
Veröffentlicht unter Sicherheit, Update
Verschlagwortet mit Meltdown, Sicherheit, Sicherheitslücke, Update, Windows 7
39 Kommentare
MS Office: Zyklon-Malware nutzt Sicherheitslücken
Wichtiger Hinweis für Administratoren und Nutzer von Microsoft Office. Sicherheitsforscher haben eine Malware entdeckt, die aktiv drei Sicherheitslücken in Microsoft Office und .NET Framework ausnutzt, um ein Botnetz einzurichten.
Veröffentlicht unter Office, Sicherheit, Update
Verschlagwortet mit Malware, Microsoft Office/OpenOffice, Sicherheit, Sicherheitslücke
2 Kommentare
IoT-Geräte von GoAhead-Lücke CVE-2017-17562 betroffen
Eine Sicherheitslücke CVE-2017-17562 im GoAhead-Webserver bedroht die Sicherheit von Hundertausenden von IoT-Geräten. Hier einige Informationen.
Veröffentlicht unter IoT, Sicherheit
Verschlagwortet mit CVE-2017-17562, IoT, Sicherheitslücke
2 Kommentare
Fortinets VPN-FortiClient verrät Anmeldedaten
[English]Die NextGeneration Endpoint Protection-Lösung von Fortinet, enthält auch einen VPN-Client. Dieser weist aber eine Schwachstelle auf, über die sich Anmeldedaten abgreifen lassen. Keine Ahnung, ob einer meiner Blog-Leser diese Software verwendet – ich stelle die Informationen aber mal hier ein.
Kritische Sicherheitslücke(n) in Microsoft Malware Protection Engine (CVE-2017-11937 und CVE-2017-11940)
[English]Microsofts Malware Protection Engine weist eine kritische Memory Corruption-Sicherheitslücke (CVE-2017-11937) auf, die eine Remote Codeausführung zulässt. Microsoft hat am 6. Dezember 2017 ein entsprechendes Sicherheits-Advisory herausgegeben und angeblich auch Update veröffentlicht. Hier die Details, die ich bisher herausfinden konnte. [Ergänzung: … Weiterlesen
Veröffentlicht unter Sicherheit, Update, Virenschutz, Windows 10, Windows Server
Verschlagwortet mit Defender, Microsoft Security Essentials, Sicherheitslücke, Virenschutz, Windows
28 Kommentare
Exploit-Code für iOS-Sicherheitslücke verfügbar
Sicherheitsforscher haben einen funktionierenden Exploit für den iOS-Kernel erstellt, mit dem sich das System übernehmen lässt. Hier einige Informationen zur Fragestellung.
Veröffentlicht unter iOS, Sicherheit
Verschlagwortet mit iOS, Sicherheitslücke
Kommentar hinterlassen
NIS2-Compliance: Passwörter und MFA richtig umsetzen
[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
Sicherheitslücke in HPE Integrated Lights-out 4 (iLO 4)
Verwendet wer von den Blog-Lesern die Verwaltungssoftware Integrated Lights-out 4 (iLO 4) für HP-Proliant-Server? Dann gilt es, eine kritische Sicherheitslücke zu schließen, die eine Remote-Ausführung von Schadcode ohne Anmeldung ermöglicht.
Veröffentlicht unter Sicherheit, Update
Verschlagwortet mit CVE-2017-12542, Sicherheitslücke, Update
7 Kommentare
Drittanbieter 0Patch für FoxIt-Sicherheitslücke
Nachdem sich FoxIt beim Patchen einer 0-Day-Sicherheitslücke Zeit lässt, hat ein Drittanbieter einen Mikropatch herausgebracht, der zumindest CVE-2017-10952 schließt.
Veröffentlicht unter Sicherheit
Verschlagwortet mit FoxIt-Reader, Patch, PDF, Sicherheitslücke
Kommentar hinterlassen



MVP: 2013 – 2016




