Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Apple-Preisschock: MacBooks und iPads kosten bis zu 500 Euro mehr News 26. Juni 2026
- Anthropic warnt vor Alibaba: 28,8 Mio. Anfragen aus Fake-Accounts News 26. Juni 2026
- Windows 11: Point-in-Time Restore sichert alles automatisch News 26. Juni 2026
- Acer ProDesigner: 6K-Monitor mit Touch für 999 Euro ab Q4 News 26. Juni 2026
- Preisschock ab Juli: Microsoft 365 wird 8 bis 33 Prozent teurer News 26. Juni 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Froschkönig zu Windows 10: Microsoft verlängert kostenloses ESU bis Oktober 2027
- Luzifer zu Windows 10: Microsoft verlängert kostenloses ESU bis Oktober 2027
- Luzifer zu Windows 10: Microsoft verlängert kostenloses ESU bis Oktober 2027
- Stefan zu MS Office Classic: Copilot-Schaltfläche verschwunden (Juni 2026)?
- maik zu Windows 10: Microsoft verlängert kostenloses ESU bis Oktober 2027
- Günter Born zu MS Office Classic: Copilot-Schaltfläche verschwunden (Juni 2026)?
- Günter Born zu Diskussion
- Martin U. zu MS Office Classic: Copilot-Schaltfläche verschwunden (Juni 2026)?
- Frischling zu Ausfall Zugfunk; Zugbetrieb steht in Deutschland (23. Juni 2026)
- Frischling zu Windows 10: Microsoft verlängert kostenloses ESU bis Oktober 2027
- Frischling zu MS Office Classic: Copilot-Schaltfläche verschwunden (Juni 2026)?
- Visitator zu Windows 10: Microsoft verlängert kostenloses ESU bis Oktober 2027
- Yumper zu Bayerns Finanzverwaltung jagt Influencer mit KI und Spezialeinheit "eCommerce"
- maik zu Windows 10: Microsoft verlängert kostenloses ESU bis Oktober 2027
- JG zu Bayerns Finanzverwaltung jagt Influencer mit KI und Spezialeinheit "eCommerce"
Schlagwort-Archiv: Sicherheit
Schwachstelle CVE-2022-44142 in Samba
Alle Versionen von Samba vor 4.13.17 sind anfällig für eine Heap-Read-Write-Schwachstelle CVE-2022-44142, die Remote-Angreifern erlaubt, beliebigen Code als root auf betroffenen Samba Installationen, die das VFS-Modul vfs_fruit verwenden, auszuführen. Die Schwachstelle wurde von Orange Tsai von DEVCORE gemeldet. Informationen zu … Weiterlesen
Sicherheitslücke in WordPress Plug-in Essential Addons for Elementor
Das WordPress Plug-in Essential Addons for Elementor weist in älteren Versionen eine Remote Code Execution (RCE) Schwachstelle auf. CVE-2022-0320 wurde in Essential Addons for Elementor 5.0.5 beseitigt. Ein deutschsprachiger Beitrag zur Schwachstelle findet sich bei heise.
Veröffentlicht unter Sicherheit, WordPress
Verschlagwortet mit Sicherheit, WordPress
Kommentar hinterlassen
Cyberangriff auf Oiltanking legt Tanklager lahm, Shell auch betroffen
[English]Die zur Hamburger Firmengruppe Marquard & Bahls gehörende Firma Oiltanking ist am Samstag, den 29. Januar 2022, Opfer eines Cyberangriffs geworden. Zudem soll die IT des zur gleichen Firmengruppe gehörenden Mineralölhändlers Mabanaft auch betroffen sein. Damit wurde eine kritische Infrastruktur … Weiterlesen
Veröffentlicht unter Sicherheit
Verschlagwortet mit Cyber Security, Cyberangriff, Sicherheit
10 Kommentare
QNAP: DeadBolt Angriffe über eine im Dezember 2021 gepatchte Schwachstelle
[English]Die Frage, warum der NAS-Hersteller QNAP kürzlich seine Geräte per Zwangsupdate aktualisiert hat, ist nun geklärt. Die im Januar 2022 erfolgten Angriffe durch die DeadBolt-Ransomware waren nur möglich, wenn die NAS-Besitzer diese einerseits im Internet erreichbar machten und andererseits keine … Weiterlesen
Veröffentlicht unter Geräte, Sicherheit
Verschlagwortet mit Geräte, NAS, Ransomware, Sicherheit
5 Kommentare
Windows 10: Proof of Concept für Schwachstelle CVE-2022-21882
[English]Im Januar 2022 hat Microsoft zum Patchday die Schwachstelle CVE-2022-21882 (Win32k Privilege Escalation) in Windows 10/11 und Windows Server 20H2 geschlossen. Der Patch wurde aber wegen der vielen Kollateralschäden nicht überall installiert. Jetzt liegt ein öffentliches Proof of Concept (PoC) … Weiterlesen
Veröffentlicht unter Sicherheit, Update, Windows 10, Windows Server
Verschlagwortet mit Sicherheit, Update, Windows
Kommentar hinterlassen
Linux: Microsoft Empfehlung zum Enforcement Mode gegen Active Directory-Übernahme kann Probleme machen
[English]Microsoft empfiehlt als Schutz gegen eine Domänenübernahme durch die Schwachstellen CVE-2021-42287 und CVE-2021-42278 nicht nur die Installation der November 2021-Sicherheitsupdates auf Windows Servern, die als DC arbeiten. Es wird auch empfohlen, den sogenannten Enforcement Mode zum Schutz gegen die Übernahme … Weiterlesen
Veröffentlicht unter Linux, Sicherheit, Windows Server
Verschlagwortet mit Linux, Sicherheit, Windows Server
19 Kommentare
Über 20.000 HPE Proliant-Server mit veraltetem iLO per Internet erreichbar
[English]Hinweis zum Wochenende für Administratoren von HPE-Proliant-Servern, die auf veraltete oder ungepatchte HPEs Integrated Lights-out Versionen setzen. Das Internet Storm Center (SANS ISC) hat diese Woche gewarnt, dass über 20.000 HPE Proliant Server per Internet erreichbar seien. Wäre ja nicht … Weiterlesen
Veröffentlicht unter Geräte, Sicherheit, Software
Verschlagwortet mit HPE, Server, Sicherheit
5 Kommentare
QNAP probt Zwangsupdate nach 3.600 DeadBolt-Ransomware-Infektionen
[English]QNAP-Nutzer werden aktuell wohl Opfer der DeadBolt-Ransomware – ich hatte es nicht im Blog, aber binnen einer Woche waren es wohl über 3.600 Opfer. Der NAS-Hersteller greift nun zu drastischen Mitteln und versucht die Firmware betroffener Geräte zwangsweise zu aktualisieren. … Weiterlesen
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
Microsoft Sicherheitsrevisionen (27.1.2022)
[English]Microsoft hat die Nacht per Mail über diverse Revisionen seiner Sicherheitshinweise hingewiesen. Es geht um eine Windows DCOM-Server Schwachstelle und Defender for IoT-Schwachstellen. Alles hat aber nur informellen Charakter, Microsoft hat nur die Beschreibungen angepasst. Ich stelle die betreffenden Informationen … Weiterlesen
SANS ISC warnt: Bösartige ISO-Datei in HTML-Seite eingebettet (Jan 2022)
[English]Das Internet Storm Center (SANS ISC) warnt vor einiger neuen Angriffsmasche, die über Phishing-Mails versucht wird. Die Angreifer versuchen schädliche Inhalte über eine, in einer HTML-Seite eingebetteten, ISO-Datei an die Anwender zu verteilen. Interessant war für mich, dass sich die … Weiterlesen



MVP: 2013 – 2016




