Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- iOS 18.7.10: Apple schließt 120 Sicherheitslücken für ältere iPhones News 13. September 2026
- KI-Halluzinationen: Anwalt zahlt 5.000 Dollar für gefälschte Zeugen News 13. September 2026
- Windows 11 Cloud Rebuild: Neuinstallation in 20 Minuten ohne USB News 13. September 2026
- Hintergrundmusik in PowerPoint: WAV bis 50 MB einbetten News 13. September 2026
- Hyundai plant Dual-Track-Strategie: Nvidia und Atria AI bis 2029 News 13. September 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- riedenthied zu Windows: Remote Desktop Services (RDS)-Probleme durch Sept. 2026-Update bestätigt
- js zu Neue Microsoft 365-Setup-Umgebung mit personalisiertem Admin Dashboard
- riedenthied zu Microsoft Office: Update vom 8. September 2026 macht (Excel-)Probleme (Copy&Paste)
- peter0815 zu Windows: Remote Desktop Services (RDS)-Probleme durch Sept. 2026-Update bestätigt
- guteLaune zu eRechnung: Stand Sept. 2026, Rechnung-Fertig 1.8.0 veröffentlicht
- riedenthied zu Windows: Remote Desktop Services (RDS)-Probleme durch Sept. 2026-Update bestätigt
- Jonathan zu eRechnung: Stand Sept. 2026, Rechnung-Fertig 1.8.0 veröffentlicht
- Jeremias zu Mullvad schaltet öffentlichen verschlüsselten DNS-Server ab
- riedenthied zu Windows Server: RDP-Nutzer fliegen nach Sept. 2026-Update aus Session
- Sepp zu VMware by Broadcom: Kippt die Nutzerzahl bis Oktober 2027?
- Johannes zu Windows: Remote Desktop Services (RDS)-Probleme durch Sept. 2026-Update bestätigt
- Oliver L. zu Windows Server: RDP-Nutzer fliegen nach Sept. 2026-Update aus Session
- aus dem Rhein-Main Gebiet zu Windows: Remote Desktop Services (RDS)-Probleme durch Sept. 2026-Update bestätigt
- H.A. G zu Patchday: Windows 10/11 Updates (8. September 2026)
- R.S. zu eRechnung: Stand Sept. 2026, Rechnung-Fertig 1.8.0 veröffentlicht
Schlagwortarchiv: Sicherheit
WhatsApp-Bridge: Nanonbot mit Schwachstelle CVE-2026-2577 (CVSS 10.0)
Tenable Research hat eine kritische Schwachstelle (CVE-2026-2577, CVSS 10.0) in der WhatsApp-Bridge des Automatisierungstools Nanobot entdeckt. Es handelt sich nicht um eine Schwachstelle in WhatsApp selbst, sondern um einen Implementierungsfehler in der Nanobot-Bridge.
Veröffentlicht unter Sicherheit, Software
Verschlagwortet mit Sicherheit, Software
Kommentar hinterlassen
Neuer Hack bei brillen.de – 1,5 Millionen Kundendaten im Darknet aufgetaucht
Der Brillenhändler brillen.de fiel bereits im August 2024 durch eine ungesicherte Kunden-Datenbank, die per Internet abrufbar war auf. Aber der Anbieter wurde wohl im September 2025 zusätzlich gehackt und es sind Kundendaten abgeflossen. Inzwischen werden 1,5 Millionen Kundendaten im Darknet … Weiterlesen
Datenschutzvorfall bei Sportdeal24
Noch ein kurzer Nachtrag in Sachen Datenschutzvorfall. Ein Blog-Leser hat mich zum 24. Februar 2026 darüber in Kenntnis gesetzt, dass es beim Anbieter Sportdeal24 einen Datenschutzvorfall gegeben habe. Anfang Februar 2026 gab es einen unbefugten Zugriff auf den Online-Shop des … Weiterlesen
Angriffe auf VMware vCenter Server-Schwachstellen (CVE-2024-37079, CVE-2024-37080, CVE-2024-37081)
Kurze Information in Sachen Sicherheit in VMware vCenter Server. Es gibt uralte Schwachstellen (CVE-2024-37079, CVE-2024-37080, CVE-2024-37081) aus 2024, die wohl aktuell auf ungepatchten Instanzen angegriffen werden.
Veröffentlicht unter Sicherheit, Software, Virtualisierung
Verschlagwortet mit Sicherheit, Update, VMware
7 Kommentare
Sammlung von KI-Splittern und -Torheiten (Feb. 2026)
Die Tage sind mir einige Infosplitter rund um KI untergekommen, die ich in einem Sammelbeitrag veröffentliche. KI-Anbieter Anthopic beklagt sich, dass chinesische Konkurrenten seine Modellinhalte durch Destillationsangriffe "absaugen", um eigene Modelle zu verbessern. Ein KI-Sicherheitsbeauftragte bei Meta hat sich mit … Weiterlesen
Google Chrome 145.0.7632.116/117 fixt Schwachstellen
Kurzer Hinweis für Nutzer des Google Chrome-Browsers. Google hat zum 23. Februar 2026 eine neue Version 145.0.7632.116/117 veröffentlicht, die gleich drei Schwachstellen im Browser beseitigt. Zudem ist mir ein Beitrag zu den Details einer weiteren Schwachstelle CVE-2026-2441 (vom 13. Februar … Weiterlesen
Veröffentlicht unter Google Chrome, Sicherheit, Update
Verschlagwortet mit Chrome, Sicherheit, Update
3 Kommentare
Windows Notepad: CVE-2026-20841 und bald Grafiken einbindbar
Gerade lese ich, dass der Windows Editor Notepad "bald" auch Bilder einbinden können soll. Dabei hatten wir doch erst die Schwachstelle CVE-2026-20841, die alle Windows-Systeme für einen RCE-Angriff anfällig machte. Was läuft bloß schief?
Veröffentlicht unter Sicherheit, Software, Windows
Verschlagwortet mit Notepad, Sicherheit, Windows
50 Kommentare
Microsoft Edge: Primär-Passwort wird im Sommer 2026 eingestellt
Kurze Information für Nutzer des Microsoft Edge-Browsers, die ein sogenanntes Primär-Passwort verwendet haben. Microsoft hat gerade diese Funktion als "deprecated" erklärt und wird diese bis Sommer 2026 entfernen.
NIS2-Compliance: Passwörter und MFA richtig umsetzen
[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
Daten der Safran Group (franz. Rüstungskonzern) geleakt
Kleiner Nachtrag von voriger Woche. Mir liegt die Information vor, dass ein Cyberangreifer angibt, die Safran Group gehackt und Daten aus deren IT-Systemen erbeutet zu haben. Das ist ein französischer Rüstungskonzern mit ca. 79.000 Mitarbeitern und 27,3 Mrd. Euro Umsatz, … Weiterlesen
Missbrauch namhafter SaaS-Plattformen für Telefon-Betrug
Sicherheitsanbieter Check Point Research hat eine groß angelegte Phishing-Kampagne identifiziert, die bekannte SaaS-Dienste von Microsoft, Amazon, Zoom oder YouTube ausnutzt, um ihre Opfer zu betrügerischen Telefonaten zu verleiten. Die Kampagne hat bereits etwa 133.260 Phishing-E-Mails generiert, von denen über 20.049 Unternehmen … Weiterlesen



MVP: 2013 – 2016




