Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- MacBook Neo: Apples Wendepunkt zur Reparierbarkeit News 24. März 2026
- Apple warnt vor massiven iPhone-Angriffen durch DarkSword und Coruna News 24. März 2026
- iOS-Apps 2026: Vom Werkzeug zum kognitiven Assistenten News 23. März 2026
- AMD setzt mit neuer Chip-Roadmap auf KI-Offensive News 23. März 2026
- US-Regierung startet Offensive gegen KI-Betrug im Finanzsektor News 23. März 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Smyth bei Karten und Ausweise mittels Smartphone (NFC) und App lesen – Teil 1
- JG bei Windchill & ZeroPLM 0-Day-Lücken und die Polizeieinsätze
- JG bei Pearl Xystec USB-Ausweisleser unter Linux Mint verwenden – Teil 3
- Christian Krause bei Neuauflage des Google Newsgroup-Spam?
- Olli bei Windchill & ZeroPLM 0-Day-Lücken und die Polizeieinsätze
- Luzifer bei Windchill & ZeroPLM 0-Day-Lücken und die Polizeieinsätze
- Frank bei CISPE reicht EU-Wettbewerbsbeschwerde gegen VMware by Broadcom ein
- Froschkönig bei Pearl Xystec USB-Ausweisleser unter Linux Mint verwenden – Teil 3
- Froschkönig bei Windchill & ZeroPLM 0-Day-Lücken und die Polizeieinsätze
- Jens bei Windchill & ZeroPLM 0-Day-Lücken und die Polizeieinsätze
- Anonym bei CISPE reicht EU-Wettbewerbsbeschwerde gegen VMware by Broadcom ein
- Jan bei CISPE reicht EU-Wettbewerbsbeschwerde gegen VMware by Broadcom ein
- Matze bei Windows 11: Out-Band-Update KB5085516 fixt Anmeldeprobleme
- Hansie Meier bei CISPE reicht EU-Wettbewerbsbeschwerde gegen VMware by Broadcom ein
- Rich05 bei Windows 11: Microsoft verspricht Verbesserungen
Schlagwort-Archiv: Sicherheit
Memcached DDoS-Angriff: Proof-of-conzept und Abwehrmaßnahmen bekannt
Über falsch konfigurierte memcached-Server für Web-Server lassen sich DDoS-Angriffe auf andere Webseiten fahren. Jetzt ist ein Proof-of-concept öffentlich geworden. Und es sieht so aus, als ob es Möglichkeiten gibt, diese Angriffe abzuschwächen.
XSS-Sicherheitslücke in HPE System Management Homepage bis zur Version 7.6.0.11
In der HPE System Management Homepage gibt es bis zur Version 7.6.0.11 eine XSS-Sicherheitslücke, die Angreifern einen Zugriff ohne Authentifizierung ermöglicht.
BATE hebelt Control Flow Guard (CFG) in Windows 8.1/10 aus
Italienische Sicherheitsforscher haben ein Konzept erstellt, um den in Windows 8.1 bis Windows 10 (sowie den Server-Pendants) unterstützten Exploit-Schutz Control Flow Guard auszuhebeln. Das Konzept soll auf der Black Hat Asia öffentlich vorgestellt werden.
Veröffentlicht unter Sicherheit, Windows 10
Verschlagwortet mit Sicherheit, Windows 10, Windows 8.1
Ein Kommentar
Neue Lücke in Exim-Agent gefährdet 50% der E-Mail-Server
Eine kritische Sicherheitslücke im Exim Mail transfer agent (MTA) gefährdet gut 50 Prozent aller laufenden E-Mail_Server. Es gibt allerdings ein Update, welches die Lücke schließt.
Operation Honeybee: Angriff per Word-Dokument
Analysten von McAfee Advanced Threat Research haben eine neue Malwarekampagne entdeckt, die auf humanitäre Hilfsorganisationen abzielt. Nordkoreanische politische Themen werden als Köder benutzt, damit Opfer bösartige Microsoft Word-Dokumente öffnen.
China-Phones mit eingebautem Banking-Trojaner
Käufer billiger Android-Smartphones aus China leben gefährlich. Schon wieder sind 40 Gerätemodellen mit einem eingebauten Banking-Trojaner gefunden worden.
Veröffentlicht unter Android, Sicherheit, SmartPhone
Verschlagwortet mit Sicherheit, Smartphones, Trojaner
4 Kommentare
Massive DDoS-Angriffe per memcached auf GitHub
Am 28. Februar 2018 gab es wohl einen massiven DDoS-Angriff auf die Entwicklerplattform GitHub. Mit 1,35 Terabit pro Sekunde Traffic war es wohl die leistungsstärkste verteilte Denial-of-Service-Attacke, die bis dato aufgezeichnet wurde. Der nächste Angriff fand am 1. März 2018 … Weiterlesen
Memcached im Einsatz? Kann für DDoS genutzt werden
Wer memcached beim Betrieb von Webseiten verwendet, sollte seine Konfiguration überprüfen. Das Tool kann für DDoS-Angriffe benutzt werden, wie gerade bekannt geworden ist. Ergänzung: Inzwischen sind DDoS-Angriffe auf Github bekannt geworden.
Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten
[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [ [Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [ [Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
Zero Trust trifft Active Directory: Lehren aus modernen Audits
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
Adobe Flash im Sturzflug
Das Ende von Adobes Flash-Player ist ja für 2020 angekündigt. Aber noch gibt es Flash-Anwendungen. Aber die Nutzung von Flash befindet sich mehr oder weniger im Sturzflug.
Sicherheitslücken in InfoZips UnZip-Programm
Im Programm UnZip für Windows des Anbieters InfoZip gibt es mehrere Sicherheitslücken durch Pufferüberläufe. Zudem gibt es ein p7zip-Sicherheitsupdate für Debian.



MVP: 2013 – 2016




