Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Bundesländer fordern Totalverbot für Blitzer-Apps News 12. Januar 2026
- Cooler Master Aquagate MAX: 32-Liter-Kühlmonster für KI-Workstations News 12. Januar 2026
- PC-Hardware: Neue Preisschockwelle trifft Netzteile und Kühler News 11. Januar 2026
- NVIDIA RTX 5070 Ti: Neue Software-Benchmarks verdoppeln Effizienz News 11. Januar 2026
- Vivo V40 erhält Android 16 mit OriginOS 6 News 11. Januar 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Werner bei AI-Zwangsbeglückung: GMail nutzt Gemini, Copilot in HP-Druckern, PayPal, ChatGPT Health für die Medizin
- Werner bei Windows Media Player kann keine CD-Metadaten mehr anzeigen
- Werni bei MC1215070: MFA für Microsoft 365 Admin Center ab Feb. 2026 Pflicht
- Günter Born bei DATEV: Störung und DSGVO-Problem? (8./9. Jan. 2026)
- Günter Born bei DATEV: Störung und DSGVO-Problem? (8./9. Jan. 2026)
- dave. bei DATEV: Störung und DSGVO-Problem? (8./9. Jan. 2026)
- Ulli bei Windows Media Player kann keine CD-Metadaten mehr anzeigen
- JohnRipper bei MC1215070: MFA für Microsoft 365 Admin Center ab Feb. 2026 Pflicht
- JohnRipper bei MC1215070: MFA für Microsoft 365 Admin Center ab Feb. 2026 Pflicht
- JohnRipper bei Bekommt Windows 11 eine GPO zur Copilot-Deinstallation?
- Mark Heitbrink bei Bekommt Windows 11 eine GPO zur Copilot-Deinstallation?
- dave. bei AI-Zwangsbeglückung: GMail nutzt Gemini, Copilot in HP-Druckern, PayPal, ChatGPT Health für die Medizin
- Luzifer bei Windows Media Player kann keine CD-Metadaten mehr anzeigen
- Marvin bei Bekommt Windows 11 eine GPO zur Copilot-Deinstallation?
- Abrissbirne bei Bekommt Windows 11 eine GPO zur Copilot-Deinstallation?
Schlagwort-Archiv: Sicherheit
Notepad++: Auto-Update konnte Malware installieren; Fix in v8.8.9
Der Entwickler des Editors Notepad++ weist in einem Beitrag zur neuen Version 8.8.9 auf ein Problem des Auto-Updaters hin. Dieser konnte vor der Version 8.8.9 missbraucht werden, um Malware zu verteilen (was wohl auch missbraucht wurde).
40.000 Phishing-E-Mails als SharePoint- und E-Signing-Dienste getarn
Sicherheitsforscher von Check Point sind einer neuen Welle von Betrügereien im Finanzbereich auf der Spur. Der Dienst Mimecast wurde dabei für die Phishing-Betrügereien missbraucht, um die Fälschungen der Mails legitim erscheinen zu lassen. Auch DocuSign musste für die Cyber-Kriminellen als … Weiterlesen
Exchange Server Sicherheitsupdates Dezember 2025
Microsoft hat zum 9. Dezember 2025 das "Dezember 2025" Sicherheitsupdate für Exchange Server freigegeben. Das Sicherheitsupdate gilt Exchange Server 2016, Exchange Server 2019, und erstmals für Exchange Server Subscription Edition (SE). Exchange Online-Kunden sind bereits geschützt, die tangiert das Update … Weiterlesen
Veröffentlicht unter Sicherheit, Software, Update
Verschlagwortet mit Exchange, Sicherheit, Update
11 Kommentare
Patchday: Windows Server-Updates (9. Dezember 2025)
Zum 9. Dezember 2025 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Versionen von Windows Server freigegeben. Nachfolgend habe ich die bereitgestellten Updates samt einigen Details für diese Windows Server-Versionen (von Windows Server 2012 … Weiterlesen
Veröffentlicht unter Sicherheit, Update, Windows Server
Verschlagwortet mit Patchday 12.2025, Sicherheit, Update, Windows Server
15 Kommentare
Patchday: Windows 10/11 Updates (9. Dezember 2025)
Am 9. Dezember 2025 (zweiter Dienstag im Monat, Patchday bei Microsoft) hat Microsoft kumulative Updates für die noch unterstützten Client-Betriebssystem-Versionen von Windows 10 (mit ESU-Lizenz) und Windows 11 veröffentlicht. Hier einige Details zu diesen Updates, die Schwachstellen sowie Probleme beheben … Weiterlesen
Veröffentlicht unter Sicherheit, Update, Windows, Windows 10
Verschlagwortet mit Patchday 12.2025, Sicherheit, Update, Windows
36 Kommentare
Microsoft Security Update Summary (9. Dezember 2025)
Microsoft hat am 9. Dezember 2025 Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte – veröffentlicht. Die Sicherheitsupdates beseitigen 56 Schwachstellen (CVEs), eine davon wurde als 0-day klassifiziert und wird ausgenutzt. Nachfolgend findet sich ein kompakter … Weiterlesen
Veröffentlicht unter Office, Sicherheit, Software, Update, Windows, Windows 10, Windows Server
Verschlagwortet mit Office, Patchday 12.2025, Sicherheit, Update, Windows
Ein Kommentar
BSI prüft Password-Manager: Empfohlen, aber Luft nach oben
Passwörter gehören bei der Nutzung von Onlinediensten zum Alltag: E-Maildienste, Onlineshopping, Social Media etc. nutzen sie. Zur Verwaltung der Kennwörter kommen häufig Passwortmanager zum Einsatz. Aber wie sicher sind diese Programme? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) wollte … Weiterlesen
Angriffe auf React RCE-Schwachstelle (CVE-2025-55182)
In den React Server Components gibt es eine kritische RCE-Schwachstelle (CVE-2025-55182) mit einem CVSS-Score von 10.0. Das ist seit einigen Tagen bekannt. Nun laufen massive Angriffswellen gegen verwundbare Webseiten und viele Firmenauftritte wurden bereits gehackt.
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [ [Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...
[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...
[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...
[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...
Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten
So verbessert ein Passwort-Audit Ihre Cybersecurity
Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen
Anwendungen und APIs schützen: Praktische Security-Hebel für Admins
Kritische Sicherheitslücke CVE-2025-61260 in OpenAI Codex CLI
Kleiner Infosplitter, der mir von den Sicherheitsforschern von Check Point Research (CPR) zugegangen ist. Die sind kürzlich in OpenAIs Codex CLI auf die kritische Sicherheitslücke CVE-2025-61260 gestoßen. Diese ermöglichte Angriffe über lokale Projektdateien, stille Code-Ausführung, Infiltration und Datenklau.
Veröffentlicht unter AI, Sicherheit, Software
Verschlagwortet mit AI, OpenAI, Sicherheit, Software
Ein Kommentar
Zur Info: IP-Adressen von Microsoft Exchange Online bei Sender Score geblockt
Kurze Information für Administratoren von Microsoft Exchange Online-Instanzen zu einem leidigen, alten, und immer wiederkehrenden Thema. Ein Leser informierte mich, dass einer seiner Microsoft 365-Kunden vom E-Mail-Dienst angeknipst wurde, da Microsoft Exchange Online-IP-Adressen auf einer Sperrliste von Senderscore gelandet sind.
Veröffentlicht unter Cloud, Mail, Problem
Verschlagwortet mit Exchange Online, Mail, Problem, Sicherheit
21 Kommentare



MVP: 2013 – 2016



