Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- ChatGPT-Umbau: OpenAI plant Super-App mit Programmier-Tools News 7. Juni 2026
- xAI trainierte Grok mit Claude-Daten: Musk nutzte Konkurrenten-Modelle News 7. Juni 2026
- Android-Sicherheit: KI-Phishing-Angriffe um 1.200% gestiegen News 7. Juni 2026
- Windows-Umbau: Microsoft stellt KI-Agenten statt Apps in den Mittelpunkt News 7. Juni 2026
- Miasma-Wurm: Selbstreplizierender Schädling befällt 73 GitHub-Repositories News 7. Juni 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Alter Sack zu Microsoft GitHub-Repositories nach Miasma Lieferkettenangriff gesperrt
- Günter Born zu VW-API-Schnittstellenänderung: Technischer Hintergrund und Petition – Teil 2
- TBR zu Digital Independence Day: Die EU stellt Weichen für Unabhängigkeit
- noway zu Israelische Firma Bright Data missbraucht mit Backdoor in Apps Millionen Smart-TV
- Alter Sack zu "Have I Been Pwned" listet 17,6 Milliarden Daten aus 1.000 Vorfällen auf
- robbi zu Israelische Firma Bright Data missbraucht mit Backdoor in Apps Millionen Smart-TV
- Luzifer zu Zerschellt der KI-Traum an den gigantischen (Token-)Kosten?
- Mark Heitbrink zu Israelische Firma Bright Data missbraucht mit Backdoor in Apps Millionen Smart-TV
- Luzifer zu Zerschellt der KI-Traum an den gigantischen (Token-)Kosten?
- Anonym zu Israelische Firma Bright Data missbraucht mit Backdoor in Apps Millionen Smart-TV
- Anonym zu Israelische Firma Bright Data missbraucht mit Backdoor in Apps Millionen Smart-TV
- Anonym zu Microsoft GitHub-Repositories nach Miasma Lieferkettenangriff gesperrt
- Anonym zu Digital Independence Day: Die EU stellt Weichen für Unabhängigkeit
- Luzifer zu "Have I Been Pwned" listet 17,6 Milliarden Daten aus 1.000 Vorfällen auf
- Elysha zu VW-API-Schnittstellenänderung: Technischer Hintergrund und Petition – Teil 2
Schlagwort-Archiv: Sicherheit
Sysdig Cloud Defense Report 2025: Cloud-Sicherheit
Cybersicherheitsanbieter Sysdig hat seinen Cloud Defense Report 2025 veröffentlicht. Der Bericht enthält Erkenntnisse und Prognosen über die entscheidende Rolle von KI, Open Source und Transparenz durch Runtime Insights (Laufzeit-Analysen) im Kontext aktueller Cloud-Bedrohungen. Cloud-Sicherheit funktioniert laut Sysdig nicht mehr ohne … Weiterlesen
Booking.com: Raffiniertes Phishing, Spam-Welle wegen Datenreichtum und ein Leak
Heute noch ein kleiner Sammelbeitrag rund um das Thema Cybersicherheit in Verbindung mit booking.com. Kürzlich informierte mich ein Leser über massiven booking.com-Spam und vermutete "einen Datenreichtums-Vorfall" (aka Datenleck). In Italien gab es ein Datenleck bei booking.com – und ich bin … Weiterlesen
aDvens Threat Report: Diebstahl von Zugangsdaten auf neuem Höchststand
Der Diebstahl von Zugangsdaten ist für Unternehmen eine der größten Bedrohungen durch Cyberkriminelle. So jedenfalls die Aussage des aktuellen Threat Report des unabhängigen europäischen Unternehmen für Cybersicherheit, aDvens. Ich stelle die Erkenntnisse, die das Unternehmen mir zukommen ließ, mal hier … Weiterlesen
Online-Banking a la Sparda-Bank (ab Ende Juli 2025)
Heute noch ein kleiner Infosplitter, was beim Online-Banking für Bankkunden schief läuft. Ein Blog-Leser hat mich am Monatsanfang auf einen Vorfall bei der Sparda-Bank hingewiesen, den eine Bekannte beim Wechsel des Online-Banking getroffen hat. Und nein, der KI-Assistent der Bank … Weiterlesen
Cisco Secure Firewall Management Center mit CVSS 10 RCE-Schwachstelle CVE-2025-20265
[English]Es brennt mal wieder die Hütte bei Cisco. In deren Secure Firewall Management Center wurde die Remote Code Execution (RCE) Schwachstelle CVE-2025-20265 gefunden. Diese Schwachstelle wurde mit dem maximal möglichen CVSS 3.1 Score von 10.0 bewertet. Für Administratoren heißt es … Weiterlesen
Veröffentlicht unter Problem, Sicherheit, Software
Verschlagwortet mit Cisco, Firewall, Sicherheit, Update
1 Kommentar
Probleme mit dem Regkey AllowNtAuthPolicyBypass (CVE-2025-26647)
[English]Im April 2025 gab es ein Update um die Schwachstelle CVE-2025-26647 in der Kerberos Authentifizierung zu schließen. Ein Blog-Leser wies mich bereits Mitte Juli 2025 darauf hin, dass der Registry-Wert AllowNtAuthPolicyBypass eingeführt wurde. Allerdings ist er auf Probleme in Zusammenhang … Weiterlesen
Veröffentlicht unter Problem, Sicherheit, Windows Server
Verschlagwortet mit Problem, Sicherheit, Windows Server
24 Kommentare
Cyberrisiko Solaranlagen-Komponenten aus China?
In Deutschland werden Millionen Solaranlagen betrieben, ein Großteil der Komponenten wie Solarmodule oder Wechselrichter stammen aus China. Das ARD-Politikmagazins Monitor ist der Frage nachgegangen, wie sicher diese Anlagen sind und ob China einen Blackout verursachen könnte.
Veröffentlicht unter Geräte, Sicherheit
Verschlagwortet mit Geräte, Sicherheit, Solaranlagen
62 Kommentare
Patchday: Microsoft Office Updates (12. August 2025)
[English]Am 12. August 2025 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für Microsoft Office 2016, sowie die C2R-Varianten (Office 2016-2021 und 365) und andere Produkte veröffentlicht. Diesen Monat wurden gravierende Schwachstellen in Office geschlossen. Nachfolgend finden … Weiterlesen
Veröffentlicht unter Office, Sicherheit, Update
Verschlagwortet mit Office, Patchday 8.2025, Sicherheit, Update
10 Kommentare
Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten
[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [ [Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [ [Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
Microsoft Patchday August 2025: Sicherheitseinschätzungen von Tenable
Zum 12. August 2025 hat Microsoft zum Patchday Sicherheitsupdates für die noch im Support befindlichen Produkte veröffentlich und Schwachstellen geschlossen. Ich hatte im Blog-Beitrag Microsoft Security Update Summary (12. August 2025) einen Abriss gegeben. Inzwischen liegt mir eine Einschätzung seitens … Weiterlesen
Veröffentlicht unter Sicherheit, Software, Update
Verschlagwortet mit Patchday 8.2025, Sicherheit, Update
1 Kommentar
Wird Fortinet 0-Day RCE Exploit angegriffen? RCE-Schwachstelle in FortiSIEM
[English]Jemand aus der Leserschaft für die Administration von Fortinet-Produkten zuständig? Im Moment deutet sich an, dass Fortinet SSL VPNs weltweit gezielt über verschiedene IP-Adressen angegriffen werden. Da bahnt sich womöglich was an. Gleichzeitig ist mir die Information untergekommen, dass ein … Weiterlesen



MVP: 2013 – 2016




