Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Smart Home: 83% der Nutzer fürchten Hackerangriffe News 14. September 2026
- iQOO 16: Samsung zeigt erstes 2K-OLED mit 165Hz News 14. September 2026
- Krankenkassen-Fusionen: DFSI belegt fehlende Kostenersparnisse News 14. September 2026
- KI-Strategie: Experten fordern 100 Mrd. Euro für europäische Rechenzentren News 14. September 2026
- Brave 1.95.101: Browser erhält integrierten Rechner und Container-Upgrade News 14. September 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- ZiG zu Patchday: Microsoft Office Updates (8. September 2026)
- Bolko zu Windows Sept. 2026 RDS-Bug: Microsoft liefert KIR-Lösung
- MaxM zu Datenleck: Revolut gibt sensible Nutzerdaten an Angreifer
- Bolko zu Windows Sept. 2026 RDS-Bug: Microsoft liefert KIR-Lösung
- Robert zu Windows Sept. 2026 RDS-Bug: Microsoft liefert KIR-Lösung
- Bolko zu Windows Sept. 2026 RDS-Bug: Microsoft liefert KIR-Lösung
- Bolko zu Nitter und Xcancel nach Anwaltsbrief von x.com abgeschaltet
- P.B. zu Windows Sept. 2026 RDS-Bug: Microsoft liefert KIR-Lösung
- Benny zu Datenleck: Revolut gibt sensible Nutzerdaten an Angreifer
- P.B. zu Windows Sept. 2026 RDS-Bug: Microsoft liefert KIR-Lösung
- Stefan Derer zu Liefert Microsoft Fix für das Excel Copy&Paste-Problem?
- Wolf789 zu Datenleck: Revolut gibt sensible Nutzerdaten an Angreifer
- riedenthied zu Windows: Remote Desktop Services (RDS)-Probleme durch Sept. 2026-Update bestätigt
- Bernhard Diener zu Microsoft Office: Update vom 8. September 2026 macht (Excel-)Probleme (Copy&Paste)
- Bernhard Diener zu Liefert Microsoft Fix für das Excel Copy&Paste-Problem?
Schlagwortarchiv: Sicherheit
Cloudflare und Microsoft zerschlagen RaccoonO365-Trojaner-Infrastruktur
Cloudflare und Microsoft ist es wohl gelungen, die Infrastruktur eines globalen Phishing-Imperium zu zerschlagen. Die Unternehmen konnten 338 gefälschte Domains, die mit dem "RaccoonO365"-Trojaner in Verbindung stehen, in einer koordinierten Aktion beschlagnahmen.
Veröffentlicht unter Cloud, Sicherheit
Verschlagwortet mit Cloud, Microsoft 365, Sicherheit
2 Kommentare
Der npm-Angriff geht weiter – "Wurm" infiziert Pakete
Der Lieferkettenangriff auf ein npm-Entwicklerkonto und 18 kompromittierten Paketen schien glimpflich ausgegangen zu sein. Jetzt wird bekannt, dass die Angriffe (über ein anderes Konto) weitergehen und eine selbstreplizierende Malware (Shai-Hulud) bereits mehr als 500 npm-Pakete infiziert hat. Dieses Mal sind … Weiterlesen
Veröffentlicht unter Problem, Sicherheit, Software
Verschlagwortet mit npm, Problem, Sicherheit, Software
14 Kommentare
Was ist mit SoftExpress los? Gehackt?
Ich stelle mal eine Information online, auf die mich ein Blog-Leser hingewiesen hat. Er wollte beim Anbieter SoftExpress etwas bestellen, musste aber feststellen, dass deren Webshops und Webseiten seit Tagen auf eine "Störung" hinweisen. Ich habe versucht, Details herauszufinden – … Weiterlesen
IServ: Schullösung mit Schwäche inbegriffen?
Die IServ-Schulplattform wirbt mit einer DSGVO-konformen Gesamtlösung für das pädagogische Netzwerk an Schulen und wird daher auch in diesem Bereich als vermeintlich sicher Lösung eingesetzt. Leider besitzt IServ eine Schwäche, wie gerade auf SecureList bekannt wurde. Man kann mit einem … Weiterlesen
Veröffentlicht unter Sicherheit, Software
Verschlagwortet mit Problem, Sicherheit, Software
36 Kommentare
Borncity als bösartig eingestuft – false Alarm?
Kurze Information in eigener Sache. Mich erreichte die Information eines Blog-Lesers, dass borncity.com/blog/ vom Microsoft Defender for Office "als bösartig" eingestuft werde. Nach meinem bisherige Wissen und durchgeführten Scans ist das schlicht ein falscher Alarm.
Bußgeld gegen dreiste Personalvermittlung in Düsseldorf verhängt
Die Landesdatenschutzbeauftragte von Nordrhein-Westfalen, Bettina Gayk, hat ein Bußgeld in Höhe von 35.000 Euro gegen eine Personalvermittlung in Düsseldorf verhängt. Es ging um DSGVO-Auskünfte durch Nutzer und um (nicht) Löschung der persönlichen Daten.
Check Point-Analyse zum Drift-Salesforce-Angriff UNC6395
Hier im Blog habe ich mehrfach vor Angriffen auf Salesforce-Instanzen gewarnt. Kürzlich gelang es Angreifern Tokens aus einer Chatbot-Integration mit Salesforce zu erbeuten und dann unbemerkt Kundendaten aus der Plattform zu exfiltrieren. Von Check Point Research liegt mir eine kurze … Weiterlesen
npm-Hack: Angreifer schauen weitgehend in die Röhre
Es war zwar ein Desaster im Hinblick auf die Kompromittierung einer Lieferkette – der Hack eines npm-Entwicklerkontos samt Injektion von Schadcode. Der Angreifer scheint aber mit ziemlich leeren Händen aus der Sache rausgegangen zu sein – er soll, je nach … Weiterlesen
Veröffentlicht unter Sicherheit, Software
Verschlagwortet mit Hack, Sicherheit, Software
5 Kommentare
NIS2-Compliance: Passwörter und MFA richtig umsetzen
[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
AgeGO Altersverifikation sammelt angeblich fleißig Nutzerdaten
Fail in Bezug auf die in der EU und in anderen Ländern auf dem Vormarsch befindliche Altersverifikation. Die Systeme sollen ja nur melden, dass jemand die erforderliche Altersschwelle überschritte hat, um Zugang zu bestimmten Internetangeboten zu haben. Der Nutzer soll … Weiterlesen
Veröffentlicht unter Internet, Sicherheit
Verschlagwortet mit Altersverifikation, Datenschutz, EU, Sicherheit
30 Kommentare
Wurden Router-URLs sphairon.box und zyxel.box gekapert?
[English]Ich stelle mal ein Thema hier in den Blog, das mir jetzt von zwei Lesern gemeldet wurde und mich an einen alten Vorfall bei AVM zur fritz.box-URL erinnert. Es sieht so aus, dass die von Routern (Zyxel, Sphairon) zum Zugriff … Weiterlesen
Veröffentlicht unter Internet, Sicherheit
Verschlagwortet mit Internet, Router, Sicherheit, Zyxel.box
8 Kommentare



MVP: 2013 – 2016




