Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Microsoft Zero-Days: Neue Lücken machen Phishing-Angriffe gefährlicher News 16. Februar 2026
- Browser-Erweiterungen als neue Einfallstore für Cyberkriminelle News 16. Februar 2026
- NSA macht Zero Trust zur Pflicht für Unternehmen News 16. Februar 2026
- Lumma-Stealer und Ninja-Browser nutzen Google-Dienste für Angriffe News 15. Februar 2026
- Google verklagt: KI-Klon von NPR-Stimme löst Rechtsstreit aus News 15. Februar 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Tahir Akkaya bei OpenClaw-Entwickler Peter Steinberger heuert bei OpenAI an
- R.S. bei ASUS: Patentstreit stoppt PC-Verkauf in Deutschland – Webseite down
- Walter Eder bei ASUS: Patentstreit stoppt PC-Verkauf in Deutschland – Webseite down
- Anonym bei ASUS: Patentstreit stoppt PC-Verkauf in Deutschland – Webseite down
- R.S. bei ASUS: Patentstreit stoppt PC-Verkauf in Deutschland – Webseite down
- xx bei Forderung: openDesk soll für Unis kostenlos bereitgestellt werden
- GH bei Risiko-Minimierung? Will eBay bei euch Zugriff auf Bankkonto?
- Walter Goritschnig bei Windows 11 25H2: Feature "Smart App Control" macht Probleme
- Anonym bei Windows 11 24H2/25H2: Update KB5077181 verursacht Boot-Schleife
- C.Waldt bei Forderung: openDesk soll für Unis kostenlos bereitgestellt werden
- robbi bei Forderung: openDesk soll für Unis kostenlos bereitgestellt werden
- Froschkönig bei Forderung: openDesk soll für Unis kostenlos bereitgestellt werden
- Ottilius bei Linux Mint-Team will zu längeren Entwicklungszyklen kommen
- Froschkönig bei 287 Chrome Extensions spionieren 37 Millionen Nutzer aus
- Anonym bei Forderung: openDesk soll für Unis kostenlos bereitgestellt werden
Archiv der Kategorie: Sicherheit
Schwachstelle in Windows Update ermöglicht Downgrade-Angriffe (August 2024)
[English]Ein Sicherheitsforscher von SafeBreach hat sich die Update-Architektur von Microsoft Windows vorgenommen. Dabei ist er auf Schwachstellen in der Update-Funktion des Betriebssystem gestoßen (es sind im Grunde gravierende Design-Fehler), die einen Downgrade-Angriff ermöglicht. Ein Angreifer kann so bereits installierte Sicherheit-Updates … Weiterlesen
Veröffentlicht unter Sicherheit, Update, Windows
Verschlagwortet mit Sicherheit, Update, Windows
73 Kommentare
CrowdStrike-Nachlese: Neuer Bericht, aktueller Status, Klagen und deren Konter
[English]Nachdem die CrowdStrike Falcon-Software vor einiger Zeit 8,5 Millionen Windows-Rechner lahm legte, hat der Anbieter nun eine zweite Stellungnahme vorgelegt. 99 % der Sensoren seien inzwischen wieder in Betrieb, heißt es darin. Ansonsten drohen ja einige Betroffene mit Schadensersatzklagen. Der … Weiterlesen
Veröffentlicht unter Sicherheit, Windows
Verschlagwortet mit CrowdStrike, Sicherheit, Windows
33 Kommentare
Achtung: Microsofts UEFI Zertifikat läuft am 19. Okt. 2026 aus – Secure Boot betroffen
[English]Ich stelle mal ein Thema hier im Blog ein, was noch "ein paar Tage Zeit hat", aber arg unangenehme Folgen haben könnte. Im Herbst 2026 läuft ein Zertifikat in Windows aus, welches im UEFI dafür sorgt, dass der Secure Boot … Weiterlesen
Veröffentlicht unter Sicherheit, Windows
Verschlagwortet mit Problem, Sicherheit, Windows
82 Kommentare
Kommunal IT-Dienstleister Südwestfalen-IT nach Cybervorfall und CrowdStrike Bremsspuren endlich wieder arbeitsfähig
Noch ein kleiner Nachtrag in Sachen Südwestfalen IT (SIT), die nach einem Ransomware-Angriff im Herbst 2023 ziemlich "offline" waren. Zum 25. Juli 2024 gab es dann die fröhliche Kunde, dass die SIT "wieder online sei". Na ja, die Fachverfahren, die … Weiterlesen
Schwachstellen in Windows SmartScreen und Smart App Control seit 2018 ausgenutzt
[English]Im Windows SmartScreen und in Smart App Control gibt es Schwachstellen, die auf Design-Fehlern beruhen. Nun wurde bekannt, dass diese Schwachstellen bereits seit dem Jahr 2018 durch Angreifer ausgenutzt werden. Sicherheitsforscher der Elastic Security Labs haben eine Übersicht über die … Weiterlesen
Veröffentlicht unter Sicherheit, Windows, Windows 10
Verschlagwortet mit Sicherheit, Windows
5 Kommentare
Neue BITSLOTH-Backdoor entdeckt; missbraucht den Windows BITS-Dienst
[English]Noch eine nette Geschichte, die mir bereits letzte Woche untergekommen ist. Was ich länger vermutet hatte, ist bestätigt worden. Der Background Intelligent Transfer Service (BITS) lässt sich missbrauchen. Eine neu entdeckte Windows-Backdoor BITSLOTH nutzt BITS für die Kommunikation mit Befehls- … Weiterlesen
Inventur der Identitäten: Wie man Zugriffsrechte zertifiziert
[English]Wie haltet ihr es eigentlich mit der Zertifizierung von Zugriffsrechten für die Benutzer? Zugriffs-Zertifizierung beschreibt die unabhängige Prüfung der Zugriffsrechte durch einen Auditor. Dieser untersucht, ob die den Benutzern gewährten Rechte wirklich notwendig sind. Ein gründlicher Prozess zur Zertifizierung des … Weiterlesen
Active Directory-Tool LDP hat einen eingebauten SDDL-Editor und Text-Exporter
[English]Ich nehme mal ein Thema für Administratoren in den Blog – möglicherweise ist es breit bekannt. Ich selbst bin im AD-Bereich und den verfügbaren Tools nicht so bewandert. In Windows gibt es das Tool LPD.exe, welches sowohl einen SDDL-Editor als … Weiterlesen
Veröffentlicht unter Sicherheit, Software, Windows
Verschlagwortet mit Microsoft, Sicherheit, Software, Windows
7 Kommentare
Linksys-Router schicken unverschlüsselt Zugangsdaten und Kennwort an US-Server
Noch ein kurzer Nachtrag von Mitte Juli 2024 – ein Blog-Leser hat mich darüber informiert, dass Linksys-Router unverschlüsselt Zugangsdaten und Kennwort an US-Server schicken. Das Ganze macht die Router anfällig für Hacker, wenn es gelingt, die Kommunikation abzufangen. Hier ganz … Weiterlesen
PKfail und weitere UEFI-Fehler gefährden TPM und Systeme
Ich trage mal zwei Sicherheitsthemen nach, die sich auf die in aktuellen Systemen zu findenden UEFI-Implementierungen finden. Ende Juli 2024 wurde ein Sicherheitslücke mit dem Namen PKfail bekannt, die eine Umgehung des Secure Boot und die Installation von UEFI-Malware ermöglicht, … Weiterlesen



MVP: 2013 – 2016




