Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- US-Regierung legt Blaupause für nationale KI-Regulierung vor News 20. März 2026
- Voxelmaps und NVIDIA starten Echtzeit-Digitalzwilling für San José News 20. März 2026
- Cisco und NVIDIA bringen KI an den Rand des Netzwerks News 20. März 2026
- AirPods Pro 3: Kamera-Modell geplant, Reparatur unmöglich News 20. März 2026
- KI-Markt im Umbruch: Preiskampf und Spezialmodelle revolutionieren die Softwareentwicklung News 20. März 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Luzifer bei Anmeldung in Microsoft Teams Free und anderen Apps scheitert (19.3.2026)
- Luzifer bei Google Chrome 146.0.7680.153/154 fixt 26 Schwachstellen
- Lesender bei Anmeldung in Microsoft Teams Free und anderen Apps scheitert (19.3.2026)
- FriedeFreudeEierkuchen bei Synology Diskstation-Updates scheitern (19. März 2026)
- FriedeFreudeEierkuchen bei Synology Diskstation-Updates scheitern (19. März 2026)
- Stefan bei Anmeldung in Microsoft Teams Free und anderen Apps scheitert (19.3.2026)
- Anonym bei Google Chrome 146.0.7680.153/154 fixt 26 Schwachstellen
- Jens bei Synology Diskstation-Updates scheitern (19. März 2026)
- Frank bei Samsung Galaxy S22: Feb. 2026-Update zwingt manche Geräte in Boot-Schleife
- Daniel A. bei Anmeldung in Microsoft Teams Free und anderen Apps scheitert (19.3.2026)
- paulus bei Synology Diskstation-Updates scheitern (19. März 2026)
- Carsten bei Synology Diskstation-Updates scheitern (19. März 2026)
- henry bei Synology Diskstation-Updates scheitern (19. März 2026)
- Anonym bei Microsoft Outlook (2019, 2021, 365): Keine Verbindung zu Exchange Online Mailboxen
- Martin B bei Microsofts Cloud wird von Experten als "ein Haufen Mist" eingestuft aber abgenickt
Archiv der Kategorie: Sicherheit
Datenleck beim GLS-Pakettracking (April 2024) gefixt
Heute noch ein kleiner Beitrag rund um das Thema "Pakettracking legt Empfängerdaten offen". Nachdem ich das Thema bereits im Zusammenhang mit DHL hier im Blog hatte, bin ich von Dritten auf einen ähnlichen Sachverhalt beim Paketzusteller GLS hingewiesen worden. Dieser … Weiterlesen
Windows Print-Spooler-Schwachstelle CVE-2022-38028 bevorzugtes Einfallstor russischer Angreifer
[English]Die alte Print-Spooler-Schwachstelle CVE-2022-38028 in Windows ist wohl das bevorzugte Angriffsziel der russischen Hackergruppe Fancy Bear. Das hat die Analyse eines Angriffstools ('GooseEgg' Malware) durch Microsoft ergeben. Auf aktuell gepatchten Windows-Betriebssystemen ist dieser Angriffsvektor aber nicht mehr ausnutzbar, wie Microsoft … Weiterlesen
Microsofts neuer Store-App-Installer mit Telemetrie-Wrapper als Sicherheitsfalle
[English]Sie können es einfach nicht, die forschen Entwickler von Microsoft, die coole Ideen umsetzen! Ich hatte gerade berichtet, wie das Store-Team damit begonnen hat, Store-Apps neu zu packen. Es wird ein ausführbarer .NET-Wrapper um die Store-Apps geklatscht, der Telemetrie und … Weiterlesen
CrushFTP auf v11.1.0 updaten, Schwachstelle (CVE-2024-4040) unter Beschuss
[English]CrushFTP ist ein proprietärer Dateiübertragungsserver mit mehreren Protokollen und Plattformen (macOS, Linux, Windows), der als Shareware mit einem gestaffelten Preismodell. Es richtet sich an Heimanwender bis hin zu Unternehmensanwendern. Zum 19. April 2024 hat der Anbieter eine Sicherheitswarnung veröffentlicht, dass … Weiterlesen
Veröffentlicht unter Sicherheit, Software
Verschlagwortet mit Sicherheit, Software
Schreibe einen Kommentar
US-Cyber-Experte: Microsoft ist nationales Sicherheitsrisiko
[English]Lausige Sicherheitskultur, Produkte löchrig wie ein Schweizer Käse, aber "to big to fail und alle sind abhängig". Das ist eine Beschreibung Microsofts – nicht von mir, sondern der Tenor der Aussagen des ehemaliger Direktors für Cyberpolitik im Weißen Haus, A. … Weiterlesen
Speichert Intune On-Premises CA-Zertifikate dauerhaft in der Cloud?
[English]Gute Frage, die ein Administrator von Microsoft Intune aufgeworfen hat. Der Mann hatte Probleme mit Zertifikaten und hat etwas genauer hingeschaut. Es sieht so aus, als ob Intune die für On-Premises-Systeme generierten CA-Zertifikate dauerhaft in der Cloud speichert. Ein weiterer … Weiterlesen
Veröffentlicht unter Cloud, Geräte, Sicherheit, Windows
Verschlagwortet mit Cloud, Geräte, InTune, Sicherheit, Windows
7 Kommentare
MITRE über Ivanti-Schwachstelle kompromittiert
Im April 2024 wurde bekannt, dass das Forschungsnetzwerk von MITRE gehackt wurde. Der Angriff erfolgte durch mutmaßlich staatliche Akteure, die über zwei Zero-Day-Schwachstellen in Produkten des IT-Anbieters Ivanti in die Systeme eindringen konnten. Das hat eine interne Untersuchung des Hacks … Weiterlesen
Europol & Co. schalten Phishing-Plattform LabHost ab
Noch ein kurzer Nachtrag von letzter Woche. Ermittler von Europol haben im Verbund mit weiteren Strafverfolgern (LKA Sachsen etc.) eine Plattform, die für Phishing genutzt wurde, beschlagnahmt und die Server abgeschaltet. Die Plattform LabHost bot Phishing-as-a-Service für andere Cyberkriminelle an.
Spionage bei VW (2010-2015) durch Cyberangriffe, mutmaßlich aus China
Beim Autobauer VW hat es wohl über Jahre massive Cyberangriffe auf die IT gegeben, bei denen "brisante Daten", u.a. über E-Mobilität, alternative Antriebe sowie zu Getrieben abgeflossen sind. Es wird vom "größten Cyberangriff weltweit" gesprochen (ob das stimmt, mag dahin … Weiterlesen
Datenleck bei chinesischem Hersteller legt Infos zu Überwachungsgeräten offen
Ein chinesischer Hersteller hat ungewollt die Daten von Überwachungsgeräten offen gelegt. Eine ungesicherte Datenbank, die frei per Internet abrufbar war, enthielt 3 Milliarden Datensätze mit Details der Überwachungssysteme des chinesischen Herstellers Raysharp.



MVP: 2013 – 2016




