Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Cisco setzt mit Secure AI Factory auf KI-Infrastruktur News 19. Februar 2026
- KI-Deepfakes: Influencer-Betrug wird zur Systemgefahr News 19. Februar 2026
- AT&T: So handeln Sie nach einem Smartphone-Diebstahl News 19. Februar 2026
- GPU-Markt: KI-Boom treibt Preise ins Unermessliche News 19. Februar 2026
- Krypto-Miner als Heizung: Wärmewende im Keller News 19. Februar 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- R.S. bei PDF-Trojaner TamperedChef und Schwachstellen in PDF-Tools
- Bolko bei Windows 7/8.1: Ist der Firefox 115.32.1esr die letzte Version?
- Anonym bei Diskussion
- Anonymous bei Microsoft Phishing mit MS 365-Tenants?
- Mark bei Microsoft Phishing mit MS 365-Tenants?
- Bolko bei Windows 7/8.1: Ist der Firefox 115.32.1esr die letzte Version?
- Olaf bei ETH Zürich testen Bitwarden, Lastpass und Dashlane – gravierende Schwachstellen
- Steter Tropfen bei Windows 7/8.1: Ist der Firefox 115.32.1esr die letzte Version?
- Tstoner bei Windows 11 24H2/25H2: Update KB5077181 verursacht Boot-Schleife
- viebrix bei PDF-Trojaner TamperedChef und Schwachstellen in PDF-Tools
- Matze bei PDF-Trojaner TamperedChef und Schwachstellen in PDF-Tools
- robbi bei PDF-Trojaner TamperedChef und Schwachstellen in PDF-Tools
- Christian bei Outlook erkennt keine Umlaute – Problem bei Microsoft bekannt
- Joerg bei Bug in Copilot Chat legt vertrauliche E-Mails und Daten in Antworten offen
- BJOERNBERG bei Microsoft: Store und Windows Updates ausgefallen
Archiv der Kategorie: Sicherheit
LogoFAIL: Kritische Schwachstellen im UEFI-Code
[English]Im UEFI-Code der Firmware verschiedener BIOS/UEFI-Implementierungen gibt es gleich mehrere kritische Schwachstellen, über die sich Malware in eine System einschleusen ließe. Das Ganze wurde bereits zum 29. November 2023 vom Binarly REsearch Team unter dem Begriff LogoFAIL angekündigt.
Veröffentlicht unter Geräte, Sicherheit, Software
Verschlagwortet mit Geräte, Sicherheit, Software
11 Kommentare
Der Xplain-Hack: IT-Sicherheit in der Schweiz löchrig?
Im Blog-Beitrag Ransomware-Infektionen, Datenabflüsse, Sicherheitslücken Ende Mai 2023 hatte ich Anfang Juni 2022 über einen Angriff (Supply Chain Attack) auf den IT-Dienstleister XPlain berichtet, von dem die Schweizer Armee und/oder das Bundesamt für Polizei (Fedpol) direkt betroffen waren. Die erbeuteten … Weiterlesen
Microsoft identifiziert russischen Angreifer der CVE-2023-23397 in Outlook für Zugriff auf Exchange-Konten ausnutzt
[English]Bei CVE-2023-23397 handelt es sich um eine Schwachstelle in Microsoft Outlook, die in Verbindung mit Microsoft Exchange Servern ausgenutzt werden konnte, die im März 2023 mit Sicherheitsupdates geschlossen wurde. Nun hat Microsoft einen in Russland ansässigen Angreifer identifiziert, der aktiv … Weiterlesen
Veröffentlicht unter Office, Sicherheit, Software
Verschlagwortet mit Exchange, Outlook, Sicherheit
5 Kommentare
Recordings der Nullcon Sicherheitskonferenz (Goa 2023)
Im September 2023 gab es die "Nullcon Security Conference" auf Goa. Ich war zwar dieses Jahr eingeladen, aber leider konnte ich (wie bei so vielen anderen Konferenzen) nicht teilnehmen (ist umweltpolitisch auch besser). Aber die Veranstalter haben Wort gehalten und … Weiterlesen
Merkwürdige "Kunden"-Angebotsanfragen – es "ist Warenkreditbetrug"
Ich nehme als ein Thema hier im Blog mit auf, das vielleicht den einen oder anderen Dienstleister bzw. Gerätelieferanten erreichen könnte. Ein Leser hat mir zwei "auffällig" Angebotsanfragen für Hardware zukommen lassen, die extrem nach Betrugsversuch "riechen" (bzw. es sind … Weiterlesen
Cyberangriffe: 75 Prozent sehen Cloud-Infrastruktur als größte Risikoquelle
[English]Spannende Sache: Was hindert Unternehmen eigentlich daran, Cyberangriffe auf die eigene Infrastruktur zu verhindern? Personalmangel in der IT? Schlechter Patchstand? Tenable wollte es genauer wissen und hat eine Studie in Form einer Umfrage unter 825 globalen Cybersicherheits- und IT-Führungskräfte durchführen … Weiterlesen
20.000 ungepatchte Exchange Server per Internet erreichbar (Dez. 2023)
[English]Sieht so aus, als ob wir in die nächste Katastrophe in Sachen Cyberangriffe zusteuern. Sicherheitsforscher haben bei Netzwerk-Scans um die 20.000 Microsoft Exchange Server gefunden, die per Internet erreichbar und anfällig für Remote Code-Angriffe sind. Die Exchange Server stehen in … Weiterlesen
Veröffentlicht unter Sicherheit, Windows Server
Verschlagwortet mit Exchange, Sicherheit
45 Kommentare
Malware-Analysen mit ChatGPT: Wissen, aber kein Verständnis
Man hört ja immer wieder, dass KI den "Durchbruch" bei der Überwachung auf Sicherheitsvorfälle bringen soll. Aber wie schaut es bei der Analyse von Malware durch AI-Modelle aus? Sicherheitsforscher von Check Point Research wollten es genauer wissen. Um herauszufinden, wie … Weiterlesen
Vergleichende Studie zu Ransomware-Angriffen auf Linux und Windows
Hier im Blog geht die Diskussion ja häufiger um die Frage, ob Windows oder Linux sicherer im Bezug auf Cyberangriffe sei. Check Point Research (CPR) hat eine umfassende Studie veröffentlicht, in der die Sicherheitsforscher Ransomware-Angriffe auf Linux- und Windows-Systemen analysieren, … Weiterlesen
Zyxel warnt vor kritischen Sicherheitslücken in NAS-Geräten
[English]Betreibt jemand ein Zyxel NAS in seiner Umgebung? Der taiwanesische Hersteller hat gerade vor mehreren Schwachstellen in der Firmware dieser Geräte gewarnt. Drei kritische Schwachstellen ermöglichen es einem nicht authentifizierten Angreifer Betriebssystembefehle auf anfälligen NAS-Geräten (Network-Attached Storage) auszuführen. Es stehen … Weiterlesen
Veröffentlicht unter Geräte, Sicherheit, Update
Verschlagwortet mit Geräte, Sicherheit, Update
4 Kommentare



MVP: 2013 – 2016




