Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Samsung Galaxy Z Fold 8: 56 Sicherheitspatches im August-Update News 16. August 2026
- Google I/O: Gemini Omni verarbeitet Text, Bild, Video und Audio News 16. August 2026
- Neuromancer-Serie startet 22. Januar: Apple TV+ adaptiert Gibson-Klassiker News 16. August 2026
- Virtualisierung: Kritische Lücke CVE-2026-25727 in virtiofsd News 16. August 2026
- Scientific Figure: Kostenlose Vorlagen für Abstracts und Poster News 16. August 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- SArmstrong zu Cybervorfälle: Valve, RingCentral, Questel und mehr
- Gustav zu SoftMaker Office Professional 2026 verfügbar
- C++ zu SoftMaker Office Professional 2026 verfügbar
- Clara zu Microsoft Entra ID: SMS- und Sprachauthentifizierung endet am 1. Februar 2027
- PC-SPEZIALIST zu Microsoft Entra ID: SMS- und Sprachauthentifizierung endet am 1. Februar 2027
- JohnRipper zu Microsoft Entra ID: SMS- und Sprachauthentifizierung endet am 1. Februar 2027
- Georg S. zu SoftMaker Office Professional 2026 verfügbar
- MOM20xx zu Microsoft Entra ID: SMS- und Sprachauthentifizierung endet am 1. Februar 2027
- MOM20xx zu Microsoft Entra ID: SMS- und Sprachauthentifizierung endet am 1. Februar 2027
- JanM zu Microsoft Entra ID: SMS- und Sprachauthentifizierung endet am 1. Februar 2027
- WSUS-Admin zu Microsoft Entra ID: SMS- und Sprachauthentifizierung endet am 1. Februar 2027
- MaBa zu Patchday: Microsoft Office Updates (11. August 2026)
- Stefan F zu Fortinet FortiWeb-Schwachstellen ermöglichen Übernahme
- Grüsch zu SoftMaker Office Professional 2026 verfügbar
- PC-SPEZIALIST zu Microsoft Entra ID: SMS- und Sprachauthentifizierung endet am 1. Februar 2027
Kategoriearchiv: Sicherheit
TeamViewer gibt Entwarnung: Keine Kundendaten beim Hack im Juni 2024 abgeflossen
[English]Der Hack des Fernwartungsanbieters TeamViewer scheint wohl glimpflicher abgegangen zu sein, als befürchtet. Ein staatlicher Akteur (APT29) hatte zwar Zugriff auf die interne IT-Umgebung des Unternehmens. Aber weder die Produktivumgebung mit den Quellen und Binärdateien der Fernwartungssoftware noch Kundendaten scheinen … Weiterlesen
OpenAI 2023 gehackt – sollte unter dem Teppich bleiben
[English]Der ChatGPT-Anbieter OpenAI wurde 2023 Opfer eines Cyberangriffs, bei dem die Angreifer auf die internen Chats zwischen Forschern und anderen Mitarbeitern des Unternehmens zugreifen und mitlesen konnten. Der Quellcode, der hinter den OpenAI LLMs steht, war aber nicht erreichbar. Öffentlich … Weiterlesen
Neues zum Hack des Qualys-Blogs
Qualys hat nun (auf meinen Bericht) zum Hack des Unternehmensblogs reagiert und geantwortet. Keine Kunden- und Unternehmensdaten gefährdet, nur a bisserl Spam im Blog, der bei einem Drittanbieter lief. Details unter Wurde der Blog von Qualys gehackt? (2. Juli 2024)
Veröffentlicht unter Sicherheit
Verschlagwortet mit Sicherheit
Kommentare deaktiviert für Neues zum Hack des Qualys-Blogs
Sicherheitssplitter: Hacks und Schwachstellen (1. Juli-Woche 2024)
Ich fasse mal einige Sicherheitsmeldungen, die mir die Tage untergekommen sind, in einem Sammelbeitrag zusammen. Die spanische Niederlassung von Viasat ist wohl Opfer der Ransomware-Gruppe Medusa geworden. Eine Hackergruppe behauptet, 33 Millionen Telefonnummern von Benutzern der Authy-App erbeutet zu haben. … Weiterlesen
EU-Kommission verklagt Datenschützer – und Cybersicherheit in der NRW-Justiz, noch ein Desaster
Es sind zwei Informationssplitter, die mir untergekommen sind, die perfekt das Desaster staatlicher IT beschreiben. Da gibt es einmal den Bericht zur Cybersicherheit in der Justiz in Nordrhein-Westfalen, in dem massive Personalprobleme offenbart werden. Und die EU-Kommission, die 2018 die … Weiterlesen
Operation Morpheus: Europol koordiniert Schlag gegen "Cobalt Strike"-Missbrauch
[English]Strafverfolger haben unter Koordination von Europol die Operation Morpheus durchgeführt. Ziel war es, weltweit gegen Cyberkriminelle vorzugehen, die die legale Software "Cobalt Strike" missbrauchen. Während der Aktion wurden 593 Server beschlagnahmt und heruntergefahren, die in entsprechende kriminelle Aktionen involviert waren.
Hacks: Lambertz, TüV Rheinland AG, Firmen in Niederbayern
Noch ein kleiner Nachtrag: Mir liegen seit Tagen Informationen vor, dass Lambertz (Backwaren, Kekse) Opfer der Black Basta Ransomware, geworden ist. Weiterhin hat es die TüV Rheinland AG mit einem Ransomware-Angriff der RansomEXX-Gruppe getroffen. Zu beiden Vorfällen habe ich heute … Weiterlesen
Wurde der Blog von Qualys gehackt? (2. Juli 2024)
[English]Kurze Information zu Qualys, ein Technologieunternehmen mit Dienstleistungsangeboten im Bereich Cloud-Sicherheit und Compliance. Es steht die Frage im Raum, ob die mit ihrem Blog womöglich gehackt wurden. Denn aktuell findet sich dort ein Eintrag in kyrillischer Sprache, der für "Banknoten … Weiterlesen
Outlook zu Exchange-Autoermittlung und die doppelte .de.de-Domain
[English]Ich stelle mal eine merkwürdige Leserbeobachtung hier im Blog ein. Es geht um die Autoermittlung von E-Mail-Empfängern in Outlook, über den AutoErmittlungsdienst in Microsoft Exchange. Einem Leser ist in diesem Kontext ein krudes Problem aufgefallen. Jemand scheint eine Subdomain, die … Weiterlesen
Veröffentlicht unter Mail, Sicherheit, Software
Verschlagwortet mit Exchange, Outlook, Problem
53 Kommentare
regreSSHion: Kritische OpenSSH Server-Schwachstelle CVE-2024-6387
[English]In OpenSSH-Server wurde eine kritische Schwachstelle CVE-2024-6387 offen gelegt. Die als regreSSHion bezeichnete Sicherheitslücke ermöglicht eine Remote Unauthenticated Code Execution – und Sicherheitsfirmen haben über 14 Millionen potentiell angreifbare OpenSSH-Server im Internet gefunden. Allerdings sollte sich das Risiko trotzdem in … Weiterlesen



MVP: 2013 – 2016




