Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Linux 7.3: Nova-Treiber mit Rust-Integration für NVIDIA-GPUs News 11. August 2026
- COSMIC 1.5.0: System76 bringt ersten Rust-Desktop stabil News 11. August 2026
- macOS 27 Beta 5: Apple integriert Siri AI und Visual Intelligence News 11. August 2026
- Apple-Leak: Qwen-Integration für Siri und Writing Tools in China News 11. August 2026
- 911-Notrufe: New Orleans setzt KI-Triage erstmals live ein News 11. August 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Tomas Jakobs zu Lancom ist seit 1.7.2026 Rohde & Schwarz
- fre4kyC0de zu Windows blockiert funktionierenden Realtek-Treiber
- Anonymous zu Lancom ist seit 1.7.2026 Rohde & Schwarz
- robbi zu Cyberangriff auf polnisches Energienetz 2025, Details zum Ablauf
- robbi zu Cyberangriff auf polnisches Energienetz 2025, Details zum Ablauf
- Fritz zu Cyberangriff auf polnisches Energienetz 2025, Details zum Ablauf
- Fritz zu Cyberangriff auf polnisches Energienetz 2025, Details zum Ablauf
- Fritz zu Cyberangriff auf polnisches Energienetz 2025, Details zum Ablauf
- Simon zu Google Chrome / Edge: 20 GB Speicher für AI-Modell-Download
- Norddeutsch - ohne admin:admin zu Cyberangriff auf polnisches Energienetz 2025, Details zum Ablauf
- Bolko zu Google Chrome / Edge: 20 GB Speicher für AI-Modell-Download
- Bolko zu Google Chrome / Edge: 20 GB Speicher für AI-Modell-Download
- Markus zu Cyberangriff auf polnisches Energienetz 2025, Details zum Ablauf
- Bolko zu Google Chrome / Edge: 20 GB Speicher für AI-Modell-Download
- Bolko zu Google Chrome / Edge: 20 GB Speicher für AI-Modell-Download
Kategoriearchiv: Sicherheit
Datenschutzvorfall bei Laptop-Hersteller Framework (August 2026) über Metabase 0-day
Unschöne Geschichte, die Kunden des Notebook-Herstellers Framework getroffen hat. Dem Anbieter wurde seine Cloud-Instanz mit einer Datenbank, die für Business-Intelligence verwendet wurde, beim Anbieter Metabase gehackt. Infolge dessen gelang es einem Angreifer über eine 0-day-Schwachstelle Kundendaten abzuziehen. Framework hat betroffene … Weiterlesen
"deGDID" entfernt GDID in Windows und blockt Neuanlage
Microsoft vergibt in Windows eine eindeutige GDID genannte Kennung, über die Nutzer identifiziert werden können. Der VPN-Anbieter Windscribe hat nun ein Skript entwickelt, um das versteckte GDID-Tracking von Microsoft unter Windows zu blockieren. Das Script deGDID löscht vorhandene Identifikatoren und … Weiterlesen
Veröffentlicht unter Sicherheit, Tipps, Windows
Verschlagwortet mit Sicherheit, Tipp, Windows
34 Kommentare
N-able N-central: 2. Hotfix vom 6. August 2026
Kurzer Hinweis für Leser, die N-able N-central als die Endpoint-Managementlösung einsetzen. Ein Patch gegen die Schwachstelle (CVE-2026-18576) wirkte nicht. Die RMM-Lösung wird bereits angegriffen. Der Hotfix 1 von Anfang August 2026 scheint nicht auszureichen, vor wenigen Stunden wird ein Hotfix … Weiterlesen
Veröffentlicht unter Sicherheit, Software
Verschlagwortet mit Sicherheit, Software
Kommentare deaktiviert für N-able N-central: 2. Hotfix vom 6. August 2026
Weitere Hacks durch KI-Modelle von Anthropic, Meta, OpenAI & Co.
Es war bereits bekannt, dass die AI-Modelle von Anthropic und OpenAI bei einem Test aus ihrer Umgebung entkommen sind und Webseiten angegriffen haben. Schrittweise kommen jetzt aber weitere Hacks und Angriffe ans Licht, die die AI-Modelle bzw. deren AI-Agenten der … Weiterlesen
Veröffentlicht unter AI, Sicherheit, Software
Verschlagwortet mit AI, Sicherheit, Software
9 Kommentare
Linux: suTRAP LPE-Schwachstelle und PoC
In diversen Linux-Distributionen ist eine "suTrap" genannte Schwachstelle bekannt geworden, die eine zuverlässige, deterministische Methode zur lokalen Rechteausweitung darstellt. Ein Sicherheitsforscher hat den betreffenden Ansatz auf X beschrieben.
Midnight Blizzard greift M365-Zugangsdaten über kompromittierte Hotelrouter ab
Die staatsnahe russische Cybergruppe Midnight Blizzard konnte wohl weltweit WLAN-Portale von Hotels und Konferenzzentren kompromittieren. Gäste, die über diese WLAN-Zugänge ins Internet gingen, um auf M365-Zugänge zuzugreifen, wurden auf Phishing-Seiten sowie gefälschte Software-Update-Seiten umgeleitet. So wurden die Anmeldedaten, Sitzungstoken und … Weiterlesen
Veröffentlicht unter Geräte, Internet, Sicherheit
Verschlagwortet mit Geräte, Internet, Sicherheit
42 Kommentare
Shai Hulud: Neue Angriffe kompromittieren Hunderte npm-Pakete (4.8.2026)
Es gibt wohl eine neue Shai Hulud-Angriffskampagne auf npm-Pakete. Nach dem Hack eines Entwicklerkontos sind wohl schon über 800 npm-Pakete mit Millionen Downloads kompromittiert. Die Information ist mir zum 4. August 2026 auf der Plattform X untergekommen. Ergänzung: Informationen des … Weiterlesen
Veröffentlicht unter Sicherheit, Software
Verschlagwortet mit npm, Sicherheit, Software
12 Kommentare
cPanel-Schwachstelle CVE-2026-58048
In der Datenbankverwaltungsfunktion von cPanel & WHM besteht eine Sicherheitslücke CVE-2026-58048, die eine Rechteausweitung ermöglicht. Ein authentifizierter cPanel-Kontoinhaber mit Zugriff auf die MySQL/MariaDB-Datenbankfunktion könnte potenziell beliebige Datenbankbefehle mit vollen Administratorrechten ausführen.
Europäische Datenschützer fordern Prüfung des EU-US-Datentransferabkommens
Der Europäische Datenschutzausschuss (EDSA) hat die Europäische Kommission offiziell aufgefordert, eine rechtliche Überprüfung des EU-US-Datenschutzrahmens (DPF) einzuleiten. Denn der Einsatz von US-IT-Produkten mit Datentransfer in die USA basiert auf einem Angemessenheitsbeschluss der EU-Kommission. Dieser scheint aber hinfällig, da eine zentrale … Weiterlesen
N-able N-central: Schwachstelle (CVE-2026-18577) wird angegriffen, patchen
Setzt jemand aus dem Leserkreis die Endpoint-Managementlösung N-able N-central ein? Ein Patch gegen eine Schwachstelle (CVE-2026-18576) schloss diese nicht. Am 1.8.2026, wurde ein Hotfix gegen die Schwachstelle (CVE-2026-18577) veröffentlicht. Die RMM-Lösung wird bereits angegriffen.
Veröffentlicht unter Cloud, Sicherheit, Software
Verschlagwortet mit Sicherheit, Software
4 Kommentare



MVP: 2013 – 2016




