Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- KI-Suchmaschinen: Top 3 Broker vereinigen 66% aller Nennungen News 14. September 2026
- Cybercab: Tesla rüstet Lenkrad nach – NHTSA prüft Zulassung News 14. September 2026
- RTX PRO 5500 Blackwell: NVIDIA stellt 84-GB-Grafikkarte vor News 14. September 2026
- Google Health v5.08: Fitbit-Konten vollständig zu Google migriert News 14. September 2026
- High-NA-EUV: ASML dominiert mit 94% Marktanteil bei Chip-Maschinen News 14. September 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Bolko zu Windows Sept. 2026 RDS-Bug: Microsoft liefert KIR-Lösung
- Bolko zu Windows Sept. 2026 RDS-Bug: Microsoft liefert KIR-Lösung
- Bolko zu Windows Sept. 2026 RDS-Bug: Microsoft liefert KIR-Lösung
- Hakan zu Windows Sept. 2026 RDS-Bug: Microsoft liefert KIR-Lösung
- Horst zu Datenleck: Revolut gibt sensible Nutzerdaten an Angreifer
- Bolko zu Windows Sept. 2026 RDS-Bug: Microsoft liefert KIR-Lösung
- Bolko zu Windows Sept. 2026 RDS-Bug: Microsoft liefert KIR-Lösung
- P.B. zu Windows Sept. 2026 RDS-Bug: Microsoft liefert KIR-Lösung
- Berliner Bär zu eRechnung: Stand Sept. 2026, Rechnung-Fertig 1.8.0 veröffentlicht
- Mike zu Microsoft bestätigt WSUS-Sync-Probleme nach Juli 2026-Updates
- P.B. zu Windows Sept. 2026 RDS-Bug: Microsoft liefert KIR-Lösung
- ZiG zu Patchday: Microsoft Office Updates (8. September 2026)
- Bolko zu Windows Sept. 2026 RDS-Bug: Microsoft liefert KIR-Lösung
- MaxM zu Datenleck: Revolut gibt sensible Nutzerdaten an Angreifer
- Bolko zu Windows Sept. 2026 RDS-Bug: Microsoft liefert KIR-Lösung
Kategoriearchiv: Sicherheit
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
Werbung – Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen.
Veröffentlicht unter Allgemein, Sicherheit, Tipps, Windows Server
Verschlagwortet mit Active Directory, Allgemein, Sicherheit, Windows
22 Kommentare
Operation Endgame schaltet SocGholish Malware-Infrastruktur ab
Internationale Ermittler haben fast 15.000 infizierte WordPress-Blogs von der Malware "SocGholish" bereinigt und die zugrunde liegende Botnet-Infrastrukturen vom Netz genommen. Das kriminelle Netzwerk wurde von der in Russland angesiedelten Cyber-Kriminellengruppe "Evil Corp" betrieben.
usbliter8: iPhone BootROM (A12/A13) Exploit
Sicherheitsforscher von Paradigm Shift sind in den Chips A12/A13, die in Apples iPhones verwendet werden, auf eine Schwachstelle gestoßen. Damit ist ein Jailbreak des betreffenden BootROMs möglich. Es sieht auch nicht so aus, dass Apple das mit einem BIOS-Update korrigieren … Weiterlesen
Veröffentlicht unter iPhone, Sicherheit, Software
Verschlagwortet mit iPhone, Sicherheit, Software
Kommentar hinterlassen
Windows 10/11: Rechteausweitung in AMD-RAID-Treiber
Im AMD RAID-Treiber für Windows 10 und Windows 11 ist ein gravierender Bug bekannt geworden, der die Sicherheit des Systems gefährdet. Die Schwachstelle CVE-2024-21962, hat einen CVSS-Score von 8.6. AMD und auch der Hersteller HP haben Sicherheitshinweise sowie eine neue … Weiterlesen
Veröffentlicht unter Sicherheit, Software, Update, Windows, Windows 10
Verschlagwortet mit Sicherheit, Treiber, Windows 10, Windows 11
8 Kommentare
Cybervorfälle, Hacks und Sicherheitslücken (18.6.2026)
Ich packe mal einige Meldungen zu Sicherheitsthemen der letzten Stunden und Tage in einen Sammelbeitrag. In Joomla gibt es eine schwere Sicherheitslücke im Editor, Novo Nordisk wurde gehackt, genau so wie mutmaßlich der Europarat. LiteLLM könnte bei der AI-Nutzung Credentials … Weiterlesen
FortiBleed: Administrator-Passwörter bei 75.000 Fortinet-Firewalls geknackt
[English]Der nächste Fall, bei dem bildlich gesprochen "die Hütte brennt". Betreiber von Fortinet-Produkten laufen Gefahr, dass deren Instanzen von Angreifern übernommen werden können. Hintergrund ist, dass bei den Instanzen die Passwörter für den Administrator-Zugang geknackt wurden. Angreifer können die Installationen … Weiterlesen
Veröffentlicht unter Problem, Sicherheit, Software
Verschlagwortet mit Fortinet, Problem, Sicherheit, Software
28 Kommentare
Von Blaster bis BlueHammer: Wiederholt sich die Geschichte bei Microsoft?
Seit einigen Wochen gibt es ja einen ziemlichen Disput zwischen einem Sicherheitsforscher mit dem Alias Nightmare Eclipse und dem Microsoft Security Response Center-Team (MSRC-Team). Es geht um die Art, wie Sicherheitslücken gemeldet, bewerte und behoben werden. Und es geht um … Weiterlesen
Veröffentlicht unter Cloud, Sicherheit, Software, Windows
Verschlagwortet mit Microsoft, Problem, Sicherheit, Windows
12 Kommentare
EvilTokens: Passwort-lose OAuth 2.0-Angriffe auf Microsoft-Login-Seiten
Es gibt ein Phishing-as-a-Service (PhaaS)-Kit namens EvilTokens. Dieses wurde entwickelt und wird angeboten, um Microsoft 365-Konten zu kompromittieren. EvilTokens missbraucht den OAuth 2.0-Autorisierungsablauf für Geräte. Da hilft auch keine 2FA-Absicherung mehr, wenn der Nutzer sich überrumpeln lässt.
Veröffentlicht unter Cloud, Geräte, Internet, Sicherheit
Verschlagwortet mit Cloud, Internet, Microsoft, Sicherheit
17 Kommentare
Abgelaufenes Zertifikat verursacht Sicherheitswarnungen auf Microsoft Testseite
Ein abgelaufenes Zertifikat hat zum 15. Juni 2026 bei der Microsoft Domain, die die Seite zum Testen der Konnektivität zu Microsoft 365 beherbergt, zu Warnungen geführt. Die von Administratoren zum Testen der Verbindungen nutzbare Seite war damit außer Betrieb gesetzt.
Veröffentlicht unter Cloud, Sicherheit
Verschlagwortet mit Cloud, Internet, Sicherheit
Kommentar hinterlassen
SearchLeak: Neuer, kritischer Ein-Klick-Exploit für Microsoft Copilot
Ein Klick auf einen vertrauenswürdigen Link reicht, um ein System über Microsoft Copilot vollständig zu kompromittieren. Keine gefälschte Anmeldeseite samt Phishing-Angriff, und kein Passwort-Klau. Sicherheitsforscher von Varonis sind auf eine neue, kritische Schwachstelle in Microsoft 365 Copilot gestoßen. Sie haben … Weiterlesen
Veröffentlicht unter AI, Office, Problem, Sicherheit
Verschlagwortet mit CoPilot, Microsoft 365, Problem, Sicherheit
15 Kommentare



MVP: 2013 – 2016




