Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- KI im Finanzwesen: Nutzung in zwei Jahren von 30% auf 75% explodiert News 19. August 2026
- App Store: Apple senkt Provisionen auf 26 Prozent ab Oktober News 19. August 2026
- Origin: Cursor startet GitHub-Alternative mit 22,6 Commits/Sekunde News 19. August 2026
- SAP Release 2608: Lieferketten-Steuerung durch tiefere Prozessintegration News 19. August 2026
- Meta-Prozess: 29 US-Staaten fordern 200 Milliarden Dollar News 19. August 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- ZiG zu Windows Defender stirbt mit App-Crash beim Schnellscan (18.8.2026)
- Christian zu Patchletter als Hilfe für Administratoren
- Christian zu Patchletter als Hilfe für Administratoren
- Erni65 zu Windows Server 2019 erkennt nach Mai 2026-Update kein Bitlocker-Laufwerke mehr
- Tibor Simandi Kallay zu Windows Defender stirbt mit App-Crash beim Schnellscan (18.8.2026)
- Timo zu Windows Defender stirbt mit App-Crash beim Schnellscan (18.8.2026)
- Hobbyadmin zu CoSnitch: Microsoft Copilot verrät eigene 0-Click-Schwachstelle (CVE-2026-24301)
- Christian zu Cyberangriff auf Berliner Landesnetz; Senatsverwaltungen offline (14.8.2026)
- Ken zu Windows Defender stirbt mit App-Crash beim Schnellscan (18.8.2026)
- Günter Born zu Patchday: Windows 10/11 Updates (11. August 2026)
- Steffen zu Patchday: Windows 10/11 Updates (11. August 2026)
- PC-SPEZIALIST zu Patchletter als Hilfe für Administratoren
- Patchletter zu Patchletter als Hilfe für Administratoren
- mw zu CoSnitch: Microsoft Copilot verrät eigene 0-Click-Schwachstelle (CVE-2026-24301)
- Stefan zu Patchday: Microsoft Office Updates (11. August 2026)
Kategoriearchiv: Sicherheit
Meta findet 2022 über 400 mobile Apps, die Facebook-Anmeldeinformationen stehlen
[English]Die Facebook Mutter Meta hat die Tage mitgeteilt, dass man dieses Jahr bereits als 400 bösartige mobile Apps identifiziert habe, die es darauf abgesehen haben, die Facebook-Anmeldeinformationen ihrer Nutzer zu stehlen. Das Problem könnte 1 Million Facebook-Nutzer betreffen, die die … Weiterlesen
Veröffentlicht unter App, Facebook, Sicherheit
Verschlagwortet mit App, Facebook, Sicherheit
6 Kommentare
US-Behörden veröffentlichen die Top 20 der durch Chinas Staatshacker ausgenutzten Schwachstellen
[English]In einem gemeinsamen Cybersecurity Advisory (CSA) haben die US-Behörden NSA (National Security Agency), CISA (Cybersecurity and Infrastructure Security Agency) und FBI (Federal Bureau of Investigation) eine Liste der wichtigsten Schwachstellen (CVEs), die seit 2020 von staatlich geförderten Cyber-Akteuren der Volksrepublik … Weiterlesen
Exchange Hacks: Achtung, gut gemachte, bösartige Mails im Umlauf (7. Oktober 2022)
Die Woche wurden Administratoren von Exchange-Servern ja durch die Ende September 2022 bekannt gewordene 0-day-Schwachstellen und die Workarounds von Microsoft ziemlich gefordert. Inzwischen versuchen Cyber-Kriminelle aus dieser Situation Kapital zu schlagen. Blog-Leser Frank hat mich heute morgen (7. Oktober 2022) … Weiterlesen
Veröffentlicht unter Mail, Sicherheit
Verschlagwortet mit E-Mail, Exchange, Sicherheit
27 Kommentare
Warnung: Schwachstelle CVE-2022-3236 in Sophos XG Firewall wird massiv angegriffen
[English]Vor einigen Stunden ist mir auf Twitter die Information unter die Augen gekommen, dass die RCE-Schwachstelle CVE-2022-3236 in Sophos XG Firewall massiv angegriffen wird. Ich hatte im September 2022 über die Schwachstelle berichtet und ein unverzügliches Patchen empfohlen. Hier einige … Weiterlesen
Deutsche Sicherheitsfirma DCSO findet Maggie-Backdoor in MS SQL-Servern
[English]Technical Threat Research-Experten der deutschen Sicherheitsfirma DCSO sind kürzlich auf eine neuartige Backdoor gestoßen. Die Maggie getaufte Malware zielt Microsoft SQL-Server ab, und bei einer Analyse wurden weltweit hunderte infizierte Installationen gefunden. Hier ein kurzer Überblick über den Sachstand.
Veröffentlicht unter Sicherheit, Software
Verschlagwortet mit Backdoor, MS SQL Server, Ransomware, Sicherheit
6 Kommentare
Exchange Server: Microsofts bessert Lösungen für 0-day-Schutz nach (5. Oktober 2022)
[English]Wächst sich etwas zur unendlichen Geschichte aus. Seit Ende September 2022 sind zwei 0-Day-Schwachstellen (CVE-2022-41040, CVE-2022-41082) in Microsofts On-Premises Exchange Servern (2013, 2016 und 2019) bekannt. Die unter dem Namen ProxyNotShell geführten Schwachstellen werden bereits in freier Wildbahn ausgenutzt. Seit … Weiterlesen
Veröffentlicht unter Sicherheit, Software, Windows Server
Verschlagwortet mit Exchange
29 Kommentare
Exchange Server: Microsofts 0-day-Schutz aushebelbar, neue Einschätzungen (3. Oktober 2022)
[English]Seit Ende September 2022 ist eine 0-Day-Schwachstelle (ZDI-CAN-18333) in Microsofts On-Premises Exchange Servern (2013, 2016 und 2019) bekannt. Die Schwachstellen (CVE-2022-41040, CVE-2022-41082) werden bereits in freier Wildbahn ausgenutzt. Microsoft hat zwar reagiert und einen Workaround zum Schutz veröffentlicht sowie per … Weiterlesen
Veröffentlicht unter Sicherheit, Software, Windows Server
Verschlagwortet mit Exchange, Sicherheit
43 Kommentare
Chrome 106.0.5249.91 freigegeben
[English]Google hat zum 30. September 2022 das Update des Google Chrome 106.0.5249.91 für Mac und Windows freigegeben. Sowohl der Stable Channel als auch der Extended Stable Channel erhalten dieses Sicherheitsupdate. Es ist ein Bugfix-Update, mit dem Schwachstellen beseitigt werden.
Neues zur Exchange Server 0-day-Schwachstelle ZDI-CAN-18333: Korrekturen, Scripte und EMS-Lösung
[English]Ende September wurde ja die 0-Day-Schwachstelle ZDI-CAN-18333 in Microsofts On-Premises Exchange Servern (2013, 2016 und 2019) bekannt, und die Schwachstellen (CVE-2022-41040, CVE-2022-41082) werden bereits in freier Wildbahn ausgenutzt. Nun hat Microsoft reagiert und rollt per EMS URI Rewrite Regeln zum … Weiterlesen
Veröffentlicht unter Sicherheit, Software, Windows Server
Verschlagwortet mit Exchange, Sicherheit
10 Kommentare
Gravierende Schwachstellen in Cisco Netzwerk-Hardware (Sept. 2022)
[English]Kurzer Nachtrag von dieser Woche. Der Hersteller Cisco hat zum 28. September 2022 umfangreiche Sicherheitshinweise und Updates für seine Netzwerk-Hardware veröffentlicht. Die Updates betreffen unter anderem Switches und Wireless Controller dieses Herstellers. Angreifer könnten die Geräte bzw. Dienste stören, oder … Weiterlesen



MVP: 2013 – 2016




