Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Booking.com-Datenleck löst neue Betrugswelle im Reisesektor aus News 15. April 2026
- Microsoft und Fortinet patchen kritische Zero-Day-Lücken News 15. April 2026
- Microsoft und Google kämpfen mit Rekordzahl an Sicherheitslücken News 15. April 2026
- Kraken bestätigt geheime IPO-Pläne vor US-Börsenaufsicht News 15. April 2026
- KI-Chatbots: Jede zweite Gesundheits-Antwort ist problematisch News 15. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Benny bei Diskussion
- harfes bei Patchday: Windows Server-Updates (14. April 2026)
- Bastian bei Patchday: Windows 10/11 Updates (14. April 2026)
- Bastian bei Patchday: Windows 10/11 Updates (14. April 2026)
- Gänseblümchen bei Microsoft Security Update Summary (14. April 2026)
- Anonym bei Patchday: Windows 10/11 Updates (14. April 2026)
- Anonym bei Patchday: Windows Server-Updates (14. April 2026)
- Sebastian (2) bei Patchday: Windows Server-Updates (14. April 2026)
- Sebastian bei Patchday: Windows Server-Updates (14. April 2026)
- Henry Barson bei Patchday: Windows 10/11 Updates (14. April 2026)
- Dominik Weber bei Patchday: Windows 10/11 Updates (14. April 2026)
- Anonym bei Patchday: Windows 10/11 Updates (14. April 2026)
- Carsten bei Patchday: Windows Server-Updates (14. April 2026)
- viebrix bei Microsoft Security Update Summary (14. April 2026)
- Manny bei Patchday: Windows 10/11 Updates (14. April 2026)
Archiv der Kategorie: Sicherheit
Cyberangriff auf Oiltanking: Black Cat-Ransomware legt Tankversorgung lahm, auch für Colonial Pipeline verantwortlich
[English]Noch ein Nachtrag zum Cyberangriff vom Samstag, den 29. Januar 2022 auf die zur Hamburger Firmengruppe Marquard & Bahls gehörende Firma Oiltanking und die IT des zur gleichen Firmengruppe gehörenden Mineralölhändlers Mabanaft. Die lahm gelegten Teile der kritischen Infrastruktur (KRITIS), … Weiterlesen
Chrome 98.0.4758.8x erschienen, 27 Schwachstellen gefixt
[English]Google hat zum 1. Februar 2022 Updates des Google Chrome 98.0.4758.80/81/82 für Windows sowie 98.0.4758.80 für Mac und Linux freigegeben. Der Android Browser wurde auf die Version 98.0.4758.87 und die iOS-Version auf die 98.0.4758.85 aktualisiert. Die Updates schließen 27 Schwachstellen. … Weiterlesen
Veröffentlicht unter Google Chrome, Sicherheit, Update
Verschlagwortet mit Chrome, Sicherheit, Update
9 Kommentare
Schädliche CSV-Dateien können BazarBackdoor installieren
[English]Cyber-Kriminelle haben einen Weg gefunden, textbasierende CSV-Dateien zu missbrauchen, um auf Systemen der Opfer die BazarBackdoor-Malware zu installieren. Sicherheitsforscher sind wohl bei der Überwachung einer Phishing-Kampagne auf diesen Sachverhalt gestoßen. Verantwortlich ist die Möglichkeit, aus CSV-Dateien die Dynamic Data Exchange … Weiterlesen
Schwachstelle CVE-2022-44142 in Samba
Alle Versionen von Samba vor 4.13.17 sind anfällig für eine Heap-Read-Write-Schwachstelle CVE-2022-44142, die Remote-Angreifern erlaubt, beliebigen Code als root auf betroffenen Samba Installationen, die das VFS-Modul vfs_fruit verwenden, auszuführen. Die Schwachstelle wurde von Orange Tsai von DEVCORE gemeldet. Informationen zu … Weiterlesen
Sicherheitslücke in WordPress Plug-in Essential Addons for Elementor
Das WordPress Plug-in Essential Addons for Elementor weist in älteren Versionen eine Remote Code Execution (RCE) Schwachstelle auf. CVE-2022-0320 wurde in Essential Addons for Elementor 5.0.5 beseitigt. Ein deutschsprachiger Beitrag zur Schwachstelle findet sich bei heise.
Veröffentlicht unter Sicherheit, WordPress
Verschlagwortet mit Sicherheit, WordPress
Schreibe einen Kommentar
Cyberangriff auf Oiltanking legt Tanklager lahm, Shell auch betroffen
[English]Die zur Hamburger Firmengruppe Marquard & Bahls gehörende Firma Oiltanking ist am Samstag, den 29. Januar 2022, Opfer eines Cyberangriffs geworden. Zudem soll die IT des zur gleichen Firmengruppe gehörenden Mineralölhändlers Mabanaft auch betroffen sein. Damit wurde eine kritische Infrastruktur … Weiterlesen
Veröffentlicht unter Sicherheit
Verschlagwortet mit Cyber Security, Cyberangriff, Sicherheit
10 Kommentare
QNAP: DeadBolt Angriffe über eine im Dezember 2021 gepatchte Schwachstelle
[English]Die Frage, warum der NAS-Hersteller QNAP kürzlich seine Geräte per Zwangsupdate aktualisiert hat, ist nun geklärt. Die im Januar 2022 erfolgten Angriffe durch die DeadBolt-Ransomware waren nur möglich, wenn die NAS-Besitzer diese einerseits im Internet erreichbar machten und andererseits keine … Weiterlesen
Veröffentlicht unter Geräte, Sicherheit
Verschlagwortet mit Geräte, NAS, Ransomware, Sicherheit
5 Kommentare
Windows 10: Proof of Concept für Schwachstelle CVE-2022-21882
[English]Im Januar 2022 hat Microsoft zum Patchday die Schwachstelle CVE-2022-21882 (Win32k Privilege Escalation) in Windows 10/11 und Windows Server 20H2 geschlossen. Der Patch wurde aber wegen der vielen Kollateralschäden nicht überall installiert. Jetzt liegt ein öffentliches Proof of Concept (PoC) … Weiterlesen
Veröffentlicht unter Sicherheit, Update, Windows 10, Windows Server
Verschlagwortet mit Sicherheit, Update, Windows
Schreibe einen Kommentar
Linux: Microsoft Empfehlung zum Enforcement Mode gegen Active Directory-Übernahme kann Probleme machen
[English]Microsoft empfiehlt als Schutz gegen eine Domänenübernahme durch die Schwachstellen CVE-2021-42287 und CVE-2021-42278 nicht nur die Installation der November 2021-Sicherheitsupdates auf Windows Servern, die als DC arbeiten. Es wird auch empfohlen, den sogenannten Enforcement Mode zum Schutz gegen die Übernahme … Weiterlesen
Veröffentlicht unter Linux, Sicherheit, Windows Server
Verschlagwortet mit Linux, Sicherheit, Windows Server
19 Kommentare
Über 20.000 HPE Proliant-Server mit veraltetem iLO per Internet erreichbar
[English]Hinweis zum Wochenende für Administratoren von HPE-Proliant-Servern, die auf veraltete oder ungepatchte HPEs Integrated Lights-out Versionen setzen. Das Internet Storm Center (SANS ISC) hat diese Woche gewarnt, dass über 20.000 HPE Proliant Server per Internet erreichbar seien. Wäre ja nicht … Weiterlesen
Veröffentlicht unter Geräte, Sicherheit, Software
Verschlagwortet mit HPE, Server, Sicherheit
5 Kommentare



MVP: 2013 – 2016




