Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- KunlunMeta und AMD lancieren KI-Superterminal GPT-Station News 9. Januar 2026
- Samsung Galaxy Tab A11+: Produktivität für unter 250 Euro News 9. Januar 2026
- ROG Xreal R1: Erste AR-Brille mit 240 Hz für E-Sportler News 9. Januar 2026
- RemoveWindowsAI: Open-Source-Tool entfernt Microsofts KI komplett News 9. Januar 2026
- CISA warnt vor 17 Jahre alter PowerPoint-Lücke News 9. Januar 2026
Links
Seiten
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Dennis bei Digitale Souveränität: Linux als Active Directory Domain Controller
- Anonym bei CISCO-Switches gehen wegen DNS-Fehler in Boot-Schleifen (8.1.2026)
- Nils bei Windows 11 25H2/Server 2025: Administrative Vorlagen (.admx)
- Anonym bei DATEV: Störung und DSGVO-Problem? (Jan. 2026)
- Benjamin bei DATEV: Störung und DSGVO-Problem? (Jan. 2026)
- Martin bei CISCO-Switches gehen wegen DNS-Fehler in Boot-Schleifen (8.1.2026)
- Daniel bei Outlook Classic kann keine verschlüsselten E-Mails öffnen
- ARC4 bei Digitale Souveränität: Linux als Active Directory Domain Controller
- ARC4 bei Digitale Souveränität: Linux als Active Directory Domain Controller
- Peter Vorstatt bei Cyberangriff auf Klinik in Roth (7. Jan. 2026)
- Christoph Morrison bei Cyberangriff auf Klinik in Roth (7. Jan. 2026)
- Christoph Morrison bei Cyberangriff auf Klinik in Roth (7. Jan. 2026)
- Anonym bei Exchange Online: "Mailbox External Recipient Rate Limit" kommt nicht
- McAlex777 bei Gerücht: Microsoft plant Anfang 2026 bis zu 22.000 Entlassungen
- Berliner Bär bei CISCO-Switches gehen wegen DNS-Fehler in Boot-Schleifen (8.1.2026)
Archiv der Kategorie: Sicherheit
CISCO / BSI warnen vor Angriffen auf AsyncOS 0-day CVE-2025-20393
Hat jemand auf Cisco AsyncOS basierende Secure Email-Lösungen im Einsatz? Cisco hat Erkenntnisse, dass die 0-day CVE-2025-20393 (CVSS 3.x von 10.0) aktiv angegriffen wird. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Warnung (TLP CLEAR, Warnstufe Gelb) veröffentlicht. … Weiterlesen
Veröffentlicht unter Mail, Problem, Sicherheit
Verschlagwortet mit Cisco, Email, Sicherheit, Software
Ein Kommentar
Windows Authentifizierung: Microsoft kappt RC4 Mitte 2026
Kurze Information, die vermutlich bereits bekannt ist. Bis Mitte 2026 will Microsoft die RC4-Verschlüsselung bei der Authentifizierung im Active Directory in den Standardeinstellungen des Domänencontrollers für das Kerberos Key Distribution Center (KDC) unter Windows Server 2008 und höher abschalten und … Weiterlesen
Veröffentlicht unter Sicherheit, Windows Server
Verschlagwortet mit Domain Controller, Kerberoasting, RC4, Sicherheit, Windows Server
6 Kommentare
Sicherheit: Ransomware bei Autohaus; kommunale Datenträger im Heizungskeller und mehr
Kleiner Nachtrag der letzten Tage – durch den Blog-Umzug etwas zeitlich verschoben. In Sachsen scheint es ein Autohaus arg getroffen zu haben, ich vermute Ransomware. In Bayern lagerte eine Gemeinde Festplatten und Sicherungsbänder über Jahre in öffentlich zugänglichen Kellerräumen. Der … Weiterlesen
Irre: Patentanmeldung gerät zum Staatsgeheimnis; dann dank KI aber "nicht mehr wichtig"
Ich stelle mal eine Geschichte hier online, auf die ich die Tage gestoßen bin. Ein Privatmann hat versucht, ein Patent beim deutschen Patentamt anzumelden. Er bekam Post, dass das Patent zum Staatsgeheimnis erklärt wurde, weil es die nukleare Abschreckung der … Weiterlesen
Veröffentlicht unter AI, Allgemein, Sicherheit
Verschlagwortet mit KI, Recht, Sicherheit
16 Kommentare
Windows 11 25H2: Administrator Protection-Schwachstelle CVE-2025-60718 ungefixt?
Die neu in Windows 11 ab 25H2 eingeführte Funktion "Administrator Protection" hatte eine Elevation of Privilege-Schwachstelle CVE-2025-60718, die angeblich zum 11. November 2025 geschlossen wurde. Nun gibt es den Hinweis, dass dieser Patch unvollständig ist und die EoP-Schwachstelle weiterhin ausgenutzt … Weiterlesen
Veröffentlicht unter Problem, Sicherheit, Windows
Verschlagwortet mit Problem, Sicherheit, Windows 11 25H2
5 Kommentare
BSI untersucht E-Mail-Clients
Kleiner Nachtrag von gestern: Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat sich mit E-Mail-Clients befasst und diese im Hinblick auf ihre Sicherheit überprüft. Das BSI kommt zum Urteil, dass es keine wirklich großen Patzer gibt – hat in … Weiterlesen
Veröffentlicht unter Mail, Sicherheit, Software
Verschlagwortet mit Mail, Sicherheit, Software
51 Kommentare
Der App-Zwang, die Sicherheit und Datenabflüsse
Immer mehr Firmen, der Handel oder Dienstleister fordern von ihren Kunden die Verwendung einer App oder bieten solche Apps an. Das wirft natürlich Fragen zur Praktikabilität, aber auch zur Datensicherheit auf.
Risiko: Schatten-AI in Unternehmen
Der nächste blinde Fleck für die IT-Sicherheit sind KI-Tools und -Funktionen, die im Browser der Benutzer mitlaufen. Die Tools lesen Daten, befolgen versteckten Anweisungen und verschieben Informationen zwischen Registerkarten. Die IT kann diese Tools nicht sehen, Sicherheitslösungen kann die Ausführung nicht verhindern.
Windows Remote Access Connection Manager 0-Day-Fix
Im Windows Remote Access Connection Manager (RasMan) gibt es eine 0-day-Schwachstelle. Angreifer könnten den RasMan-Dienst per DDoS zum Absturz bringen. Es gibt keine CVE-Nummer und Microsoft bietet bisher keinen Fix. Es gibt aber einen Micropatch von ACROS Security, der das … Weiterlesen
Veröffentlicht unter Sicherheit, Software, Windows
Verschlagwortet mit Sicherheit, Software, Windows
8 Kommentare
No-Code Agentic AI kann für Finanzbetrug und Workflow Hijacking missbraucht werden
Mehr und mehr Forschungsberichte zeigen die Risiken von Agentic AI-Lösungen, die in Unternehmen oder in Privathaushalten Einzug halten, auf. Weit verbreitete KI-Tools wie Microsoft Copilot Studio können unbeabsichtigt sensible Daten offenlegen und nicht autorisierte Finanztransaktionen durchführen, wie Tenable in einer Studie … Weiterlesen



MVP: 2013 – 2016



