Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Meta-Zeuge belastet Zuckerberg: 100–400-mal mehr Schaden für Kinder News 19. August 2026
- Modern Warfare 4: Beta startet 20. August mit TPM-2.0-Anforderung News 19. August 2026
- Betrugswarnung: Bundeskasse warnt vor gefälschten Zahlungsaufträgen News 19. August 2026
- Claude: Anthropic aktiviert automatische Gmail-Verarbeitung News 19. August 2026
- MacWeek-Archiv: 183 Ausgaben Apple-Geschichte jetzt online News 19. August 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Max Schnyder zu Betrug: Fake-Rechnung für Cloud-Dienste von custodia-acer.com
- maik zu Cyberangriff auf Berliner Landesnetz; Senatsverwaltungen offline (14.8.2026)
- gustv zu Öffentlicher Exploit für Citrix Nextscaler ADC Schwachstelle CVE-2026-8452
- peter0815 zu Windows Defender stirbt mit App-Crash beim Schnellscan (18.8.2026)
- R.St. zu Neue Version 3.0.1.0,von Get WSUS Content .NET
- Dennis zu Patchday: Microsoft Office Updates (11. August 2026)
- Ricardo zu Windows Defender stirbt mit App-Crash beim Schnellscan (18.8.2026)
- Steffen zu Patchday: Windows 10/11 Updates (11. August 2026)
- Lesender zu Cyberangriff auf Berliner Landesnetz; Senatsverwaltungen offline (14.8.2026)
- Lukas Hold zu A1-Internet aus Österreich mit "seltsamem" Verhalten – DNS-Störung 19.11.2025?
- Bretzeli zu Windows Defender stirbt mit App-Crash beim Schnellscan (18.8.2026)
- ARC4 zu Schwerer Fehler in Virtualisierungslösung Proxmox führt zu Datenverlust
- Pupsburger Augenkiste zu Patchletter als Hilfe für Administratoren
- xx zu Schwerer Fehler in Virtualisierungslösung Proxmox führt zu Datenverlust
- Wolf789 zu CoSnitch: Microsoft Copilot verrät eigene 0-Click-Schwachstelle (CVE-2026-24301)
Kategoriearchiv: Sicherheit
ProxyShell, ProxyLogon und Microsofts Exchange-Doku für Ausnahmen vom Virenschutz
[English]Microsoft hat am 20. August 2021 eine Dokumentation zum Thema Virenschutz bei on-premises Microsoft Exchange Servern veröffentlicht. Dort werden auch Empfehlungen bezüglich des Ausschlusses bestimmter Ordern vom Virenscan gegeben. Andererseits erleben wir Angriffswellen auf Exchange Server über Schwachstellen wie ProxyShell … Weiterlesen
Veröffentlicht unter Sicherheit, Software, Virenschutz
Verschlagwortet mit Exchange, Virenschutz
4 Kommentare
(E-Mail-) Verschlüsselung mit StartTLS als Sicherheitsrisiko
[English]Das in der Netzwerkkommunikation, speziell bei E-Mails, einsetzbare Verschlüsselungsverfahren StartTLS weist eine Reihe Schwachstellen auf, die es ermöglichen, die Kommunikation aufzubrechen, indem beispielsweise Zugangsdaten gestohlen werden. Dies wurde bereits Anfang August 2021 von deutschen Sicherheitsforschern nachgewiesen.
38 Millionen Datensätze durch Microsoft Power Apps offen gelegt
[English]Ich habe ja bereits länger darauf gewartet, dass so etwas passiert. Fehlkonfigurierte Microsoft Power Apps haben 38 Millionen Datensätze mit sensitiven Daten offen gelegt. Betroffen sind siebenundvierzig staatliche Stellen und Unternehmen, wie Sicherheitsforscher von UpGuard im Mai 2021 herausgefunden und … Weiterlesen
Apple scannt iCloud-Mail seit 2019 auf Kinderpornografie
Im Artikel Apple will bald Geräte auf Kinderpornos scannen hatte ich ja thematisiert, dass das Unternehmen bald auch Geräte wie iPhones oder iPads auf Material, welches sexuellen Kindesmissbrauch zeigt, scannen will. Ich hatte es länger vermutet, aber jetzt hat Apple … Weiterlesen
Windows 10: Administrator-Privilegien per Razer-Maus über LPE-Schwachstelle erhalten
[English]Der Anschluss einer Razer-Maus reicht, um sich als Standardnutzer administrativen Privilegien zu verschaffen. Hintergrund ist, dass die Treiberinstallation mit SYSTEM-Rechten ausgeführt wird und sich dann vom Benutzer eine administrative Eingabeaufforderung öffnen lässt. Schon hat er administrativen Zugriff auf das System. … Weiterlesen
Veröffentlicht unter Sicherheit, Windows 10
Verschlagwortet mit Sicherheit, Treiber, Windows 10
22 Kommentare
Angriffswelle, fast 2.000 Exchange-Server über ProxyShell gehackt
[English]Ich habe lange darauf gewartet, aber jetzt ist das Befürchtete eingetreten. Seit Freitag läuft eine massive Angriffswelle auf ungepatchte Microsoft Exchange-Server über die ProxyShell-Schwachstelle. Huntres hat bereits über 1.900 gehackte Exchange-Server entdeckt, aber denen eine Shell installiert wurde. Inzwischen warnt … Weiterlesen
Veröffentlicht unter Sicherheit, Software, Update
Verschlagwortet mit Exchange, Sicherheit, Update
15 Kommentare
Netskope: Neue Patente zum Schutz vor Screenshot-Datenlecks
Mir war es nicht klar, dass das ein Problem ist, weil ich davon nicht tangiert bin. In Online-Meetings und Videokonferenzen können auch vertrauliche Dokumente in den Sessions gezeigt werden. Dadurch besteht die Gefahr, dass vertrauliche Informationen abfließen und in unbefugte … Weiterlesen
Sicherheitsanbieter starten „Transparency in Cyber“ für mehr Transparenz in der Cybersicherheitsbranche
Die Branchenführer im Bereich IT-Sicherheit schließen sich zusammen, um eine offene Diskussion über Sicherheitsprodukte zu fördern und so die Transparenz und Innovation im Bereich der Cybersicherheit zu stärken. Dazu wurde die neue Plattform transparencyincyber.org gestartet, denn 42 % der Anbieter … Weiterlesen
Decryptor für Synack Ransomware verfügbar
[Englisch]Der Sicherheitsanbieter Emisoft hat einen Decryptor veröffentlicht, der die Entschlüsselung von Dateien ermöglicht, die durch die Synack-Ransomware verschlüsselt wurden. Damit können Opfer ihre Dateien wiederherstellen, ohne das geforderte Lösegeld der Cyber-Kriminellen zahlen zu müssen. Der Decryptor ist kostenlos verfügbar.
Microsofts macht bei PrintNightmare auf "schlanker Fuß"
[English]Mit PrintNightmare wird ja eine Reihe von Schwachstellen im Windows Print-Spooler-Dienst bezeichnet. Über diese Schwachstellen können Angreifer Rechte ausweiten und ggf. Domain-Controller übernehmen. Microsoft reagiert halbherzig mit Patches und Empfehlungen, die für die Betroffenen in der Praxis nur noch ärgerlich … Weiterlesen
Veröffentlicht unter Sicherheit, Windows
Verschlagwortet mit PrintNightmare, Sicherheit, Windows
11 Kommentare



MVP: 2013 – 2016




