Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- KMSCON 10.0.2: Terminal-Emulator integriert asciicast-Wiedergabe News 20. August 2026
- WhatsApp-Spionage: Russische Hacker nutzen Ghost-Pairing gezielt News 20. August 2026
- iPad mini 8: Apple startet OLED-Offensive bis Oktober 2026 News 20. August 2026
- OpenAI plant IPO bis 2027: Umsatz springt auf 40 Mrd. USD News 20. August 2026
- Kamera-AirPods: Apple bremst Visual-Intelligence-Funktion aus Datenschutzgründen News 20. August 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- User007 zu Windows Defender stirbt mit App-Crash beim Schnellscan (18.8.2026)
- Stefan Matz zu Windows-Absicherung mit der DefenderHardeningSuite (DHS)
- Stefan Matz zu Windows-Absicherung mit der DefenderHardeningSuite (DHS)
- Andre zu Windows 11: Outlook- und Teams-, sowie Spiele-Abstürze nach August 2025 Update KB5121003
- Mike Pisano zu Patchday: Microsoft Office Updates (11. August 2026)
- FlowRyan zu CoSnitch: Microsoft Copilot verrät eigene 0-Click-Schwachstelle (CVE-2026-24301)
- FlowRyan zu Outlook: Fehlende Bilder nach August 2026-Patchday von GPO abhängig
- Daniel zu ChatGPT weltweit gestört (20. August 2026)
- Cyrus zu ChatGPT weltweit gestört (20. August 2026)
- aus dem Rhein-Main Gebiet zu Windows Defender stirbt mit App-Crash beim Schnellscan (18.8.2026)
- Jan zu Windows-Absicherung mit der DefenderHardeningSuite (DHS)
- Frank E zu MC1457335: M365 Apps werden im Current Channel aktualisiert
- j-s zu Das Problem der NIS2-Registrierungslücke; Meldung bis 31. Juli 2026 möglich
- TBR zu Windows-Absicherung mit der DefenderHardeningSuite (DHS)
- TBR zu Windows-Absicherung mit der DefenderHardeningSuite (DHS)
Kategoriearchiv: Sicherheit
HiveNightmare: Neue Details zur Windows-Schwachstelle CVE-2021-36934
[English]In Windows 10 gibt es ja ab der Version 1809 eine gravierende Schwachstelle CVE-2021-36934, die das Auslesen der Security Accounts Manager (SAM)-Datenbank über VSS-Schattenkopien ermöglicht. Das eröffnet lokalen Angreifern die Möglichkeit, sich Privilegien von Administratoren zu verschaffen und sich ggf. … Weiterlesen
Veröffentlicht unter Sicherheit, Windows 10
Verschlagwortet mit Sicherheit, Windows 10, Windows 11
46 Kommentare
Schwere Sicherheitslücke in Druckertreibern von HP, Xerox und Samsung
[English]In den Druckertreibern der Hersteller HP, Xerox und Samsung (mutmaßlich nur Laserdrucker) gibt es seit 16 Jahren eine schwere Sicherheitslücke CVE-2021-3438, die Millionen Geräte betrifft. Die Schwachstelle wurde am 18. Februar 2021 an HP gemeldet, und seit dem 19. Mai … Weiterlesen
Windows 10: SAM-Zugriffsrechte ab 1809 nach Upgrade kaputt, Benutzerzugriff möglich
[English]Es sieht so aus, dass Windows 10 Funktionsupdates ab der Version 1809 bis hin zur aktuellen Version 21H1 die Zugriffsrechte auf die SAM-Datenbank so verändern, dass nicht administrative Benutzer auf diese zugreifen können. Ursache könnten die Volumenschattenkopien (Shadow Copy) sein, … Weiterlesen
Veröffentlicht unter Sicherheit, Windows, Windows 10
Verschlagwortet mit Sicherheit, Windows 10, Windows 11
41 Kommentare
USA, EU, NATO, Microsoft & Co. beschuldigen China für Hafnium Exchange-Hack
[English]Ende Februar, Anfang März 2021 kam es zu einem massiven Angriff auf Microsoft Exchange Server (siehe Exchange-Server 0-day-Exploits werden aktiv ausgenutzt, patchen!), bei dem weltweit viele Tausend Instanzen gehackt wurden. Bereits damals wurden die Angriffe der chinesischen Hackergruppe Hafnium zugeschrieben. … Weiterlesen
Windows Hello-Anmeldung per Infrarot-Foto ausgetrickst
[English]Sicherheitsforschern von CyberArk ist es gelungen, die Hello-Anmeldung von Windows 10 (ist auch in Windows 11 dabei) in Bezug auf die Anmeldung per Gesichtserkennung auszutricksen. Alles was sie dazu brauchten, war ein Infrarot-Abbild des betreffenden Gesichts, welches als Kamerabild in … Weiterlesen
PrintNightmare: Point-and-Print erlaubt die Installation beliebiger Dateien
[English]Bezüglich der ursprünglich als PrintNightmare bezeichneten Problem, dass Windows-Systeme über den Print-Spooler-Dienst angreifbar sind, gibt es eine neue Warnung. Ein Remote Print-Server, der von Unbefugten erreichbar ist, ermöglicht über Point-and-Print beliebige Schaddateien auf den Clients zu installieren. Das US-CERT hat … Weiterlesen
DevilsTongue Spionagesoftware der israelischen Firma Candiru nutzte Windows-Schwachstellen
[English]Nachdem ich gerade über Spionage-Trojaner der israelischen NSO Group auf Smartphones berichtete (siehe Pegasus-Spionagesoftware der NSO-Group auf vielen Smartphones), kann ich auch den zweiten Fall offen legen. Die israelischen Firma Candiru hat Schwachstellen in Windows ausgenutzt, um ihre DevilsTongue genannte … Weiterlesen
Veröffentlicht unter Sicherheit, Windows
Verschlagwortet mit Sicherheit, Update, Windows
4 Kommentare
Pegasus-Spionagesoftware der NSO-Group auf vielen Smartphones
[English]Es fing mit einer zugespielten Liste mit ca. 50.000 Telefonnummern an. Investigative Recherchen von Medien haben dann Licht in den Bereich der Überwachung von Smartphone-Nutzern durch Regierungen und private Organisationen gebracht. Weltweit wurden zahlreiche Personen mittels der Pegasus-Spionagesoftware der israelischen … Weiterlesen
Veröffentlicht unter Sicherheit, SmartPhone
Verschlagwortet mit Sicherheit, SmartPhone, Überwachung
28 Kommentare
Sicherheitsfalle Passwort
Der Spezialist für ein passwortloses Identitätsmanagement, Beyond Identity, hat in einer Studie 1.008 Mitarbeiter zu ihrem Umgang mit Passwörtern befragt. Die Ergebnisse zeigen, dass im Arbeitsalltag oft grob fahrlässig mit Sicherheitsbestimmungen umgegangen wird. Dadurch schützen Passwörter nicht länger vertrauliche Informationen, … Weiterlesen
Lesefutter: Was man beim Wechsel auf eine Zero Trust Netzwerkarchitektur bei Microsoft gelernt hat
[English]Zero Trust ist ein zeitgemäßer Ansatz zur Bewältigung der Cybersicherheitsherausforderungen, die sich aus der Zunahme der Telearbeit, der Verbreitung von persönlichen Geräten und veralteten physischen Sicherheitsperimetern ergeben. Bei Microsoft hat man diesen Schritt getan und diverse Erfahrungen gemacht, die Abbas … Weiterlesen



MVP: 2013 – 2016




