Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- SMS-Betrug +146%: Phishing-Dienst Kratos mit 96.000 Apps zerschlagen News 25. Juli 2026
- Online-Marktplätze: 591 Betrugsfälle mit manipulierten Versandetiketten News 25. Juli 2026
- Online-Betrug +134%: Trojaner Dolphin X mit 329 Funktionen im Umlauf News 25. Juli 2026
- Microsoft Teams-Ausfall: 7.000 Nutzer in Asien-Pazifik lahmgelegt News 25. Juli 2026
- Smartphone-Betrug: 35.000 Euro durch manipulierten Fernzugriff entwendet News 25. Juli 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- harfes zu FRITZ! führt kostenpflichtige Service Plus Pakete ein
- Stefan Kanthak zu GNU libc mit Fehlern in Funktionen (sin etc.)
- aus dem Rhein-Main Gebiet zu GNU libc mit Fehlern in Funktionen (sin etc.)
- Ulli zu GNU libc mit Fehlern in Funktionen (sin etc.)
- Tomas Jakobs zu FRITZ! führt kostenpflichtige Service Plus Pakete ein
- riedenthied zu Microsoft postet Fix für WSUS-Sync-Probleme
- Daniel zu Microsoft verschärft KMS-Aktivierung; TPM erforderlich
- Cyrus zu FRITZ! führt kostenpflichtige Service Plus Pakete ein
- Carl Breen zu GNU libc mit Fehlern in Funktionen (sin etc.)
- Grüsch zu FRITZ! führt kostenpflichtige Service Plus Pakete ein
- JohnRipper zu Microsoft verschärft KMS-Aktivierung; TPM erforderlich
- JohnRipper zu Microsoft verschärft KMS-Aktivierung; TPM erforderlich
- GüntherW zu FRITZ! führt kostenpflichtige Service Plus Pakete ein
- Nordnavigator zu FRITZ! führt kostenpflichtige Service Plus Pakete ein
- Tomas Jakobs zu FRITZ! führt kostenpflichtige Service Plus Pakete ein
Kategoriearchiv: Sicherheit
Aktualisierte NSA-Leitlinien zu Side-Channel-Schwachstellen
Kurze Information zum Wochenende. Der US-Geheimdienst NSA hat am 1. Februar 2019 aktualisierte Leitlinien zu Side-Channel-Schwachstellen veröffentlicht.
Apple gibt iOS-Apps von Google und Facebook wieder frei
Apple hat die eine intern von Google genutzte App wieder freigegeben, nachdem ein Zertifikatsmissbrauch aufgeflogen ist. Auch Facebook hat wieder Zugriff auf die Zertifikate für iOS-Apps.
BSI warnt vor Exchange Server-Schwachstellen CVE-2018-8581/CVE-2018-8604
Kleiner Nachtrag zu einem Thema, welches ich hier im Blog bereits mehrfach angerissen habe. In allen Versionen des Exchange Server (2010 bis 2019) gibt es eine Schwachstelle, die eine Privilegienausweitung ermöglicht.
Veröffentlicht unter Sicherheit
Verschlagwortet mit Exchange Server, Sicherheit
Kommentar hinterlassen
Apple Facetime-Bug: Zugriff auf Mikro und Kamera vor Gesprächsannahme
Apple ist ein folgenschwerer Fehler bei seiner Kommunikationssoftware Facetime passiert. Ein Anrufer bekommt über das Mikrofon und die Kamera des angerufenen Geräte den Angerufenen zu sehen und zu hören, bevor dieser das Gespräch annimmt. Ergänzung: Ein 14 jährer Teen hat … Weiterlesen
Achtung: Cisco RV320/RV325-Router patchen
In Cisco RV320/RV325-Routern mit alter Firmware gibt es Schwachstelle. Hacker suchen momentan gezielt nach verwundbaren Geräten dieses Herstellers. Es heißt daher, die Geräte zeitnah mit aktualisierter Firmware zu patchen.
Sicherheitstipps zum Europäischen Datenschutztag
Heute, am 28. Januar 2019, ist Europäischer Datenschutztag. Da sind einige Tipps, wie man die eigenen Datensicherheit erhöhen kann, nicht verkehrt. Zudem liegt mir ein Statement der Continental AG vor, das „Datenschutz keine Sonderausstattung" bei PKWs ist.
Google Chrome bekommt Drive-By-Download-Schutz
Der Google Chrome-Browser wird eine Schutzfunktion zum Blocken gefährlicher Drive-by-Downloads bekommen. Das soll die Verteilung von Malware über diesen Weg unterbinden.
Neue Passwort Collections mit 2,2 Milliarden Konten im Netz
Nach dem ersten Leck der Passwort Collection #1 sind die Collections #2 bis #5 mit 2,2 Milliarden Kontendaten im Internet aufgetaucht.
Spionage: Computer über Lieferketten infiltrieren
Es gibt ja immer wieder die Vermutung, dass Spionagefunktionen und Hintertüren bei der Herstellung in Computerkomponenten eingebaut werden. Aber wie schaut es in Wirklichkeit aus?
AD und Exchange Server mittels EWS API angreifbar
Noch ein kurzer Infosplitter für Exchange Administratoren. Es gibt eine ungepatchte Schwachstelle (CVE-2018-8581) auf allen Exchange Server-Versionen, die sich durch Remote-Angreifer zur Übernahme der Maschine genutzt werden könnte.
Veröffentlicht unter Sicherheit
Verschlagwortet mit Exchange Server, Sicherheit
Kommentar hinterlassen



MVP: 2013 – 2016




