Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Windows 11: Grafikkartenreiber verschwinden im Eco-Mode News 22. August 2026
- RTX 5090: Schmelzende Stromstecker bei MSI und ZOTAC dokumentiert News 22. August 2026
- Vision Pro-Verkäufe: Minus 79% zwingt Apple zur Neuausrichtung News 22. August 2026
- Google Home: Gemini for Home mit Spotify und Sprachsteuerung News 22. August 2026
- ProArt Creation 16: Asus stellt Laptop mit Ryzen-AI und RTX 5070 vor News 22. August 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Frank zu Cisco-Amaggadon: CVEs mit Score 10, 10, 9.9, 9.6 & 7.5
- Keine Option zu Cisco-Amaggadon: CVEs mit Score 10, 10, 9.9, 9.6 & 7.5
- DVO zu Europäische Zentralbank fordert Vorbereitung auf Ende des KI-Hypes
- Yossarian zu Europäische Zentralbank fordert Vorbereitung auf Ende des KI-Hypes
- Olaf Z. zu Windows-Absicherung mit der DefenderHardeningSuite (DHS)
- Luzifer zu Microsoft Defender-Treiber ermöglicht Schutz zu deaktivieren
- Hobbyadmin zu Microsoft Defender-Treiber ermöglicht Schutz zu deaktivieren
- C.Waldt zu Europäische Zentralbank fordert Vorbereitung auf Ende des KI-Hypes
- Adrian Weyler zu Ist das Defender Synology-Backup-False-Alarm-Problem gelöst?
- Luzifer zu Europäische Zentralbank fordert Vorbereitung auf Ende des KI-Hypes
- peter0815 zu Windows 11: Microsoft untersucht Spiele-Probleme nach August 2026 Update KB5121003
- Luzifer zu Alibaba Website mit "Fingerprinting" verhindert Bluetooth-Headset "handover"
- peter0815 zu Alibaba Website mit "Fingerprinting" verhindert Bluetooth-Headset "handover"
- DBProgger zu Alibaba Website mit "Fingerprinting" verhindert Bluetooth-Headset "handover"
- Giesama zu Alibaba Website mit "Fingerprinting" verhindert Bluetooth-Headset "handover"
Kategoriearchiv: Sicherheit
Intel legt Code für die TPM2-Unterstützung offen
Kleiner Informationssplitter zum Thema Sicherheit. Intel stellt seinen Code zur Unterstützung des Trusted Platform Module-Standards TMP2 (Software Stack) als Open Source für Windows und Linux bereit.
Google Titan Security Keys – Made in China
Google bietet seit einigen Tagen die Titan Security Keys, eine USB-Lösung zur Authentifizierung, an. Jetzt beginnt die Diskussion darüber, ob es sinnvoll ist, so etwas in China herstellen zu lassen.
Android Permission Bypass-Schwachstelle CVE-2018-9489
Es ist mal wieder eine neue Sicherheitslücke (CVE-2018-9489) in Android gefunden worden, die Apps das Umgehen der Berechtigungsprüfung (permission checks) ermöglicht, um auf Wi-Fi-Broadcast-Daten zuzugreifen.
Veröffentlicht unter Android, Sicherheit
Verschlagwortet mit Android, Sicherheit
Kommentar hinterlassen
PureVPN–ein Blick hinter die Kulissen
Kurzer Blick auf das Thema VPN-Dienst und den Anbieter PureVPN. Keine Ahnung, ob das jemand nutzt. Hier einige (obskure) Infosplitter, die mir gerade unter die Augen gekommen sind.
Oracle Security Alert Advisory (CVE-2018-11776) Apache Struts
Auch Oracle hat eine Sicherheitswarnung (CVE-2018-11776) wegen der Apache Struts-Schwachstelle, die bereits ausgenutzt wird herausgegeben. Siehe auch meinen Blog-Beitrag Apache Struts-Schwachstelle CVE-2018-11776 aktiv genutzt.
Neues zur Windows ALPC Zero-Day-Schwachstelle
Es gibt einige Neuerungen zu der im Windows Task-Planner (Aufgabenplaner) existierenden, und bisher ungepatchten Schwachstelle. Der Defender erkennt bestimmte Angriffe und es gibt einen 0patch-Fix.
Veröffentlicht unter Sicherheit, Windows
Verschlagwortet mit Sicherheit, Windows
Kommentar hinterlassen
Sicherheit: Angriff auf TPM und Intel ME-Dump
[English]Aktuell machen zwei Sicherheitsthemen die Runde. Inzwischen ist ein Ansatz bekannt, um Vollzugriff auf die Intel Management Engine (Intel ME) zu bekommen. Und es sind zwei Angriffsmethoden auf TPM-Chips von Rechnern bekannt geworden.
Neue Microsoft Office Schwachstellen?
[English]Wie es ausschaut, gibt es in allen Versionen von Microsoft Office Schwachstellen durch eingebettete Objekte, über die sich (remote) Code auf einer lokalen Maschine ausführen lässt. Hier ein Überblick über das Thema – als Info für Admins im Unternehmensumfeld.
Neue Schwachstelle in OpenSSH gefunden (24.8.2018)
In OpenSSH wurde eine neue Schwachstelle gefunden, die Oracle-Angriffe auf die Authentifizierung durch Erraten bestehender Benutzernamen ermöglicht. Die Schwachstelle besteht seit 2011.
Apache Struts-Schwachstelle CVE-2018-11776 aktiv genutzt
Kurze Information für Leute, die das Struts 2-Framework unter Apache einsetzen und die Schwachstelle CVE-2018-11776 noch nicht gepatcht haben. Diese Schwachstelle wird wohl aktiv ausgenutzt.



MVP: 2013 – 2016




