Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Gemini 3.7 Flash: Google halbiert KI-Kosten für Entwickler News 13. August 2026
- Prisma Browser: Kritische Chromium-Schwachstelle CVSS 9.2 gepatcht News 13. August 2026
- Phishing-Welle: Jede dritte E-Mail enthält Betrugsversuch News 13. August 2026
- KI-Projekte: 95 Prozent der Unternehmen stoppen wegen Daten-Governance News 13. August 2026
- ChatGPT-Voice: OpenAI integriert Echtzeit-Übersetzung in Funkgeräte News 13. August 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Markus zu Der Domain-Newsletter ist nächstes KI-Opfer
- Luzifer zu M365-Funktions-Updates nur noch für Windows 11, nicht für Windows 10
- Rotkäppchen zu M365-Funktions-Updates nur noch für Windows 11, nicht für Windows 10
- TBR zu VMware-Splitter: Schwachstelle angegriffen, Shutdown-Problem, Zugriff auf Updates
- Tomas Jakobs zu Diskussion
- ChristianR zu VMware-Splitter: Schwachstelle angegriffen, Shutdown-Problem, Zugriff auf Updates
- viebrix zu Diskussion
- Peter zu VMware-Splitter: Schwachstelle angegriffen, Shutdown-Problem, Zugriff auf Updates
- DVO zu Diskussion
- Stefan F. zu M365-Funktions-Updates nur noch für Windows 11, nicht für Windows 10
- Bernd Maier zu Benötigt Microsofts Copilot bei euch eine Anmeldung?
- DVO zu Diskussion
- Andyt zu KillerPDF: Schlanker PDF-Reader für Windows
- William zu ShieldBreak: PoC für Microsoft Defender 0-day-Schwachstelle
- Günter Born zu WordPress 7.0.4 verfügbar (12. August 2026)
Kategoriearchiv: Sicherheit
Kritische Sicherheitslücke in Progress OpenEdge / Proalpha ERP
[English]Achtung für Nutzer von Progress OpenEdge / Proalpha ER. In der Software Progress OpenEdge wurde kritische Sicherheitslücke CVE-2025-7388 entdeckt, die eine Ausführung von Code über Java RMI im administrativen Kontext ermöglicht. Betroffen sind OpenEdge 12.x und Proalpha 9.x. Es besteht Handlungsbedarf.
Microsoft erzwingt ab 1. Oktober 2025 MFA bei Azure
[English]Microsoft führt ab Oktober 2025 einen Multifaktor-Authentifizierung (MFA) für die Azure-Ressourcenverwaltung ein. Administratoren sollten zeitnah reagieren.
Fremde Anmeldungen an Microsoft Konten trotz 2FA – Teil 2
[English]Es ist ein kruder Sachverhalt, auf den ich mir noch keinen endgültigen Reim machen kann. Seit einigen Wochen finden Zugriffe auf Microsoft Konten durch Dritte statt, die im Aktivitätsverlauf zu sehen ist. Dabei haben die Nutzer die Zweifaktor-Authentifizierung für die … Weiterlesen
Veröffentlicht unter Cloud, Outlook.com, Sicherheit
Verschlagwortet mit Cloud, Konten, Microsoft, Sicherheit
42 Kommentare
DSGVO-Vorfall bei Hutchison Drei Austria GmbH
Der österreichische Telekommunikationsanbieter Hutchison Drei Austria GmbH hatte wohl einen Datenschutzvorfall. Es waren, auf Grund einer Fehlkonfiguration, persönliche Kundendaten einsehbar. Die Betroffenen werden aktuell wohl per Brief über den Vorfall informiert und vor SPAM-Anrufen gewarnt.
EuG weist Nichtigkeitsklage gegen EU-US-Datentransferabkommen (TADPF) ab
Der französische Abgeordnete Philippe Latombe wollte das Abkommen zwischen der EU und den USA zum Datentransfer, als Trans-Atlantic Data Privacy Framework (TADPF), mit einer Nichtigkeitsklage zu Fall bringen. Diese Klage wurde am 3. September 2025 vom Court of Justice of … Weiterlesen
Sicherheitslücke bei Tesla Open Source-App TeslaMate kann Benutzerdaten offen legen
[English]Ein Sicherheitsforscher aus der Türkei mit dem Alias @Sword_Sec hat sich die Open-Source-App TeslaMate genauer angeschaut (die App hat mit Tesla selbst nichts zu tun, wird aber von Tesla-Fans zum Logging verwendet). Laut Kılıç's Untersuchung werden die sensiblen Daten von … Weiterlesen
Veröffentlicht unter Geräte, Sicherheit
Verschlagwortet mit Benutzerdaten, Sicherheit, Tesla
4 Kommentare
Desaster Salesloft / Salesforce-Hack: Google, Cloudflare & Co. unter den Opfern
Im August 2025 ist es Angreifern gelungen, in die Drift-Salesforce-Integration von Salesloft einzudringen, um Daten wie AWS-Schlüssel und Snowflake-Tokens zu stehlen. Mit beteiligt wohl ZScaler. Und nun werden immer mehr Opfer (Google, Cloudflare etc.) bekannt. Hier ein kleiner Überblick, das … Weiterlesen
Schwachstellen in Hikvision-Kameras
Der Kamerahersteller Hikvision hat zum 28. August 2025 einen Sicherheitshinweis zu drei Schwachstellen in seiner Software HikCentral Professional veröffentlich. Es handelt sich um die Schwachstellen CVE-2025-39245, CVE-2025-39246 und CVE-2025-39247, die einem Angreifer den Zugriff auf bestimmte Ressourcen ermöglichen. Die Schwachstellen wurden durch Updates … Weiterlesen
FreePBX: CVE-2025-57819 (CVSS 10.0); 6620 ungepatchte Telefonanlagen
In Telefonanlagen mit der Software FreePBX gibt es die Schwachstelle CVE-2025-57819 mit einem CVSS Index von 10.0. Da brennt bildlich gesprochen die Hütte, und die Anlagen müssten unverzüglich gepatcht werden. Die Sicherheitsforscher von The Shadowserver Foundation haben das Internet gescannt … Weiterlesen
Windows 11 24H2: Sicherheitsproblem durch unattend.xml?
[English]Administratoren lassen Windows mittels einer unattend.xml-Datei installieren und einrichten. Die Datei unattend.xml lässt sich mit einem Generator erstellen. Ein Blog-Leser hat mich bereits im Juli 2025 darauf hingewiesen, dass unter Windows 11 24H2 aber bei Verwendung einer unattend.xml ein Sicherheitsproblem … Weiterlesen
Veröffentlicht unter Problemlösung, Sicherheit, Windows
Verschlagwortet mit Problem, Sicherheit, Windows 11
41 Kommentare



MVP: 2013 – 2016




