Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- PayPal warnt vor neuer Smishing-Welle in Deutschland News 20. Januar 2026
- Samsung Odyssey G5 OLED: Preissturz macht Premium-Technik erschwinglich News 20. Januar 2026
- Angry Miao AM Infinity .97: Leichterer E-Sport-Maus für kleinere Hände News 19. Januar 2026
- Microsoft Teams schließt Sicherheitslücke mit automatischer Nachbereinigung News 19. Januar 2026
- Windows 11: Sicherheitsupdate stürzt Gamer in Performance-Krise News 19. Januar 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Bolko bei Windows: AppLocker-Richtlinien mit wenigen Handgriffen installieren
- R.S. bei NoAI-Umfrage ist Live
- R.S. bei NTLMv1 ist sicherheitstechnisch tot: Mandiant veröffentlicht Rainbow-Tabellen
- Froschkönig bei BIOS-Update für HP Consumer Desktop PC (SSID 8B4E)
- Froschkönig bei NTLMv1 ist sicherheitstechnisch tot: Mandiant veröffentlicht Rainbow-Tabellen
- MrX1980 bei Windows 11 23H2: Out-of-Band-Update KB5077797 korrigiert Shutdown-/Sleep-Problem
- Herr IngoW bei BIOS-Update für HP Consumer Desktop PC (SSID 8B4E)
- xx bei Linux Mint 22.3 'Zena' freigegeben
- mihi bei Windows 10/11: Recovery-Updates (13. – 15. Jan. 2026)
- Eberhard bei Windows Januar 2026 Update tauscht Secure Boot Zertifikate
- Mark Heitbrink bei Windows: AppLocker-Richtlinien mit wenigen Handgriffen installieren
- Bernd Bachmann bei Linux Mint 22.3 'Zena' freigegeben
- Benny bei Linux Mint 22.3 'Zena' freigegeben
- Herr IngoW bei BIOS-Update für HP Consumer Desktop PC (SSID 8B4E)
- Anonym bei BIOS-Update für HP Consumer Desktop PC (SSID 8B4E)
Archiv der Kategorie: Software
PowerToys 0.60 freigegeben
[English]Microsoft hat zum 7. Juli 2022 die Version 0.6 seiner kostenlosen PowerToys für Windows 10 und Windows 11 freigegeben. Ich habe hier im Blog ja länger nicht mehr über diese Tools und die wöchentlichen Wasserstände berichtet, zumal die Software häufig … Weiterlesen
Exchange Online: Wechsel zu "Modern Authentication" bis Oktober 2022 erforderlich
Am 1. Oktober 2022 ist Schluss mit der Unterstützung von "Basic Authentication" bei Microsoft Exchange Online. Zum 3. Mai 2022 hatte Microsoft auf diesen Stichtag hingewiesen und schriebt, dass man dann damit beginnen werde, die Basisauthentifizierung für bestimmte Protokolle in … Weiterlesen
Veröffentlicht unter Sicherheit, Software
Verschlagwortet mit Exchange Online, Sicherheit
11 Kommentare
OpenSSL 3.0.4 Schwachstelle CVE-2022-2274: Heap-Speicherbeschädigung mit RSA Private Key Operation
[English]In OpenSSL gibt es eine Schwachstelle CVE-2022-2274, die zu einer Heap-Speicherbeschädigung mit RSA Private Key Operationen führt. Es betrifft OpenSSL 3.0.4 und die Schwachstelle wird im Schweregrad als Hoch eingestuft. Eine zweite Schwachstelle CVE-2022-2097 führt dazu, dass AES OCB einige … Weiterlesen
Download-Bug bei Microsoft Edge 103.0.1264.44: .crdownload-Dateien bleiben zurück
[English]Kleine Abwandlung an den Funkspruch von Apollo 13: "Microsoft, wir haben ein Problem". Mit dem zum 30. Juni 2022 freigegebenen Update auf Microsoft Edge 103.0.1264.44 stellen Benutzer vermehrt fest, dass sich nach Downloads (z.B. von .exe- und .msi-Dateien, aber auch … Weiterlesen
Unauthorized RCE CVE-2022-28219 in Zoho ManageEngine ADAudit Plus
[English]Sicherheitsforscher Naveen Sunkavally von Horizon3.ai ist kürzlich auf die Schwachstelle CVE-2022-28219 gestoßen. Diese ermöglicht eine Remotecodeausführung ohne weitere Authentifizierung durch den Angreifer und betrifft die Zoho ManageEngine ADAudit Plus. Das ist ein Compliance-Tool, das von Unternehmen zur Überwachung von Änderungen … Weiterlesen
Veröffentlicht unter Sicherheit, Software, Windows
Verschlagwortet mit Sicherheit, Software, Windows
4 Kommentare
Azure: Container Escape-Schwachstelle (CVE-2022-30137) in Microsofts Service Fabric geschlossen
[English]Sicherheitsforscher von Palo Alto Networks sind in Microsofts Service Fabric auf eine Container-Escape-Schwachstelle gestoßen, die sich dann FabricScape genannt haben. Die Schwachstelle ermöglichte den Ausbruch aus Containern in Microsofts Service Fabric, die häufig mit Azure verwendet wird. Palo Alto Networks … Weiterlesen
Veröffentlicht unter Cloud, Sicherheit, Software
Verschlagwortet mit Azure, Cloud, Sicherheit, Software
Schreib einen Kommentar
Microsoft Exchange Server: Remote Code Execution-Schwachstelle CVE-2022-23277 trotz Patch ausnutzbar?
[English]Sind auf dem aktuellen Patch-Stand befindliche Microsoft Exchange Server über die Remote Code Execution-Schwachstelle CVE-2022-23277 immer noch angreifbar? Mir sind gerade einige Informationsfragmente unter die Augen gekommen, die zumindest nahelegen, dass da (zumindest theoretisch) Möglichkeiten zur Ausnutzung bestehen. Interessant ist … Weiterlesen
Veröffentlicht unter Sicherheit, Software
Verschlagwortet mit Exchange, Sicherheit, Update
3 Kommentare
Thunderbird 102.0 und 91.11.0
[English]Neben den Firefox-Entwicklern, die Updates des Firefox-Browser bereitgestellt haben (siehe Firefox 102.0 und ESR, sowie 91.11esr freigegeben), wurden auch neue Versionen des Thunderbird-E-Mail Client zum 28. Juni 2022 veröffentlicht. Gleichzeitig wurden Sicherheitslücken – auch in der die Version 91.11.0 geschlossen. … Weiterlesen
Veröffentlicht unter Sicherheit, Software, Thunderbird, Update
Verschlagwortet mit Sicherheit, Thunderbird, Update
14 Kommentare
Firefox 102.0 und ESR, sowie 91.11esr freigegeben
[English]Die Mozilla-Entwickler haben am 28. Juni 2022 die Versionen 102.0 (auch als ESR-Version) sowie die 91.11esr des Firefox-Browsers veröffentlicht. Beim Firefox 102 handelt es sich um einen neuen Entwicklungszweig, beim 91.11esr um ein Wartungsupdate, welche kritische Schwachstellen beseitigen.
Veröffentlicht unter Firefox, Sicherheit, Software, Update
Verschlagwortet mit Firefox, Sicherheit, Update
Schreib einen Kommentar
CISA-Warnung vor Log4Shell-Angriffen auf VMware Horizon-Systeme (Juni 2022)
[English]Die US Cybersecurity & Infrastruktur Agency (CISA) hat zum 24. Juni 2022 eine deutliche Warnung ausgesprochen, dass die im Dezember 2021 bekannt gewordene Log4Shell-Schwachstelle gezielt von Gruppen genutzt wird, um ungepatchte VMware Horizon-Systeme anzugreifen. In einem bestätigten Fall einer Kompromittierung … Weiterlesen
Veröffentlicht unter Sicherheit, Software
Verschlagwortet mit Sicherheit, Software
Schreib einen Kommentar



MVP: 2013 – 2016



