[English]Die von Microsoft für Windows verwendete Bitlocker-Verschlüsselung für Datenträger lässt sich über die Bitpixie-Schwachstelle (CVE-2023-21563) per Software aushebeln, wenn gewisse Randbedingungen gelten. Ein Sicherheitsforscher hatn gezeigt, wie sich der Master-Key, bei fehlender Pre-Boot-Authentifizierung unter Windows binnen Minuten, ohne Hardware-Hack, aus dem Arbeitsspeicher auslesen und zur Entschlüsselung nutzen lässt. Neu ist der Bitpixie-Angriff nicht, aber der gewählte Weg ist mit Windows-Komponenten möglich – und der Exploit als PoC öffentlich. Hier eine Übersicht.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Hautkrebs-Apps: KI stößt im Alltag an Grenzen News 21. April 2026
- BVG-Sicherheitsradar: KI senkt Kriminalität um 16 Prozent News 21. April 2026
- Apple: John Ternus wird neuer CEO ab September 2026 News 21. April 2026
- Microsofts KI-Ökosystem: Die neue Arbeitsrealität News 21. April 2026
- Tech-Giganten kämpfen mit Chipmangel und neuen Strategien News 21. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- User007 bei Anthropic verlangt von neuen Nutzern Identifizierung über Persona
- Stephan Beyerle bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- C.Waldt bei Anthropic verlangt von neuen Nutzern Identifizierung über Persona
- Red++ bei Anthropic verlangt von neuen Nutzern Identifizierung über Persona
- Bernd Bachmann bei Anthropic verlangt von neuen Nutzern Identifizierung über Persona
- Andreas bei Ubiquiti Firmware-Update brickt U6+-Devices
- Anonym bei Ubiquiti Firmware-Update brickt U6+-Devices
- jup bei IT Störung bei XXXLutz und Mömax (20.4.2026)
- Bernd Bachmann bei Anthropic verlangt von neuen Nutzern Identifizierung über Persona
- Günter Born bei Anthropic verlangt von neuen Nutzern Identifizierung über Persona
- Knort bei Anthropic verlangt von neuen Nutzern Identifizierung über Persona
- Andre bei Ubiquiti Firmware-Update brickt U6+-Devices
- Günter Born bei Atlassian nutzt Benutzerdaten von Jira, Confluence etc. für AI-Training; Opt-out erforderlich
- Peter bei Anthropic verlangt von neuen Nutzern Identifizierung über Persona
- ettercap bei Ubiquiti Firmware-Update brickt U6+-Devices
Nutzer einer FRITZ!Box 7590 oder ähnlicher AVM-Routern stellen mitunter fest, dass das Gerät einen Defekt aufweist. Dann stellt sich die Frage: "Gerät entsorgen und neu kaufen, oder ggf. reparieren lassen". In diesem Kontext habe ich noch einige Informationen zusammen getragen und nenne auch einen Dienstleister, der ggf. Reparaturen ausführen kann.
[
Seit einigen Tagen gibt es wohl wohl Probleme mit der Microsoft Visual C++ Redistributable, die unter Windows die ODBC-Anbindung stört. Das wirkt sich auf diverse Anwendungen (DATEV, SFirm, Lexware etc.) aus, die nicht mehr funktionieren. Ein Entwickler hat mir seine Erkenntnisse aus einer Analyse zukommen lassen. Ich stelle diese mal hier im Blog ein – vielleicht hilft es anderen Software-Entwicklern bei der Lösung der Probleme.
In einem Verfahren vor dem Landgericht Köln ist am 15. Mai 2025 ein Urteil gegen Netflix ergangen. Die Richter erklärten die Preiserhöhungen, die das Unternehmen durchgeführt hat, in Deutschland als rechtswidrig. Kunden kommt dieses Urteil entgegen.


MVP: 2013 – 2016




