[English]Noch ein kleiner Nachtrag vom Dezember 2024-Patchday. Zum 10. Dezember 2024 hat Microsoft einen kritische Schwachstelle (CVE-2024-49112) im Lightweight Directory Access Protocol (LDAP) öffentlich gemacht. Diese ermöglicht Remote-Angriffe auf Windows-Clients und -Server, wurde aber gepatcht. Es gibt aber eine Reihe Systeme, im Internet per LDAP erreichbar, was man vermeiden oder die Systeme besonders absichern sollte. Hier ein kurzer Überblick.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Cybersicherheit: Krisenwoche zwingt Unternehmen zum Umdenken News 4. April 2026
- Android 17: Googles radikaler Sicherheitsumbau News 4. April 2026
- KI-PC: Der neue Standard für PC-Bauer im April 2026 News 4. April 2026
- URKL-Liga startet Suche nach weltweitem Robotik-Talent News 4. April 2026
- Google Gemma 4: KI-Modelle jetzt vollständig Open Source News 4. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Tim bei Googles Android Sideloading-Pläne für Apps
- Luzifer bei Neuer "Storm"-Infostealer klaut Zugangsdaten und wird im Darknet angeboten
- xx bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- JG bei Diskussion
- Chris bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- Luzifer bei Microsoft forciert nun das Upgrade von Windows 11 24H2 auf 25H2
- noway bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- Herr IngoW bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- xx bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- Red++ bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- Froschkönig bei Microsoft forciert nun das Upgrade von Windows 11 24H2 auf 25H2
- Visitator bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- noname bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- R.S. bei Neuer "Storm"-Infostealer klaut Zugangsdaten und wird im Darknet angeboten
- Visitator bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
[English]Anfang Dezember 2024 hatte ich hier im Blog über IT-Probleme beim mittlerweile chinesischen Elektronikhändler Medion berichtet, die auch deren Shop-System beeinträchtigte. Ich hatte das auf einen Ransomware-Befall zurückgeführt, auch wenn es nicht so durch Medion kommuniziert wurde. Nun ist klar, dass die Gruppe Black Basta hinter der Sache steckt und nun Daten auf ihrer Leak-Seite veröffentlichen will.
[
Aktuell rollt AVM ja DECT-Updates für einige seiner Geräte aus. Wer eine Solaranlage betreibt und den Sunny Home Manager (SHM) von SMA sowie Funksteckdosen im Einsatz hat, sollte die Updates nicht installieren. Denn nach dem Update funktionieren DECT-Geräte wie Funksteckdosen in Verbindung mit dem SHM nicht mehr.
Kleines Update im Sachstand zum sogenannten "Modern Solution"-Verfahren, bei dem der Entdecker einer Schwachstelle zu einer Geldstrafe verurteilt wurde – der sogenannte Hackerparagraph macht es möglich. Der Anwalt des Software-Entwicklers, der die Schwachstelle entdeckte, äußert sich zum juristischen Kern des Verfahrens und wirft ein Schlaglicht auf das, was die deutsche Justiz aus einem solchen Fall macht. Und ein kurzer Ausblick in Sachen "Novelle des Hackerparagraphen".
[English]Im Rahmen des heutigen Outlook-"Fehlertags" stelle ich mal einen weiteren Informationssplitter hier in den Blog ein, der Anmeldeprobleme mit der neuen Outlook-App betrifft.


MVP: 2013 – 2016




