Werbung – Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- OpenAI stoppt Astra: KI-Modell überschreitet kritische Sicherheitsstufe News 8. August 2026
- iPhone 18 Pro: A20-Chip mit 30% besserer Energieeffizienz kommt News 8. August 2026
- TrueConf-Angriff: Hacker manipulieren Installer mit Backdoors News 8. August 2026
- Claude Fable 5: Anthropic senkt Blockierungen in Biologie um 85% News 8. August 2026
- Excel-Produktivität: Benutzerdefinierte Listen sparen täglich Zeit News 8. August 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Bernd Bachmann zu Doctolib France trainiert KI-System seit 1. August 2026 mit Patientendaten
- Bernie zu Edge Update auf Version 151.0.4129.72 löst Absturzproblem
- Bernie zu Edge Update auf Version 151.0.4129.72 löst Absturzproblem
- MaxM zu HowTo: Ein SMTP-Relay in Microsoft 365 aufsetzen
- Ben zu Black Hat USA 2026: OpenAI-Entwickler erläutern den AI-Angriff auf Hugging Face
- FlowRyan zu Black Hat USA 2026: OpenAI-Entwickler erläutern den AI-Angriff auf Hugging Face
- Björn E. Kevalonen zu Black Hat USA 2026: OpenAI-Entwickler erläutern den AI-Angriff auf Hugging Face
- xx zu Black Hat USA 2026: OpenAI-Entwickler erläutern den AI-Angriff auf Hugging Face
- Georg S. zu Edge Update auf Version 151.0.4129.72 löst Absturzproblem
- Alex zu Black Hat USA 2026: OpenAI-Entwickler erläutern den AI-Angriff auf Hugging Face
- Lava zu Black Hat USA 2026: OpenAI-Entwickler erläutern den AI-Angriff auf Hugging Face
- Andreas Hähnel zu HowTo: Ein SMTP-Relay in Microsoft 365 aufsetzen
- Carl Breen zu "deGDID" entfernt GDID in Windows und blockt Neuanlage
- Tomas Jakobs zu Black Hat USA 2026: OpenAI-Entwickler erläutern den AI-Angriff auf Hugging Face
- Rot13 zu Datenschutzvorfall bei Laptop-Hersteller Framework (August 2026)
Kleiner Informationssplitter am Rande: Die KI-Welle scheint ein weiteres Opfer in der Medienlandschaft zu fordern. Die Kolumne Work & Culture der Webseite absatzwirtschaft.de wird eingestellt. Passiert schon mal – die Leserschaft wird das Medium, welches sich mit Marketing befasst, nicht kennen. Aus einigen Andeutungen des Kolumnenschreibers entnehme ich aber, dass die Kolumne Opfer der KI wurde und weitere Opfer fordern könnte bzw. wird.
Ich hole mal ein Thema hoch, welches durch einen Leser vor einiger Zeit an mich herangetragen wurde. In einigen Fälle führt das kumulative Sicherheitsupdate von Mai 2026 dazu, dass Windows Server 2019 keine Bitlocker-Laufwerke mehr erkennt. Das Problem wurde durch die Juni 2026-Updates wohl nicht vollständig behoben.
Google plant, dass alle Android-App-Entwickler sich gegenüber dem Unternehmen identifizieren müssen, um die App künftig noch unter zertifizierten Android-Geräten ausführen zu können. Nun hat das Unternehmen seine Pläne konkretisiert.
In den Artikeln von Teil 1 bis Teil 4 hatte ich die Thematik, dass VW zum 27. Mai 2026 eine Änderung an seiner Authentifizierungs-API zur Steuerung des Zugriffs auf Fahrzeugdaten vorgenommen hat. Besitzer von Elektroautos aus dem VW-Konzern (VW, Audi etc.), die E-Autos netzdienlich über die eigene Solaranlage laden möchte kommen nicht mehr an die Daten heran. Der Anbieter Tibber bietet aber eine Integration, die noch kostenlos ist. Ich habe diesbezüglich ein Interview mit Tibber über die Details geführt, und greife dies in nachfolgendem Beitrag auf.
Internationale Ermittler haben fast 15.000 infizierte WordPress-Blogs von der Malware "SocGholish" bereinigt und die zugrunde liegende Botnet-Infrastrukturen vom Netz genommen. Das kriminelle Netzwerk wurde von der in Russland angesiedelten Cyber-Kriminellengruppe "Evil Corp" betrieben.
Sicherheitsforscher von Paradigm Shift sind in den Chips A12/A13, die in Apples iPhones verwendet werden, auf eine Schwachstelle gestoßen. Damit ist ein Jailbreak des betreffenden BootROMs möglich. Es sieht auch nicht so aus, dass Apple das mit einem BIOS-Update korrigieren könnte. Um die Schwachstelle auszunutzen, ist aber ein gewisser Hardware-Aufwand erforderlich.
Werbung – In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Wie sich das Problem der Kontaktsynchronisation zwischen diesen Kontaktquellen für die IT-Abteilung lösen lässt, zeigt 


MVP: 2013 – 2016




