[English]Noch ein kleiner Nachtrag vom Dezember 2024-Patchday. Zum 10. Dezember 2024 hat Microsoft einen kritische Schwachstelle (CVE-2024-49112) im Lightweight Directory Access Protocol (LDAP) öffentlich gemacht. Diese ermöglicht Remote-Angriffe auf Windows-Clients und -Server, wurde aber gepatcht. Es gibt aber eine Reihe Systeme, im Internet per LDAP erreichbar, was man vermeiden oder die Systeme besonders absichern sollte. Hier ein kurzer Überblick.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Quishing: Neue Betrugswelle nutzt gefälschte QR-Codes News 14. April 2026
- KI verlässt die Cloud: Roboter und Autos erobern die reale Welt News 14. April 2026
- Mini-PCs: 128 GB RAM und KI-Chips erobern den Schreibtisch News 14. April 2026
- Digitale Barrierefreiheit erreicht Wendepunkt durch KI und EU-Gesetz News 14. April 2026
- KI-Agenten revolutionieren Finanzbranche News 14. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Froschkönig bei Microsoft Security Update Summary (14. April 2026)
- Froschkönig bei Windows-Härtung: Neue Stufen zum 14. April 2026
- Froschkönig bei Windows-Härtung: Neue Stufen zum 14. April 2026
- Jonathan bei Microsoft Security Update Summary (14. April 2026)
- Jonathan bei Microsoft Security Update Summary (14. April 2026)
- oelk bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Sebastian bei Microsoft Security Update Summary (14. April 2026)
- Student bei Windows-Härtung: Neue Stufen zum 14. April 2026
- kheldorn bei Microsoft Edge: V146 mit WSUS-Klemmer und Refresh-Bug, V147 mit Sync-Bug
- MaxM bei Beendigung des Microsoft Indirect-CSP‑Partnerprogramms der Telekom
- Frank H. bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Ottilius bei Euro-Office, ein "halbseidenes Projekt"?
- Kuriosity bei Euro-Office, ein "halbseidenes Projekt"?
- Fred bei Windows-Härtung: Neue Stufen zum 14. April 2026
- Bernie bei Adobe Reader Notfallpatch für 0-Day-Schwachstelle CVE-2026-34621
[English]Anfang Dezember 2024 hatte ich hier im Blog über IT-Probleme beim mittlerweile chinesischen Elektronikhändler Medion berichtet, die auch deren Shop-System beeinträchtigte. Ich hatte das auf einen Ransomware-Befall zurückgeführt, auch wenn es nicht so durch Medion kommuniziert wurde. Nun ist klar, dass die Gruppe Black Basta hinter der Sache steckt und nun Daten auf ihrer Leak-Seite veröffentlichen will.
[
Aktuell rollt AVM ja DECT-Updates für einige seiner Geräte aus. Wer eine Solaranlage betreibt und den Sunny Home Manager (SHM) von SMA sowie Funksteckdosen im Einsatz hat, sollte die Updates nicht installieren. Denn nach dem Update funktionieren DECT-Geräte wie Funksteckdosen in Verbindung mit dem SHM nicht mehr.
Kleines Update im Sachstand zum sogenannten "Modern Solution"-Verfahren, bei dem der Entdecker einer Schwachstelle zu einer Geldstrafe verurteilt wurde – der sogenannte Hackerparagraph macht es möglich. Der Anwalt des Software-Entwicklers, der die Schwachstelle entdeckte, äußert sich zum juristischen Kern des Verfahrens und wirft ein Schlaglicht auf das, was die deutsche Justiz aus einem solchen Fall macht. Und ein kurzer Ausblick in Sachen "Novelle des Hackerparagraphen".
[English]Im Rahmen des heutigen Outlook-"Fehlertags" stelle ich mal einen weiteren Informationssplitter hier in den Blog ein, der Anmeldeprobleme mit der neuen Outlook-App betrifft.


MVP: 2013 – 2016




