Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat zum 2. Feb. 2026 eine Sicherheitswarnung WID-SEC-2026-0280 veröffentlicht. Im Linux Kernel gibt es mehrere Schwachstellen (CVSS Base Score. 9.8 (kritisch), CVSS Temporal Score 8.5 (hoch)), und der Kernel sollte zügig aktualisiert werden. Ergänzung: Zudem ist mir ein Post untergekommen, der sich mit gelöschten Dateien befasst, die noch im Zugriff von Prozessen sind (ist bei Computer-Forensik hilfreich).
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- KI-Waffen: Cyberangriffe erreichen 2026 neue Dimension News 13. April 2026
- KI-Duell: Anthropic holt bei Unternehmen auf, OpenAI unter Druck News 13. April 2026
- Attack Shark X11 Ultra: Carbonfaser-Maus für E-Sports-Profis News 13. April 2026
- Apple öffnet iOS für Google-Dienste und RCS-Verschlüsselung News 13. April 2026
- Apple: Eine Milliarde Smartphones ohne Sicherheitsupdates News 13. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Nordnavigator bei Microsoft Kontensperren: UTM auch betroffen
- Günter Born bei Windows Secure Lock-Screen Uhrzeit-Problem wird nicht gefixt
- Daniel A. bei Adobe Reader Notfallpatch für 0-Day-Schwachstelle CVE-2026-34621
- Daniel A. bei Windows Secure Lock-Screen Uhrzeit-Problem wird nicht gefixt
- MOM20xx bei Microsoft testet Edge-Autostart; Browser Choice Alliance beklagt sich darüber
- Gänseblümchen bei Microsoft Kontensperren: UTM auch betroffen
- Chris bei Microsoft Kontensperren: UTM auch betroffen
- Anonym bei Microsoft Kontensperren: UTM auch betroffen
- Anonym bei Open Source-Projekt ReClip soll Video-Downloads von Plattformen ermöglichen
- Andyt bei Malware: Website, die CPUID, HWMonitor, CPU-Z etc. hostet, gehackt
- Jan bei Microsoft Kontensperren: UTM auch betroffen
- Tomas Jakobs bei Microsoft Kontensperren: UTM auch betroffen
- Pupsburger Augenkiste bei Adobe Reader Notfallpatch für 0-Day-Schwachstelle CVE-2026-34621
- Ben bei Microsoft Kontensperren: UTM auch betroffen
- Luzifer bei Microsoft Kontensperren: UTM auch betroffen
Die in der Schweiz beheimatete Trisa AG ist als Gruppe im Bereich der Mund- (Zahnbürsten), Haar- (Bürsten) und Schönheitspflege unterwegs. Mir vorliegenden Berichten soll das Unternehmen Opfer der Gentlemen-Gruppe geworden sein, die die LYNX-Ransomware auf deren IT-Systemen installieren konnten. Die Webseite des Unternehmens meldet noch nichts. Weiterhin liegt mir noch ein Bericht von sysdiag vor, der zeigt, wie KI-gestützte Angriffe binnen 8 Minuten eine AWS-Instanz kompromittieren können. Ich fasse mal beide Themen in einem Sammelbeitrag zusammen.
Die Uhr tickt für Windows-Systeme, die Secure Boot verwenden. Im Juni 2026 laufen erste Zertifikate aus und Microsoft versucht, seit dem Jahr 2023 die Zertifikate zu aktualisieren. Aber es gibt Probleme, massive Probleme. Nun hat Microsoft Intune ein "Secure Boot-Playbook" mit Hinweisen veröffentlicht. Hier einige Informationen zum Thema.
Kurzer Nachtrag in Sachen Office-Schwachstellen. Russische Hacker der Gruppe APT28 greifen wohl Microsoft Office-Installationen über die kürzlich von Microsoft geschlossene Schwachstelle CVE-2026-21509 an. Und ZScaler berichtet über Angriffe mittels Outlook-Makros über die Schwachstelle CVE-2026-21509. Hier eine Übersicht, was bekannt ist.
Kleiner Nachtrag in Sachen Sicherheit. CERT-Bund hat bereits Ende Januar 2026 eine Warnung herausgegeben. Bei einem Internetscan wurden 2.500 VMware ESXi-Server gefunden, die aus Sicherheitsgründen nicht per Internet erreichbar sein sollten. Zudem gibt es aktuell Meldungen, dass VMware ESXi-Server-Instanzen über die alte Schwachstelle CVE-2025-22225 von Ransomware -Gruppen angegriffen werden.
Nachdem die Mozilla-Entwickler dem Firefox-Browser die Möglichkeit spendieren, auf KI-Lösungen zuzugreifen, will man den Nutzern ab der Version 148 die Möglichkeit geben, den KI-Kram mit einem Schalter komplett zu deaktivieren.


MVP: 2013 – 2016




