[English]Seit dem 13. Februar 2024 ist ja eine Schwachstelle CVE-2024-21410 bekannt, über die Angreifer NTLM-Hashes per Microsoft Exchange Server abgreifen und dann für NTLM-Relay- oder Pass-the-Hash-Angriffe missbrauchen können. Nun habe ich gelesen, dass mehr als 28.500 Exchange Server über CVE-2024-21410 angreifbar sind. Administratoren müssen also handeln und ihre IT-Infrastruktur absichern. In diesem Kontext ist mir auch noch eine Analyse von Frank Carius untergekommen, der die Schwachstelle nicht beim Exchange Server sondern beim IIS sieht. Es ist also potentiell wesentlich mehr betroffen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Google Translate: Live-Übersetzung für iOS startet weltweit News 2. April 2026
- KI-Nutzung steigt, doch das Vertrauen schwindet News 2. April 2026
- Apple plant OLED-iMac für 2029 – ein neuer Maßstab für Desktop-Displays News 2. April 2026
- Apple schließt kritische Lücken in alten iOS-Versionen News 2. April 2026
- MacBook Pro mit M5-Chips: Apples KI-Offensive für Profis News 2. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Pheliac bei Microsoft fixt Outlook Classic-Absturz durch Teams Meeting Add-in
- Günter Born bei LinkedIn Verifizierung mit Persona als Sozius – auf dem Weg zu "open data"?
- Bernd Bachmann bei LinkedIn Verifizierung mit Persona als Sozius – auf dem Weg zu "open data"?
- Marco bei Microsoft Support and Recovery Assistant (SaRA) aus Windows entfernt
- FlowRyan bei Microsoft fixt Outlook Classic-Absturz durch Teams Meeting Add-in
- Günter Born bei Anthropic macht Claude Code Open Source und nennt es OpenClaude
- Ömmes bei Microsoft fixt Outlook Classic-Absturz durch Teams Meeting Add-in
- Anonym bei Trend Micro Apex One™ Service Pack 1 (2025) und kritischer Patch Build 17079 verfügbar
- anonym bei Absturz oder Kernschmelze: Cisco Source Code gestohlen; Anthropic Claude Code geleakt; ChatGPT-Schwachstelle etc.
- Daniel S. bei Microsoft fixt Outlook Classic-Absturz durch Teams Meeting Add-in
- Gulp68 bei Anthropic macht Claude Code Open Source und nennt es OpenClaude
- Anonym bei iOS-Geräte durch Exploit-Kit im Risiko; iOS/iPadOS 26.4 freigegeben
- Falk bei Intel: "Mach dir doch deine eigene Lizenzvereinbarung"
- Björn E. Kevalonen bei Artemis II: Kurz vor dem Start zum bemannten Mondflug
- FlowRyan bei Microsoft fixt Outlook Classic-Absturz durch Teams Meeting Add-in
Auf die Berliner Hochschule für Technik (BHT) hat es einen Cyberangriff gegeben – deren Webseite ist aktuell nicht erreichbar. In einer Information vom 20. Februar 2024 wurde von einen IT-Sicherheitsvorfall berichtet, wodurch E-Mail und Internetseiten eingeschränkt seien. Meinen Informationen nach dürfte es sich um einen Ransomware-Befall handeln, der die Hochschule, die verschiedene Studiengänge im Ingenieurwesen anbietet, getroffen hat.
[
Kurze Rundfrage an die Leserschaft, die ihren Internetzugang von Vodafone beziehen. Ich bin gerade über einen Hinweis darauf gestoßen, dass es wohl seit vielen Stunden eine größere Störung bei diesem Anbieter geben muss. Die meisten Leute klagen über gestörtes Internet und Festnetztelefonie. Eine kurze Recherche zeigt, dass es wohl deutschlandweit Probleme gibt. Wobei die Zahl der Störungsmeldungen aber noch nicht extrem hoch liegt (ca. 400 – 600 pro Zeiteinheit).
[
[


MVP: 2013 – 2016




