Mir ist gestern abend (19. März 2026) ein Leserbericht per E-Mail zugegangen, in dem sich dieser über Probleme beim Update von Synology NAS-Stationen beklagt. Aktuelle Updates für aktuelle Diskstationen scheitern bei der Installation.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- AirPods Max 2: Letzte Generation vor dem EU-Reparatur-Kollisionskurs News 26. März 2026
- AGILE: EU startet 115-Millionen-Programm für rasante Verteidigungsinnovation News 26. März 2026
- EU-Parlament verschiebt KI-Regeln und verschärft Transparenz News 26. März 2026
- IDrive-Backup-Software: Kritische Sicherheitslücke gefährdet Windows-Systeme News 26. März 2026
- Robotaxi-Branche startet 2026 in den globalen Wettlauf News 26. März 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- pindol bei Outlook-Probleme (Hänger) unter Windows Server 2025 RDS mit FSLogix?
- poiuz bei Hack des Hosters: Händler haben ihre JTL-Wawi-Daten verloren (23. März 2026)
- keine option bei 50 % der VMware-Nutzer planen 2028 eine Reduzierung der Nutzung
- Christian bei CISA rät US-Behörden Microsoft Intune abzusichern
- R.S. bei 50 % der VMware-Nutzer planen 2028 eine Reduzierung der Nutzung
- JanM bei 50 % der VMware-Nutzer planen 2028 eine Reduzierung der Nutzung
- Fritz bei 50 % der VMware-Nutzer planen 2028 eine Reduzierung der Nutzung
- Anonym bei Fremdrouter-Bann in den USA
- Fritz bei 50 % der VMware-Nutzer planen 2028 eine Reduzierung der Nutzung
- Daniel A. bei 50 % der VMware-Nutzer planen 2028 eine Reduzierung der Nutzung
- JanM bei Outlook-Probleme (Hänger) unter Windows Server 2025 RDS mit FSLogix?
- Anonym bei Trend Micro Apex One™ Service Pack 1 (2025) und kritischer Patch Build 17079 verfügbar
- Daniel bei 50 % der VMware-Nutzer planen 2028 eine Reduzierung der Nutzung
- Thorsten M. bei Chaos Computer Club: Advocado – wenn die Anwaltsplattform "offen steht"
- Anonym bei Trend Micro Apex One Schwachstellen
Microsoft hat mit den Sicherheitsupdates vom 10. März 2026 auch eine Schwachstelle in der Windows-Registrierung geschlossen. Die RegPwn-Schwachstelle CVE-2026-24291 ermöglichte es einem autorisierten Angreifer durch eine fehlerhafte Berechtigungszuweisung für eine kritische Ressource in Windows lokal Berechtigungen zu erweitern.
Eine "spezielle" Beobachtung, auf die mich ein Blog-Leser zum 17. März 2026 hingewiesen hat. Die Lösung UniFi Access von Ubiquiti wurde vor einiger Zeit auf die Version 4.1.35 aktualisiert. Dieses Update setzt aber eine "Full Access"-Richtlinie, die allen neuen Nutzern Vollzugriff 24/7 auf alle Türen gibt. Das ist so vom Hersteller beabsichtigt, wer die Lösung einsetzt, sollte vielleicht reagieren und die Zugriffsberechtigungen kontrollieren.
[
Krasse Geschichte, die mir die Nacht untergekommen ist. Interne Unterlagen und ein Bericht der US-Bundesregierung enthüllt, dass deren Cyber-Experten von der FedRAMP die Cloud von Microsoft prüfen sollten. Da (mangels Unterlagen) kaum etwas geprüft werden konnte, bezeichneten die Experten die Microsoft Cloud als "einen Haufen Mist" ( "a pile of shit"). Trotzdem wurde die Microsoft Cloud in Form des Produkts Namens GCC High für den Einsatz in sensiblen Bereichen der US-Regierung zugelassen.
Ich hatte hier im Blog ja mehrfach über (nicht vorhandene) Sicherheit von Praxisverwaltungssystemen geschrieben – manches blieb unter der Haube. Wenn das Bundesamt für Sicherheit in der Informationstechnik (BSI) in einer Pressemitteilung Alarm schlägt und die IT-Sicherheit von Software-Produkten des Gesundheitswesens bemängelt, muss was im Argen liegen.


MVP: 2013 – 2016




