Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat zum 2. Feb. 2026 eine Sicherheitswarnung WID-SEC-2026-0280 veröffentlicht. Im Linux Kernel gibt es mehrere Schwachstellen (CVSS Base Score. 9.8 (kritisch), CVSS Temporal Score 8.5 (hoch)), und der Kernel sollte zügig aktualisiert werden. Ergänzung: Zudem ist mir ein Post untergekommen, der sich mit gelöschten Dateien befasst, die noch im Zugriff von Prozessen sind (ist bei Computer-Forensik hilfreich).
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Apple verdoppelt MacBook-Produktion nach Nachfrage-Boom News 18. April 2026
- WhatsApp & Co.: Sicherheitslücken treiben Umbruch bei Geschäftskommunikation News 18. April 2026
- OpenAI setzt auf Spezial-KI für Pharma und Cybersicherheit News 17. April 2026
- eSIM-Boom: So surfen Reisende 2026 günstig in der Schweiz News 17. April 2026
- HCL Notes 2026: Tastatur statt Maus im Fokus News 17. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Nils bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- yumper bei Windows Server 2016-2025: Reboot von Domain Controllern durch April 2026-Update (KB5082063 etc.)
- Visitator bei Windows 11 April 2026-Updates (KB5083769, KB5082052) triggern BitLocker Recovery
- Günter Born bei Windows Server 2016-2025: Reboot von Domain Controllern durch April 2026-Update (KB5082063 etc.)
- Stefan Kanthak bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- MWC bei Windows Server 2016-2025: Reboot von Domain Controllern durch April 2026-Update (KB5082063 etc.)
- Andreas Erhard bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- Anonym bei D-Trust verlangt bis 6.4.2026 (Ostermontag) Zertifikatsausstausch
- Beatrix Orth bei Windows 11 April 2026-Updates (KB5083769, KB5082052) triggern BitLocker Recovery
- Fred bei Windows Server 2016-2025: Reboot von Domain Controllern durch April 2026-Update (KB5082063 etc.)
- Beatrix Orth bei Windows 11 April 2026-Updates (KB5083769, KB5082052) triggern BitLocker Recovery
- anonmyous bei Windows Server 2016-2025: Reboot von Domain Controllern durch April 2026-Update (KB5082063 etc.)
- Beatrix Orth bei Windows 11 April 2026-Updates (KB5083769, KB5082052) triggern BitLocker Recovery
- Christian bei Windows Server 2016-2025: Reboot von Domain Controllern durch April 2026-Update (KB5082063 etc.)
- Visitator bei Windows 11 April 2026-Updates (KB5083769, KB5082052) triggern BitLocker Recovery
Die in der Schweiz beheimatete Trisa AG ist als Gruppe im Bereich der Mund- (Zahnbürsten), Haar- (Bürsten) und Schönheitspflege unterwegs. Mir vorliegenden Berichten soll das Unternehmen Opfer der Gentlemen-Gruppe geworden sein, die die LYNX-Ransomware auf deren IT-Systemen installieren konnten. Die Webseite des Unternehmens meldet noch nichts. Weiterhin liegt mir noch ein Bericht von sysdiag vor, der zeigt, wie KI-gestützte Angriffe binnen 8 Minuten eine AWS-Instanz kompromittieren können. Ich fasse mal beide Themen in einem Sammelbeitrag zusammen.
Die Uhr tickt für Windows-Systeme, die Secure Boot verwenden. Im Juni 2026 laufen erste Zertifikate aus und Microsoft versucht, seit dem Jahr 2023 die Zertifikate zu aktualisieren. Aber es gibt Probleme, massive Probleme. Nun hat Microsoft Intune ein "Secure Boot-Playbook" mit Hinweisen veröffentlicht. Hier einige Informationen zum Thema.
Kurzer Nachtrag in Sachen Office-Schwachstellen. Russische Hacker der Gruppe APT28 greifen wohl Microsoft Office-Installationen über die kürzlich von Microsoft geschlossene Schwachstelle CVE-2026-21509 an. Und ZScaler berichtet über Angriffe mittels Outlook-Makros über die Schwachstelle CVE-2026-21509. Hier eine Übersicht, was bekannt ist.
Kleiner Nachtrag in Sachen Sicherheit. CERT-Bund hat bereits Ende Januar 2026 eine Warnung herausgegeben. Bei einem Internetscan wurden 2.500 VMware ESXi-Server gefunden, die aus Sicherheitsgründen nicht per Internet erreichbar sein sollten. Zudem gibt es aktuell Meldungen, dass VMware ESXi-Server-Instanzen über die alte Schwachstelle CVE-2025-22225 von Ransomware -Gruppen angegriffen werden.
Nachdem die Mozilla-Entwickler dem Firefox-Browser die Möglichkeit spendieren, auf KI-Lösungen zuzugreifen, will man den Nutzern ab der Version 148 die Möglichkeit geben, den KI-Kram mit einem Schalter komplett zu deaktivieren.


MVP: 2013 – 2016




