[English]Kleiner Nachtrag zum Dezember 2023-Patchday, bei dem auch eine Information Disclosure-Schwachstelle (CVE-2023-35636) geschlossen wurde. Nun wurde bekannt, dass bereits die Annahme einer Kalendereinladung durch einen Nutzer dessen Kennwort verraten kann. Während diese Schwachstelle in Outlook gepatcht ist, gibt es weitere Methoden, um einen NTLM-Hash, z.B. per Dateimanager, abzurufen. Diese Schwachstellen sidn nicht gepatcht. Hier ein Überblick über den Sachverhalt.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Smishing-Welle rollt über Deutschland: So schützen Sie sich News 23. April 2026
- Apple-Nutzer im Visier: Hochprofessionelle Phishing-Welle rollt News 23. April 2026
- FRONTIER bringt Lineage 2M-Gaming-PCs mit RTX 5060 und RX 9060 XT News 23. April 2026
- NVIDIA GeForce RTX 5090: Performance-Wunder mit Mondpreisen News 23. April 2026
- Google Cloud und NVIDIA: Neue KI-Infrastruktur senkt Kosten drastisch News 23. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- PattyG bei Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar
- Günter Born bei Outlook 365 Version 2603 (Build 16.0.19822.20086): Gibt es Start-, Scroll- und Blink-Probleme?
- Günter Born bei Anthropic und Claude Code-Fails: API-Keys öffentlich; Claude-Desktop ändert Apps und mehr
- Günter Born bei Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar
- Jessica bei Outlook 365 Version 2603 (Build 16.0.19822.20086): Gibt es Start-, Scroll- und Blink-Probleme?
- Tomas Jakobs bei Diskussion
- peter0815 bei Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar
- User007 bei Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar
- Froschkönig bei Outlook 365 Version 2603 (Build 16.0.19822.20086): Gibt es Start-, Scroll- und Blink-Probleme?
- xx bei Anthropic und Claude Code-Fails: API-Keys öffentlich; Claude-Desktop ändert Apps und mehr
- Froschkönig bei Outlook 365 Version 2603 (Build 16.0.19822.20086): Gibt es Start-, Scroll- und Blink-Probleme?
- Luzifer bei Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar
- ChristianR bei Windows April 2026-Updates verursachen Anmelde-Probleme
- JK bei Outlook 365 Version 2603 (Build 16.0.19822.20086): Gibt es Start-, Scroll- und Blink-Probleme?
- Hansi Meier bei Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar
Die Tage bin ich auf das "Security Technical Implementation Guide" aufmerksam geworden. Das Security Technical Implementation Guide wird als Hilfsmittel zur Verbesserung der Sicherheit von Informationssystemen des Verteidigungsministeriums (Department of Defense, DOD) veröffentlicht. Die Anforderungen sind aus dem National Institute of Standards and Technology (NIST) 800-53 und verwandten Dokumenten abgeleitet.
Kürzlich wurde bekannt, dass Apple iPhones mit Spyware wie Pegasus, QuaDream Reign oder Intellexa Predator zur Überwachung infiziert waren. Kaspersky Sicherheitsforscher haben sich das Thema angesehen und herausgefunden, dass eine Datei shutdown.log auf diesen iPhones Hinweise enthält, wenn solche Spyware dort installiert war.
[
Die Woche hat es einige Hackerangriffe auf Unternehmen und Organisationen gegeben. Hervor stickt ein Ransomware-Angriff auf das Schweizer Unternehmen Nexus Telecom. Die liefern weltweit Netzwerk-Überwachungs-Software an Provider. Und die Webseiten der Schweizer Regierung wurden nach dem Besuch des ukrainischen Präsidenten Selinski ebenfalls angegriffen. Weiterhin ist der Sender Donau 3 FM Opfer eines Hacks geworden, und Cyberkriminelle verwenden eine Schwachstelle im Windows Smartfilter, um Malware zu installieren. Wer Opera verwendet, ist zudem ggf. von einer Schwachstelle in der MyFlow-Synchronisierungsfunktion gefährdet.
[


MVP: 2013 – 2016




