CERT-Bund hat eine Sicherheitswarnung zu einer kritischen Schwachstelle (CVE-2023-22515) in Atlassian Confluence veröffentlicht. Über die mit einer CVSS-Bewertung von 10.0 versehenen Schwachstelle können Remote-Angreifer Administrator-Konten erstellen und auf Confluence Instanzen zugreifen. Diese Schwachstelle wird bereits ausgenutzt. Atlassian hat zum 4. Oktober 2023 die Sicherheitswarnung CVE-2023-22515 – Broken Access Control Vulnerability in Confluence Data Center and Server mit weiteren Informationen dazu veröffentlicht. Rapid7 gibt in diesem Blog-Beitrag noch einige Informationen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Tech-Giganten in der Pflicht: Weltweiter Kampf um Kinderschutz im Netz News 11. April 2026
- Apple Watch: Klinische Studien bestätigen hohe Genauigkeit der Herz-Diagnostik News 11. April 2026
- Moody’s und Anthropic automatisieren Finanzanalyse mit KI News 11. April 2026
- KI-Erkennung: Neue Forensik-Tools jagen Deepfakes News 11. April 2026
- iPhone Dark Mode: Mehr als nur ein dunkler Hintergrund News 10. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Rocco Siffredi bei Bug in Edge 145.0.3800.58 verursacht Desktop-Icon-Refresh
- Daniel bei Microsoft testet Edge-Autostart; Browser Choice Alliance beklagt sich darüber
- Ottilius bei Malware: Website, die CPUID, HWMonitor, CPU-Z etc. hostet, gehackt
- GüntherW bei Microsoft testet Edge-Autostart; Browser Choice Alliance beklagt sich darüber
- harfes bei Frankreich hat Fahrplan für digitale Souveränität und Linux-Migration der Verwaltung
- Christian Krause bei Microsoft testet Edge-Autostart; Browser Choice Alliance beklagt sich darüber
- Nietzsche Trail bei Windows 11 24H2/25H2: Feb. 2026 Update KB5077181 kann Zugriff auf C: blocken
- Visitator bei Microsoft testet Edge-Autostart; Browser Choice Alliance beklagt sich darüber
- Visitator bei Microsoft Copilot sendet mit Flex Routing Daten aus EU heraus
- MOM20xx bei Microsoft testet Edge-Autostart; Browser Choice Alliance beklagt sich darüber
- user bei Malware: Website, die CPUID, HWMonitor, CPU-Z etc. hostet, gehackt
- Bolko bei Malware: Website, die CPUID, HWMonitor, CPU-Z etc. hostet, gehackt
- Bolko bei Malware: Website, die CPUID, HWMonitor, CPU-Z etc. hostet, gehackt
- Jonathan bei 0-day-Schwachstelle in Adobe Reader seit Dez. 2025 ausgenutzt
- Bolko bei Malware: Website, die CPUID, HWMonitor, CPU-Z etc. hostet, gehackt
Cisco ist mal wieder aufgeflogen, weil die einen Notfall-Patch für eine kritische Schwachstelle veröffentlichen mussten. Die Schwachstelle ermöglicht Angreifer sich remote mit mit fest kodierten Anmeldedaten anzumelden und Befehle als root auszuführen. Muss man sich auf der Zunge zergehen lassen. Die Schwachstelle CVE-2023-20101 wurde mit einem CVSS Score von 9.8 bewertet. Cisco hat zum 4. Oktober 2023
[
[
Kurze Nachfrage an Administratoren von Windows Server 2016-Systemen, ob es dort vermehrt zu Problemen mit einem nicht mehr funktionierenden Startmenü kommt. Mir liegt eine Lesermeldung vor, wo die Anwendung ShellExperienceHost.exe nach Installation des kumulativen Update KB5029242 vom Sept. 2023 abstürzt. Allerdings wird beim Betroffenen auch ein spezielles Szenarios verwendet, bei dem von Windows Server 2012 mittels InPlace-Update auf Windows Server 2016 aktualisiert wurde.
[
Kleiner Schlenker zum Musterbeispiel, wie man eine Plattform wie Twitter ruiniert. Es sieht so aus, als ob Elon Musk es doch noch schafft, seine nun X genannte Plattform an die Wand zu fahren. Die Werbeumsätze brechen ein und gehen Monat für Monat zurück, deutsche Firmen gehen als Werber stiften und Musk fährt weiter seinen Crash-Kurs. Derweil verzeichnet Mastodon einen stetigen Zuwachs – und im Hintergrund werkelt eine Mannschaft um Jay Graber und Jack Dorsey am Twitter-Nachfolger BlueSky. Threads von Facebook-Mutter Meta ist ja in Europa nicht verfügbar. Hier ein Blick auf einige dieser neuesten Entwicklungen, von Twitter-Volten bis zu meinen Einschätzungen bezüglich BlueSky und Mastodon.
Google hat gerade seine neuen Smartphones Google Pixel 8 und Pixel 8 Pro vorgestellt. Der 


MVP: 2013 – 2016




