Google Tochter Mandiant versetzt dem NTLMv1-Protokoll den sicherheitstechnischen Todesstoß. Dieses veraltete Protokoll ist seit Ende der 1990er Jahre unsicher, und ermöglicht Angreifern, Passwort-Hashes innerhalb weniger Stunden zu knacken und ihre Berechtigungen zu erweitern. Mandiant hat nun einen umfassenden Datensatz mit Net-NTLMv1-Rainbow-Tabellen veröffentlicht, um die Dringlichkeit einer Migration weg von diesem veralteten Protokoll zu unterstreichen. Die Tabellen ermöglichen es, die Kommunikation mit wenig Aufwand binnen 12 Stunden zu entschlüsseln.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Duo Mobile: Millionen Nutzer müssen App dringend aktualisieren News 15. April 2026
- WhatsApp testet Live-Alarme gegen Fremdzugriffe News 15. April 2026
- Booking.com-Datenleck löst neue Betrugswelle im Reisesektor aus News 15. April 2026
- Microsoft und Fortinet patchen kritische Zero-Day-Lücken News 15. April 2026
- Microsoft und Google kämpfen mit Rekordzahl an Sicherheitslücken News 15. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Anonym bei Patchday: Windows 10/11 Updates (14. April 2026)
- Anonym bei Patchday: Windows 10/11 Updates (14. April 2026)
- Anonym bei Patchday: Windows 10/11 Updates (14. April 2026)
- Günter Born bei Beendigung des Microsoft Indirect-CSP‑Partnerprogramms der Telekom
- Anonym bei Patchday: Windows Server-Updates (14. April 2026)
- FrankB bei Beendigung des Microsoft Indirect-CSP‑Partnerprogramms der Telekom
- Anonym bei Diskussion
- R.S. bei Windows Server 2008 R2: Defender liefert falschen "Possible sensor tampering in memory"-Alarm
- Skylaseb bei Ursache für WLAN-Ausfälle der FRITZ!Box 7590 gefunden?
- viebrix bei Diskussion
- ChristophH bei Patchday: Windows 10/11 Updates (14. April 2026)
- SArmstrong bei Patchday: Windows Server-Updates (14. April 2026)
- Bregosch bei Beendigung des Microsoft Indirect-CSP‑Partnerprogramms der Telekom
- RemoteApper bei Patchday: Windows Server-Updates (14. April 2026)
- Fred bei Microsoft Security Update Summary (14. April 2026)
Zum heutigen 19. Januar 2026 (oder kurz danach) nimmt Microsoft Aktualisierungen vor, um den Intune-Dienst für die Verwaltung mobiler Anwendungen (MAM) zu verbessern. Um die Sicherheit und den reibungslosen Betrieb zu gewährleisten, müssen für diese Aktualisierung iOS-Wrapped-Apps, iOS-SDK-integrierte Apps und das Intune-Unternehmensportal für Android auf die neuesten Versionen aktualisiert werden. Das hatte Microsoft 2025 im Supportbeitrag
HP hat zum 30. Dezember 2025 noch BIOS-Updates für HP Consumer Desktop PC (SSID 8B4E) veröffentlicht. Ein Blog-Leser hatte im Diskussionsbereich darauf hingewiesen.
Kurzer Nachtrag von letzter Woche – das Entwicklerteam hat bereits am 13. Januar 2026 Linux Mint 22.3 'Zena' freigegeben. Es basiert weiterhin auf Ubuntu Noble, jetzt jedoch mit Cinnamon 6.6 und verbesserter Wayland-Unterstützung sowie besserer Internationalisierung, neuen Tolls für Systeminformationen und Systemverwaltung sowie übersichtlicheren Symbolen.
Ich stelle mal einen Sachverhalt, der mir in einem Leserkommentar untergekommen ist, separat hier als Beitrag ein, in der Hoffnung, dass aus der Leserschaft eventuell ähnliche Beobachtungen gemeldet werden. Es gibt einen Hinweis, dass der Windows Telefonie-Server nach dem Januar 2026-Update von Clients nicht mehr erreichbar ist. Ist das Einzelfall, oder gibt es mehr Betroffene? Ergänzung: Microsoft hat wohl am Telephony-Dienst herum gepatcht.
Werbung – Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Wartungskosten steigen, Sicherheitsrisiken wachsen, und Unsicherheit bei der Migration kann den Betrieb Ihrer Anwendungen erheblich belasten.
Der Dienstleister Doctolib hat sich im Bereich Terminvergabe für Ärzte breit eingenistet, offenbar überzeugt das Angebot die Praxen. Häufig geht ohne Doctolib nichts mehr. Dabei ist der Anbieter überall dabei, wo es gilt "Fettnäpfchen und berechtigte Kritik" an seinen Leitungen zu kassieren. Jetzt gibt es ein Urteil des Landgerichts Berlin, der dem Anbieter eine bestimmte Vorgehensweise bei der Terminvergabe untersagt. Hier ein Überblick.


MVP: 2013 – 2016




