Die in der Schweiz beheimatete Trisa AG ist als Gruppe im Bereich der Mund- (Zahnbürsten), Haar- (Bürsten) und Schönheitspflege unterwegs. Mir vorliegenden Berichten soll das Unternehmen Opfer der Gentlemen-Gruppe geworden sein, die die LYNX-Ransomware auf deren IT-Systemen installieren konnten. Die Webseite des Unternehmens meldet noch nichts. Weiterhin liegt mir noch ein Bericht von sysdiag vor, der zeigt, wie KI-gestützte Angriffe binnen 8 Minuten eine AWS-Instanz kompromittieren können. Ich fasse mal beide Themen in einem Sammelbeitrag zusammen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- iOS 26.5: Apple schließt kritische Sicherheitslücken – doch Anruf-Probleme bleiben News 13. Mai 2026
- iOS 26.5: Apples neues Update verwandelt das iPhone in eine Profi-Kamera News 13. Mai 2026
- Meta öffnet WhatsApp für KI-Konkurrenten – Premium-Abo gestartet News 13. Mai 2026
- Android 17: Google setzt auf KI-Revolution gegen Apple News 13. Mai 2026
- Android und iOS rücken zusammen: Google baut Brücken zwischen den Welten News 13. Mai 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Günter Born zu Microsoft Security Update Summary (12. Mai 2026)
- Jonathan zu Microsoft Security Update Summary (12. Mai 2026)
- Jonathan zu Microsoft Exchange SE Hybrid: EWS-Abschaltung und Migration zu Graph API
- Bernhard Diener zu BitUnlocker-Downgrade-Angriff auf Windows 11 möglich
- Anonym zu Diskussion
- Günter Born zu Diskussion
- Hans van Aken zu Diskussion
- AG zu Bose Soundtouch Geräte ab heute funktionsreduziert (6. Mai 2026)
- AG zu Bose Soundtouch Geräte ab heute funktionsreduziert (6. Mai 2026)
- AG zu Bose Soundtouch Geräte ab heute funktionsreduziert (6. Mai 2026)
- AG zu Bose Soundtouch Geräte ab heute funktionsreduziert (6. Mai 2026)
- Mark Heitbrink zu BitUnlocker-Downgrade-Angriff auf Windows 11 möglich
- Tomas Jakobs zu Neuer Shai-Hulud Lieferkettenangriff auf npm tanstack-Pakete; CheckMarx Jenkins-Paket infiziert – Teil 1
- peter0815 zu BitUnlocker-Downgrade-Angriff auf Windows 11 möglich
- Bolko zu Firefox 150.0.3 korrigiert Passwort-Druck-Bug
Die Uhr tickt für Windows-Systeme, die Secure Boot verwenden. Im Juni 2026 laufen erste Zertifikate aus und Microsoft versucht, seit dem Jahr 2023 die Zertifikate zu aktualisieren. Aber es gibt Probleme, massive Probleme. Nun hat Microsoft Intune ein "Secure Boot-Playbook" mit Hinweisen veröffentlicht. Hier einige Informationen zum Thema.
Kurzer Nachtrag in Sachen Office-Schwachstellen. Russische Hacker der Gruppe APT28 greifen wohl Microsoft Office-Installationen über die kürzlich von Microsoft geschlossene Schwachstelle CVE-2026-21509 an. Und ZScaler berichtet über Angriffe mittels Outlook-Makros über die Schwachstelle CVE-2026-21509. Hier eine Übersicht, was bekannt ist.
Kleiner Nachtrag in Sachen Sicherheit. CERT-Bund hat bereits Ende Januar 2026 eine Warnung herausgegeben. Bei einem Internetscan wurden 2.500 VMware ESXi-Server gefunden, die aus Sicherheitsgründen nicht per Internet erreichbar sein sollten. Zudem gibt es aktuell Meldungen, dass VMware ESXi-Server-Instanzen über die alte Schwachstelle CVE-2025-22225 von Ransomware -Gruppen angegriffen werden.
Nachdem die Mozilla-Entwickler dem Firefox-Browser die Möglichkeit spendieren, auf KI-Lösungen zuzugreifen, will man den Nutzern ab der Version 148 die Möglichkeit geben, den KI-Kram mit einem Schalter komplett zu deaktivieren.
Werbung – Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der 


MVP: 2013 – 2016




