Im Datenbanksystem MongoDB gibt es eine kritische Schwachstelle (CVE-2025-14847), die durch Administratoren umgehend gepatcht werden sollte. Angriffe auf die kritische Schwachstelle laufen bereits und erste Opfer scheint es auch zu geben. Hier einige Informationen zu diesem Thema.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Messenger-Sicherheit: Verschlüsselung schützt nicht vor Betrug News 12. April 2026
- Tech-Industrie 2026: KI-Boom treibt Innovationen und Preise News 12. April 2026
- Orange setzt mit KI-Strategie auf Vertrauen und Afrika News 12. April 2026
- Apple warnt Milliarden Nutzer vor gefährlicher Betrugswelle News 12. April 2026
- RBI verschärft Regeln für digitale Transaktionen News 12. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Charlie bei Frankreich hat Fahrplan für digitale Souveränität und Linux-Migration der Verwaltung
- Matze bei LinkedIn scannt bei jedem Besuch Browser-Extensions
- Matze bei Open Source-Projekt ReClip soll Video-Downloads von Plattformen ermöglichen
- Matze bei Open Source-Projekt ReClip soll Video-Downloads von Plattformen ermöglichen
- Red++ bei Windows Secure Lock-Screen Uhrzeit-Problem wird nicht gefixt
- Bastian bei Open Source-Projekt ReClip soll Video-Downloads von Plattformen ermöglichen
- R.S. bei LinkedIn scannt bei jedem Besuch Browser-Extensions
- Steter Tropfen bei Open Source-Projekt ReClip soll Video-Downloads von Plattformen ermöglichen
- gast bei Diskussion
- DBProgger bei Open Source-Projekt ReClip soll Video-Downloads von Plattformen ermöglichen
- Steter Tropfen bei LinkedIn scannt bei jedem Besuch Browser-Extensions
- Abrissbirne bei Open Source-Projekt ReClip soll Video-Downloads von Plattformen ermöglichen
- Andreas bei Adobe Reader Notfallpatch für 0-Day-Schwachstelle CVE-2026-34621
- Stephan bei Macht Defender Update KB2267602 (1.383.1400.0 / 1.383.1419.0) Installationsprobleme (Error 0x80070643)?
- Stephan bei Malware: Website, die CPUID, HWMonitor, CPU-Z etc. hostet, gehackt
In Sachen "Geschäfte" durch 1N Telecom GmbH und TPI Investment GmbH hatte ich letztmalig im Artikel
Generative KI-Tools können die Produktivität von Entwicklern um bis zu 55 % steigern, sagt ein Artikel des MIT. Aber eine zu schnelle Bereitstellung ohne flankierende Maßnahmen und Regeln führt zu gefährlichen technischen Schulden (von mir oft als technische Hypotheken bezeichnet). Um kostspielige Systemausfälle zu vermeiden, müssen Unternehmen klare Richtlinien festlegen, das Management technischer Schulden zu einer Priorität machen und Entwickler im verantwortungsvollen Umgang mit KI schulen.
Schlägt das Pendel des "immer schneller, immer weiter" der IT-Industrie wieder zurück? Sind die Leute es müde, ständig online sein zu müssen, mit Updates und AI-Geschrei permanent gegängelt zu werden? Meine Theorie ist ja, dass die IT-Entwicklung sich mit ihren Hype-Zyklen selbst erwürgt und sicherheitstechnisch umbringt. Mir sind in den letzten Tagen gleich mehrere Informationen untergekommen, die als "Retro-Bewegungen" interpretiert werden können. Menschen, die alte Geräte nutzen, und junge Leute, die sozialen Medien und der Online-Präsenz den Rücken kehren.
Heute noch ein kleiner Tipp für Administratoren in Firmenumgebungen, die LAPS einsetzen. Ein Blog-Leser hat hat vorige Woche darauf hingewiesen, dass es eine neue Version des Tools Simple LAPS GUI 2.0 gibt. Mit dem auf Github angebotenen Tool kann man die Windows LAPS-Passwörter samt Kennworthistorie anzeigen lassen kann.
Kurz vor Weihnachten 2025 hat Microsoft noch eine "Duftmarke" in Sachen AI gesetzt und angekündigt, allen in C/C++ geschriebenen Code per KI bis zum Jahr 2030 in Rust umzuschreiben. Die "Aufmerksamkeit des Web" ist Galen Hunt von Microsoft zumindest sicher.


MVP: 2013 – 2016




