Hat jemand auf Cisco AsyncOS basierende Secure Email-Lösungen im Einsatz? Cisco hat Erkenntnisse, dass die 0-day CVE-2025-20393 (CVSS 3.x von 10.0) aktiv angegriffen wird. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Warnung (TLP CLEAR, Warnstufe Gelb) veröffentlicht. Es gibt m.W. noch keinen Patch.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Tech-Giganten in der Pflicht: Weltweiter Kampf um Kinderschutz im Netz News 11. April 2026
- Apple Watch: Klinische Studien bestätigen hohe Genauigkeit der Herz-Diagnostik News 11. April 2026
- Moody’s und Anthropic automatisieren Finanzanalyse mit KI News 11. April 2026
- KI-Erkennung: Neue Forensik-Tools jagen Deepfakes News 11. April 2026
- iPhone Dark Mode: Mehr als nur ein dunkler Hintergrund News 10. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- SB bei Frankreich hat Fahrplan für digitale Souveränität und Linux-Migration der Verwaltung
- Karl Otto bei Frankreich hat Fahrplan für digitale Souveränität und Linux-Migration der Verwaltung
- Markus S. bei Microsoft testet Edge-Autostart; Browser Choice Alliance beklagt sich darüber
- Rocco Siffredi bei Bug in Edge 145.0.3800.58 verursacht Desktop-Icon-Refresh
- Daniel bei Microsoft testet Edge-Autostart; Browser Choice Alliance beklagt sich darüber
- Ottilius bei Malware: Website, die CPUID, HWMonitor, CPU-Z etc. hostet, gehackt
- GüntherW bei Microsoft testet Edge-Autostart; Browser Choice Alliance beklagt sich darüber
- harfes bei Frankreich hat Fahrplan für digitale Souveränität und Linux-Migration der Verwaltung
- Christian Krause bei Microsoft testet Edge-Autostart; Browser Choice Alliance beklagt sich darüber
- Nietzsche Trail bei Windows 11 24H2/25H2: Feb. 2026 Update KB5077181 kann Zugriff auf C: blocken
- Visitator bei Microsoft testet Edge-Autostart; Browser Choice Alliance beklagt sich darüber
- Visitator bei Microsoft Copilot sendet mit Flex Routing Daten aus EU heraus
- MOM20xx bei Microsoft testet Edge-Autostart; Browser Choice Alliance beklagt sich darüber
- user bei Malware: Website, die CPUID, HWMonitor, CPU-Z etc. hostet, gehackt
- Bolko bei Malware: Website, die CPUID, HWMonitor, CPU-Z etc. hostet, gehackt
Aufregung um die Entwicklung des Firefox-Browsers. Der neue CEO von Mozilla hat ein Interview gegeben und gesagt, dass er den Browser in Richtung AI entwickeln lassen will. Gab ein absolutes PR-Desaster.
Kurze Information, die vermutlich bereits bekannt ist. Bis Mitte 2026 will Microsoft die RC4-Verschlüsselung bei der Authentifizierung im Active Directory in den Standardeinstellungen des Domänencontrollers für das Kerberos Key Distribution Center (KDC) unter Windows Server 2008 und höher abschalten und nur noch die stärkere AES-SHA1-Verschlüsselung zulassen.
Kleiner Nachtrag der letzten Tage – durch den Blog-Umzug etwas zeitlich verschoben. In Sachsen scheint es ein Autohaus arg getroffen zu haben, ich vermute Ransomware. In Bayern lagerte eine Gemeinde Festplatten und Sicherungsbänder über Jahre in öffentlich zugänglichen Kellerräumen. Der ADAC hat Wallboxen getestet und eine mit Schwachstellen gefunden. Es gibt Sicherheitsfixes für HPE-, Fortinet- und SonicWall-Software. Die React2Shell-Schwachstelle weitet sich aus, und so weiter.
Kurze Information an Benutzer bzw. Administratoren von Nextcloud-Instanzen. Ein Leser hat mich darauf hingewiesen, dass der Nextcloud-Server ungewünscht Daten löscht, sofern Group Folders verwendet werden.
Ich hatte es ja länger angekündigt (siehe
Kurze Information in eigener Sache: Wir sind gerade dabei, die Domain borncity.com und den Blog hier auf einen neuen Server umzuziehen. Das könnte, wenn alles glatt geht, in wenigen Minuten passiert sein – aber ich weiß nicht genau, wann der Schalter zur Umstellung gedrückt wird. Damit die Inhalte sauber transferiert werden: Bitte bis zur Entwarnung durch mich, nicht mehr kommentieren. Ich ziehe jetzt einen SQL-Dump, der übertragen wird.
Ich stelle mal eine Geschichte hier online, auf die ich die Tage gestoßen bin. Ein Privatmann hat versucht, ein Patent beim deutschen Patentamt anzumelden. Er bekam Post, dass das Patent zum Staatsgeheimnis erklärt wurde, weil es die nukleare Abschreckung der NATO gefährden könne. Nach Recherchen des WDR und Nachfragen, bei dem klar wurde, dass eine KI bei der Formulierung des Patentantrags im Spiel war, hieß es "eine Geheimhaltung sei nicht mehr gewährleistet". Der Fall zeigt einerseits die Possen des deutschen Rechts und andererseits die Implikationen der Verwendung von großen Sprachmodelle wie ChatGPT, Gemini etc.


MVP: 2013 – 2016




