[English]Angreifer verwenden als Technik die Windows-Aufgabenplanung und erstellen dort Tasks (geplante Aufgaben), um sich auf dem Rechner eines Opfers einzunisten. Das Forschungsteam von Qualys hat eine Reihe von Möglichkeiten untersucht, wie Angreifer solche geplanten Aufgaben verstecken können. Dieser Beitrag beschreibt drei neue Techniken zum Verbergen und Löschen geplanter Aufgaben in einer Microsoft Windows-Umgebung. Das ist keine theoretische Arbeit "im luftleeren Raum", denn die Technik wurde von der mutmaßlich chinesischen Angreifer (APT) Hafnium eingesetzt.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- iOS 26.5 bringt neue Sicherheit und Satelliten-Optionen News 16. April 2026
- Apple greift mit Neo und M5 die Unternehmens-IT an News 16. April 2026
- EU droht Meta mit Eingriff wegen KI-Gebühren in WhatsApp News 16. April 2026
- Apple startet Mega-Offensive mit faltbarem iPhone und 2-Nanometer-Chips News 16. April 2026
- Europäische Unternehmen setzen auf souveräne KI-Cybersicherheit News 16. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Andyt bei Windows Server 2025: Update KB5082063 liefert Error 0x800F0983, 0x80073712
- Michael bei Adobe Reader Update und Sicherheitshinweis APSB26-44
- Daniel bei Synology MailPlus als Exchange-Ersatz
- Anonym bei Adobe Reader Update und Sicherheitshinweis APSB26-44
- mihi bei Windows 11 April 2026-Updates (KB5083769, KB5082052) triggern BitLocker Recovery
- Martin B bei ESU-Verlängerung (Phase 2) für Exchange 2016/2019 und Skype
- Hans van Aken bei Diskussion
- ChristophH bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- Mio bei BlueHammer-Nachlese: Defender-Patch vom 14.4.2026 und Analyse von Fortra
- Mark Heitbrink bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- R.S. bei ESU-Verlängerung (Phase 2) für Exchange 2016/2019 und Skype
- DanielL bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- Mark Heitbrink bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- Mark Heitbrink bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- Günter Born bei BlueHammer: Windows 0-day-Schwachstelle
[
[
Am 1. Oktober 2022 ist Schluss mit der Unterstützung von "Basic Authentication" bei Microsoft Exchange Online. Zum 3. Mai 2022 hatte Microsoft auf diesen Stichtag hingewiesen und schriebt, dass man dann damit beginnen werde, die Basisauthentifizierung für bestimmte Protokolle in Exchange Online für die Kunden zu deaktivieren, die sie noch verwenden. Sowohl Microsofts Exchange Online-Team als auch die US-CISA weisen erneut auf diesen Sachverhalt hin.
[


MVP: 2013 – 2016




