[English]In den letzten Monaten sind einige Schwachstellen und Angriffsmechanismen bekannt geworden, mit denen Anmeldeinformationen (NTLM/Kerberos) abgezogen werden könnten. Nicht alle Schwachstellen sind leicht ausnutzbar, nicht alles wurde durch Microsoft vollständig gepatcht. ACROS Security hat sich nun entschlossen, alle bekannten und ausnutzbaren Windows NTLM/Kerberos-Schwachstellen mittels Micropatches zu schließen. Ergänzung: Zum 1. Juli 2022 hat ACROS Security auch den DFSCoerce forced authentication issue-Mikropatch fertiggestellt, wie mir Mitja Kolsek gerade mitgeteilt hat.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- iOS 26: Apples intelligentes Lademanagement im Praxistest News 25. April 2026
- High-End-Gaming-PCs: Zwischen Rekordleistung und Preisexplosion News 25. April 2026
- Lokale PDF-Tools: Der Siegeszug der datenschutzfreundlichen Dokumentenverarbeitung News 25. April 2026
- Microsoft, Google und OpenAI starten Ära der autonomen KI-Assistenten News 25. April 2026
- Microsoft startet Experimental Channel für Windows Insider News 25. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Exchadmin bei Github-Desaster am 23.4.2026 – wer hat es kaputt gemacht?
- Marc Gutt bei Microsoft stellt GitHub Copilot ab Juni 2026 auf "Token-based" Billing um
- Luzifer bei Microsoft ermöglicht Administratoren die Copilot-App zu deinstallieren
- Luzifer bei Microsoft ermöglicht Administratoren die Copilot-App zu deinstallieren
- Gustav bei Github-Desaster am 23.4.2026 – wer hat es kaputt gemacht?
- Klaus451f bei Cyberangriff BDH-Klinik Greifswald (Feb. 2026)
- Anonym bei Microsoft "Buy-out": 9.000 Mitarbeiter sollen gehen, der "KI-Druck" nimmt zu
- Luzifer bei Github-Desaster am 23.4.2026 – wer hat es kaputt gemacht?
- Anonym bei Github-Desaster am 23.4.2026 – wer hat es kaputt gemacht?
- michael bei 0patch Fix für Windows Server Telephony Schwachstelle CVE-2026-20931
- Luzifer bei Cyberangriff BDH-Klinik Greifswald (Feb. 2026)
- michael bei 0patch Fix für Windows Server Telephony Schwachstelle CVE-2026-20931
- Tomas Jakobs bei Github-Desaster am 23.4.2026 – wer hat es kaputt gemacht?
- Martin B bei Microsoft "Buy-out": 9.000 Mitarbeiter sollen gehen, der "KI-Druck" nimmt zu
- Martin B bei Microsoft "Buy-out": 9.000 Mitarbeiter sollen gehen, der "KI-Druck" nimmt zu
Fast täglich kann man hier im Blog über Ransomware-Angriffe lesen. Häufig wird von den Opfern unter der Hand gezahlt, um die verschlüsselten Daten zurück zu bekommen oder eine Veröffentlichung zu vermeiden. Die Schäden belaufen sich in Milliardenhöhe, allein in Deutschland. Die Zahlungen an Ransomware-Gangs sind die Wurzel allen Übels meinen die Verfasser eines offenen Briefs, mit dem das organisierte Verbrechen finanziert wird. Sie fordern den Stopp aller Zahlungen, um diesen Sumpf auszutrocknen.
[
Microsoft Teams darf an Schulen in Rheinland-Pfalz ab dem kommenden Schuljahr nicht mehr für Videokonferenzen eingesetzt werden. Die Übergangslösung, die diese Nutzung duldete, ist ausgelaufen, wie aus einer kleinen Anfrage der CDU an die Landesregierung hervorgeht. Der Grund sind Datenschutzprobleme, da die Videodaten über die USA geleitet werden, was man der DSGVO unzulässig ist. 


MVP: 2013 – 2016




