[English]In den letzten Monaten sind einige Schwachstellen und Angriffsmechanismen bekannt geworden, mit denen Anmeldeinformationen (NTLM/Kerberos) abgezogen werden könnten. Nicht alle Schwachstellen sind leicht ausnutzbar, nicht alles wurde durch Microsoft vollständig gepatcht. ACROS Security hat sich nun entschlossen, alle bekannten und ausnutzbaren Windows NTLM/Kerberos-Schwachstellen mittels Micropatches zu schließen. Ergänzung: Zum 1. Juli 2022 hat ACROS Security auch den DFSCoerce forced authentication issue-Mikropatch fertiggestellt, wie mir Mitja Kolsek gerade mitgeteilt hat.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Smartphone-Diebstahl: GPS-Ortung führt Polizei direkt zum Täter News 13. Mai 2026
- Gemini Intelligence: Google baut KI direkt in Android ein News 13. Mai 2026
- Google entdeckt ersten KI-entwickelten Zero-Day-Exploit News 13. Mai 2026
- draw.io 30.0.1: Desktop-Diagramm-Tool erhält umfassendes Update News 13. Mai 2026
- iOS 26.5: Apple öffnet sein Ökosystem für Android-Nutzer News 13. Mai 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Luzifer zu Windows bekommt Treiber-Recovery per Windows Update
- Anonymous zu BitUnlocker-Downgrade-Angriff auf Windows 11 möglich
- Matze zu Chaotic Eclipse zwei 0-Day-Windows Schwachstellen (YellowKey, GreenPlasma), eine in MS Teams
- fero zu Chaotic Eclipse zwei 0-Day-Windows Schwachstellen (YellowKey, GreenPlasma), eine in MS Teams
- fero zu Chaotic Eclipse zwei 0-Day-Windows Schwachstellen (YellowKey, GreenPlasma), eine in MS Teams
- Carsten zu Patchday: Windows 10/11 Updates (12. Mai 2026)
- Carsten zu Patchday: Windows Server-Updates (12. Mai 2026)
- User007 zu Diskussion
- aDude zu Borns IT- und Windows-Blog ist 19 geworden
- Martin B zu Hessische Landesverwaltung: Hat als "Trellix-Opfer" derzeit Internet-Sperre
- Red++ zu Hessische Landesverwaltung: Hat als "Trellix-Opfer" derzeit Internet-Sperre
- Günter Born zu Sicherheitsvorfall bei Škoda-Online-Shop; Kundendaten abgeflossen
- Olli zu Sicherheitsvorfall bei Škoda-Online-Shop; Kundendaten abgeflossen
- a_De zu Borns IT- und Windows-Blog ist 19 geworden
- Mr. Optiplex zu Patchday: Windows 10/11 Updates (12. Mai 2026)
Fast täglich kann man hier im Blog über Ransomware-Angriffe lesen. Häufig wird von den Opfern unter der Hand gezahlt, um die verschlüsselten Daten zurück zu bekommen oder eine Veröffentlichung zu vermeiden. Die Schäden belaufen sich in Milliardenhöhe, allein in Deutschland. Die Zahlungen an Ransomware-Gangs sind die Wurzel allen Übels meinen die Verfasser eines offenen Briefs, mit dem das organisierte Verbrechen finanziert wird. Sie fordern den Stopp aller Zahlungen, um diesen Sumpf auszutrocknen.
[
Microsoft Teams darf an Schulen in Rheinland-Pfalz ab dem kommenden Schuljahr nicht mehr für Videokonferenzen eingesetzt werden. Die Übergangslösung, die diese Nutzung duldete, ist ausgelaufen, wie aus einer kleinen Anfrage der CDU an die Landesregierung hervorgeht. Der Grund sind Datenschutzprobleme, da die Videodaten über die USA geleitet werden, was man der DSGVO unzulässig ist. 


MVP: 2013 – 2016




