Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- iPhone Ultra: Apple zeigt neues Modell am 9. September News 28. August 2026
- KI-Sicherheit: Forscher manipulieren E-Mail-Zusammenfassungen zu 100% News 28. August 2026
- LibreOffice 26.8: Document Foundation setzt bewusst auf KI-Verzicht News 28. August 2026
- Model Hardware Standard: Anthropic standardisiert KI-Steuerung von Laborgräten News 27. August 2026
- Google Play Store: 224 Malware-Apps umgehen Sicherheitsprüfungen News 27. August 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Jonathan zu EC-Kartenterminals: So sieht's mit den Geräten von Ingenico & Co. aus
- Sansor zu Thunderbird 140.14.1 ESR und 153.1.1 ESR freigegeben; Druckprobleme bei 154.0
- Jan zu Operation Bluebird: Twitter soll wiederkommen
- Drohnenpilot zu Sicherheitsvorfall bei helden.de (Versicherungen)
- R.S. zu Operation Bluebird: Twitter soll wiederkommen
- noway zu Operation Bluebird: Twitter soll wiederkommen
- Markus zu KI muss Geld verdienen, aber Salesforce-Partner erzielen keinen Umsatz mit der Agentforce-KI-Plattform
- Markus zu KI muss Geld verdienen, aber Salesforce-Partner erzielen keinen Umsatz mit der Agentforce-KI-Plattform
- PattyG zu Operation Bluebird: Twitter soll wiederkommen
- Rafael Pfister zu Exchange Server: Sicherheitsupdates 11. August 2026 deaktiviert OWA Light
- Rafael Pfister zu Exchange SE: Wo bleibt CU1? Microsoft erklärt sich
- Anonym zu Veeam ONE mit kritischer Schwachstelle CVE-2026-65641 (CVSS 9.3)
- Dat Bundesferkel zu Noyb mahnt SCHUFA wegen Shadow-Daten ab und strebt eine Sammelklage an
- Anonym zu Veeam ONE mit kritischer Schwachstelle CVE-2026-65641 (CVSS 9.3)
- Frank zu Noyb mahnt SCHUFA wegen Shadow-Daten ab und strebt eine Sammelklage an
Schlagwortarchiv: Cloud
Security-Fall: Massenhaft Login-Daten von Schulministerium NRW im Netz
Heute noch ein Vorfall, der mich bereits vor einigen Tagen beschäftigte. Ein Leser hatte mir berichtet, dass er im Netz massenhaft Zugangsdaten für einen Server des Schulministeriums von Nordrhein-Westfalen gefunden habe. Ich habe die Verantwortlichen kontaktiert – glücklicherweise stellte es … Weiterlesen
VMware vermasselt 2 Mal Cloud-Management-Portal-Upgrade
[English]Kurzer Nachtrag – bei VMware läuft es gerade wohl nicht rund, was die Pflege des Cloud-Management-Portals betrifft. Das Unternehmen hat wohl zwei Mal binnen zwei Wochen ein Update des Portals vermasselt und musste die Migration zu einer neuen Version verschieben. … Weiterlesen
Veröffentlicht unter Cloud, Virtualisierung
Verschlagwortet mit Cloud, Virtualisierung, VMware
4 Kommentare
Schwachstelle CVE-2025-55241 in Entra ID ermöglichte Global Admin-Übernahme in Tenants
[English]Noch ein kleiner Nachtrag von dieser Woche. Zum 17. September 2025 wurden die Details der Schwachstelle CVE-2025-55241 in Microsoft Entra ID öffentlich. Über die Schwachstelle hätte jeder Angreifer sich Tokens holen können, um für jeden Tenant die Global Administrator-Rolle übernehmen … Weiterlesen
Veröffentlicht unter Cloud, Sicherheit
Verschlagwortet mit Cloud, Entra ID, Microsoft, Sicherheit
9 Kommentare
Cloudflare und Microsoft zerschlagen RaccoonO365-Trojaner-Infrastruktur
Cloudflare und Microsoft ist es wohl gelungen, die Infrastruktur eines globalen Phishing-Imperium zu zerschlagen. Die Unternehmen konnten 338 gefälschte Domains, die mit dem "RaccoonO365"-Trojaner in Verbindung stehen, in einer koordinierten Aktion beschlagnahmen.
Veröffentlicht unter Cloud, Sicherheit
Verschlagwortet mit Cloud, Microsoft 365, Sicherheit
2 Kommentare
Check Point-Analyse zum Drift-Salesforce-Angriff UNC6395
Hier im Blog habe ich mehrfach vor Angriffen auf Salesforce-Instanzen gewarnt. Kürzlich gelang es Angreifern Tokens aus einer Chatbot-Integration mit Salesforce zu erbeuten und dann unbemerkt Kundendaten aus der Plattform zu exfiltrieren. Von Check Point Research liegt mir eine kurze … Weiterlesen
Atlassian: Aus für Data Center-Lizenzen, bald nur noch Cloud
Jemand unter der Leserschaft, der die Wiki-Software Confluence oder das Projektmanagement-Tool Jira vom US-Anbieter Atlassian lokal auf Servern betreibt? Ein Blog-Leser hat mich die Woche darauf hingewiesen, dass Atlassian seine Data Center-Lizenzen ab Dezember 2025 auslaufen lässt und ab März … Weiterlesen
Anti-Spam-Service blockt Links in Exchange Online und Teams
[English]Seit Freitag, den 5. September 2025 bemerken Nutzer von Exchange Online und Microsoft Teams, dass sich Links nicht mehr öffnen lassen. Der Verursacher ist Microsofts Anti-Spam-Service, der diese Links für einzelne Nutzer blockt und sogar E-Mails in Quarantäne verschiebt. Derzeit … Weiterlesen
Veröffentlicht unter Cloud, Problem, Software, Störung, Teams
Verschlagwortet mit Cloud, Exchange Online, Problem, Teams
2 Kommentare
Nextcloud: Datenschutzkritischer Bug in Android-App?
[English]In der Android-App für Nextcloud gibt es wohl einen Bug, der im Hinblick auf Datenschutz nicht unkritisch ist. Uploads von Medieninhalten werden auf verschiedene Ordner unterschiedlicher Instanzen (Konten) verteilt, auch wenn der Nutzer das gar nicht so vorgesehen hat.
Veröffentlicht unter Android, App, Cloud, Sicherheit, Software
Verschlagwortet mit Android, App, Cloud, Datenschutz, Nextcloud, Sicherheit
9 Kommentare
NIS2-Compliance: Passwörter und MFA richtig umsetzen
[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
Microsoft Entra: Conditional Access Policies for Azure DevOps Sign-ins aktualisieren
[English]Administratoren in Unternehmen, die Conditional Access-Richtlinien für Azure DevOps Sign-ins in Microsoft Entra verwenden, müssen reagieren. Microsoft Entra wird ab dem 2. September 2025 die Anwendung von Richtlinien für bedingten Zugriff über Azure Resource Manager für Azure DevOps-Anmeldungen einstellen. Die … Weiterlesen
Azure Cloud in Europa beeinträchtigt (6. Sept. 2025)
Aktuell könnte es bei Microsofts Azure Cloud zu erhöhten Latenzen beim Zugriff kommen. Grund sind gekappte Unterseekabel im Nahen Osten, wie Microsoft mitteilte.



MVP: 2013 – 2016




