Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- LibreOffice 26.8: Document Foundation setzt bewusst auf KI-Verzicht News 28. August 2026
- Model Hardware Standard: Anthropic standardisiert KI-Steuerung von Laborgräten News 27. August 2026
- Google Play Store: 224 Malware-Apps umgehen Sicherheitsprüfungen News 27. August 2026
- AWS sichert sich 2 Millionen Nvidia-GPUs bis 2028 News 27. August 2026
- Nintex Automation CE: Plattform-Umbau mit agentischer Orchestrierung News 27. August 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Sansor zu Thunderbird 140.14.1 ESR und 153.1.1 ESR freigegeben; Druckprobleme bei 154.0
- Jan zu Operation Bluebird: Twitter soll wiederkommen
- Drohnenpilot zu Sicherheitsvorfall bei helden.de (Versicherungen)
- R.S. zu Operation Bluebird: Twitter soll wiederkommen
- noway zu Operation Bluebird: Twitter soll wiederkommen
- Markus zu KI muss Geld verdienen, aber Salesforce-Partner erzielen keinen Umsatz mit der Agentforce-KI-Plattform
- Markus zu KI muss Geld verdienen, aber Salesforce-Partner erzielen keinen Umsatz mit der Agentforce-KI-Plattform
- PattyG zu Operation Bluebird: Twitter soll wiederkommen
- Rafael Pfister zu Exchange Server: Sicherheitsupdates 11. August 2026 deaktiviert OWA Light
- Rafael Pfister zu Exchange SE: Wo bleibt CU1? Microsoft erklärt sich
- Anonym zu Veeam ONE mit kritischer Schwachstelle CVE-2026-65641 (CVSS 9.3)
- Dat Bundesferkel zu Noyb mahnt SCHUFA wegen Shadow-Daten ab und strebt eine Sammelklage an
- Anonym zu Veeam ONE mit kritischer Schwachstelle CVE-2026-65641 (CVSS 9.3)
- Frank zu Noyb mahnt SCHUFA wegen Shadow-Daten ab und strebt eine Sammelklage an
- Jan zu Operation Bluebird: Twitter soll wiederkommen
Schlagwortarchiv: Cloud
Chaos Computer Club: Advocado – wenn die Anwaltsplattform "offen steht"
Unschöne Geschichte, die Anwaltsplattform "Advocado" hat zwar einen einschmeichelnden Namen (der mich an eine Frucht erinnert), patz aber bei der Datensicherheit. Der Chaos Computer Club ist, laut einer gestrigen Mitteilung, über ein Debug-Werkzeug der Plattform auf hochgeladene Dokumente und Gesprächsaufzeichnungen … Weiterlesen
Python-Paket mit 96 Millionen Downloads über simplen Befehl infiziert; 500.000 Anmeldedaten abgezogen?
Es gibt mal wieder einen "Lieferkettenangriff" – dieses Mal auf ein (AI) Python-Paket, welches 96 Millionen mal heruntergeladen wurde und entsprechend breit eingesetzt wird. Einem Angreifer ist es gelungen, das Paket zu manipulieren, so dass dieser mit einem simplen pip … Weiterlesen
Veröffentlicht unter AI, Cloud, Sicherheit, Software
Verschlagwortet mit AI, Cloud, Sicherheit, Software
8 Kommentare
Zoll von deutschlandweiter IT-Störung betroffen (24. März 2026)
Beim deutschen Zoll geht derzeit (24. März 2026) nichts mehr. Die Behörde meldet eine deutschlandweite IT-Störung, die auch die Fachverfahren des Zolls beeinträchtigt. An einigen Häfen bilden sich LKW-Schlangen, da die Ladungen nicht abgefertigt werden können. Betroffen sind laut Mitteilung … Weiterlesen
Hack des Hosters: Händler haben ihre JTL-Wawi-Daten verloren (23. März 2026)
Einige Händler, die auf das Warenwirtschaftssystem von JTL für ihre Online-Shops setzen, und bei einem bestimmten Hoster gebucht haben, sind wohl von der nächsten Hiobsbotschaft betroffen. Nachdem im Januar 2026 die Server für das JTL-Wawi wegen einer Insolvenz zeitweise abgeschaltet … Weiterlesen
Veröffentlicht unter Cloud, Problem, Sicherheit
Verschlagwortet mit Cloud, Daten, Hack, Problem
27 Kommentare
CISA rät US-Behörden Microsoft Intune abzusichern
Nach dem fatalen Cyberangriff der iranischen Gruppe Handala auf den US-Medizingerätehersteller Stryker, bei dem 200.000 Geräte remote per Intune gelöscht wurden, werden Fragen nach der Absicherung laut. Die CISA fordert US-Behörden auf, Intune besser abzusichern. Und es gibt ein Intune-Sicherheitspack.
Anmeldung in Microsoft Teams Free und anderen Apps scheitert (19.3.2026)
Hinweis für Nutzer von Microsoft Teams (Free-Version) und anderer Microsoft-Apps, die eine Anmeldung an einem Microsoft-Konto zum Arbeiten benötigen. Ein Leser hat mich gerade darauf hingewiesen, dass es derzeit Probleme mit der Benutzeranmeldung an den betreffenden Microsoft-Konten gebe. Microsoft hat … Weiterlesen
Microsofts Cloud wird von Experten als "ein Haufen Mist" eingestuft aber abgenickt
Krasse Geschichte, die mir die Nacht untergekommen ist. Interne Unterlagen und ein Bericht der US-Bundesregierung enthüllt, dass deren Cyber-Experten von der FedRAMP die Cloud von Microsoft prüfen sollten. Da (mangels Unterlagen) kaum etwas geprüft werden konnte, bezeichneten die Experten die … Weiterlesen
Veröffentlicht unter Cloud, Sicherheit
Verschlagwortet mit Cloud, Microsoft, Sicherheit
31 Kommentare
Sicherheitsmeldungen: Fake VPN-Clients; Fake Claud Code-Seiten, Opfer der Oracle EBS Hacks und mehr
Einige Sicherheitsmeldungen dieser Tage: Cyberkriminelle haben einen Claude Code-Fake-Seite über Google-Anzeigen beworben und Malware für macOS und Windows verbreitet. Hacker manipulieren Suchergebnisse, um Nutzern Fake VPN-Anwendungen unterzujubeln, die VPN-Anmeldedaten abgreifen. Inzwischen werden immer mehr Opfer des Oracle E-Business-Hacks bekannt. Und … Weiterlesen
Veröffentlicht unter Cloud, Sicherheit, Software
Verschlagwortet mit Cloud, Sicherheit, Software
14 Kommentare
NIS2-Compliance: Passwörter und MFA richtig umsetzen
[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
US Medizintechnik-Anbieter Stryker nach iranischem Cyberangriff digital ausgeknipst
Der US-Medizinanbieter Stryker ist nach einem Cyberangriff, der von Akteuren aus dem Iran ausgeführt wurde, digital komplett "ausgeknipst". Zehntausende Geräte wurden remote gelöscht – Informationen zufolge konnten die Angreifer das über Intune erreichen. Das zeigt, wo die Reise hin geht.
Veröffentlicht unter Cloud, Geräte, Internet, Sicherheit, Software, Windows
Verschlagwortet mit Cloud, Cyberangriff, Sicherheit, Software
25 Kommentare
Omada-Cloud von TP-Link zeigt Nutzer fremden Tenant
Neuer Fall von "sollte nicht vorkommen". Ein Blog-Leser hat mir einen Vorfall zukommen lassen, bei dem Tenants der Omada-Cloud von TP-Link fehlerhaft zugewiesen wurden. Er war in der Lage, Tenant-Daten von Dritten einzusehen. Das wirft natürlich Fragen nach der Sicherheit … Weiterlesen
Veröffentlicht unter Cloud, Problem, Sicherheit
Verschlagwortet mit Cloud, Datenschutz, Problem, Sicherheit
5 Kommentare



MVP: 2013 – 2016




