Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- visionOS 27: Apple rollt Siri AI für Vision Pro weltweit aus News 14. September 2026
- Fairbuds 2: Fairphone plant Designwechsel mit Stiel-Ohrhörern News 14. September 2026
- Things 3.24: Cultured Code integriert Siri-KI und Spotlight-Suche News 14. September 2026
- OpenAI: 700 KI-Agenten koordinierten Angriff über Unternehmesnetz News 14. September 2026
- KI-Börsen-Crash: SoftBank bricht um 13,2% ein nach CEO-Warnungen News 14. September 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Bolko zu Windows September 2026 Patchday-Nachlese: Schwarzer Bildschirm, Secure Boot, Vertrauensstellung zur Domäne
- Horst zu Windows: Remote Desktop Services (RDS)-Probleme durch Sept. 2026-Update bestätigt
- Bolko zu Windows Sept. 2026 RDS-Bug: Microsoft liefert KIR-Lösung
- Ottilius zu Anthropic KI-Forscher kündigt, und sieht mit anderen Spezialisten die Menschheit durch KI bedroht
- Martin F. zu Windows Sept. 2026 RDS-Bug: Microsoft liefert KIR-Lösung
- Anonym zu Patchday: Windows 10/11 Updates (8. September 2026)
- Bolko zu Windows Sept. 2026 RDS-Bug: Microsoft liefert KIR-Lösung
- kheldorn zu Windows September 2026 Patchday-Nachlese: Schwarzer Bildschirm, Secure Boot, Vertrauensstellung zur Domäne
- Sebastian zu Windows: Remote Desktop Services (RDS)-Probleme durch Sept. 2026-Update bestätigt
- Frank zu Windows Sept. 2026 RDS-Bug: Microsoft liefert KIR-Lösung
- Günter Born zu Windows Sept. 2026 RDS-Bug: Microsoft liefert KIR-Lösung
- Bolko zu Windows Sept. 2026 RDS-Bug: Microsoft liefert KIR-Lösung
- Zenku zu Datenleck: Revolut gibt sensible Nutzerdaten an Angreifer
- Bolko zu Windows Sept. 2026 RDS-Bug: Microsoft liefert KIR-Lösung
- Ralf zu Microsoft Office: Update vom 8. September 2026 macht (Excel-)Probleme (Copy&Paste)
Schlagwortarchiv: Sicherheit
Cross-Site Scripting (XSS) Schwachstelle CVE-2025-4123 in Grafana
In der Open-Source-Software Grafana wurde die Tage eine Cross-Site Scripting (XSS) Schwachstelle CVE-2025-4123 öffentlich. Es ist ein kritischer offener Redirect-Fehler in Grafana, der zur Übernahme von Konten führen könnte. Updaten ist angesagt, aber Tausende Grafana-Instanzen sind per Internet erreichbar.
Googles Cloud "Risk Protection Program" (RPP)
[EN]Ich stelle mal eine Information im Blog ein, die mir bereits Mitte Mai 2025 von Google zugegangen ist. Google Cloud hat angekündigt, sein Risk Protection Program (RPP) auf über 30 EMEA-Märkten (auch in DACH) auszuweiten. Beim Programm geht es um … Weiterlesen
Veröffentlicht unter Cloud, Sicherheit
Verschlagwortet mit Cloud, Google, Sicherheit, Versicherung
1 Kommentar
PayPal-Betrugsmasche: Geld von Unbekannten erhalten
Warnung vor einer neuen Betrugsmasche bei PayPal. Das Opfer bekommt von Unbekannten Geld überwiesen. Kurze Zeit später meldet sich jemand und bittet den Betrag per "Freunde und Familie" zurück zu senden. Das kann ein Betrugsversuch sein.
Trend Micro: Sicherheits-Updates Juni 2025
Trend Micro hat zum 10. Juni 2025 ein Security Bulletin veröffentlicht, in dem eine Reihe Schwachstellen in deren Sicherheits- und Virenschutzsoftware offen gelegt wird. Für die betreffenden Produkte gibt es Updates, um diese Schwachstellen unter Windows zu beseitigen.
Veröffentlicht unter Sicherheit, Software, Update, Virenschutz
Verschlagwortet mit Sicherheit, Software, Update, Virenschutz
Kommentar hinterlassen
EchoLeak: Erste AI 0-Click-Sicherheitslücke in Microsoft Copilot
[English]Sicherheitsforscher sind auf die erste Zero-Click-Schwachstelle in einer KI-Anwendung gestoßen. Wenig überraschend für mich betrifft dies Microsoft 365 Copilot. Angreifer könnten Microsoft 365 Copilot über diese, als EchoLeak bezeichnete, Schwachstelle zu einer Datenexfiltration zwingen.
Veröffentlicht unter Office, Sicherheit, Software, Windows
Verschlagwortet mit CoPilot, Sicherheit, Windows
12 Kommentare
Unternehmen aus der Hölle: Microsoft Kontensperren wegen Skype-Missbrauch
Kurze Information für die Fans der Microsoft-Konten, die von Redmond auch forciert werden. Wenn das Konto gesperrt wird, siehst Du alt aus – alles futsch, pfffst, wech, wech, wech sind auch deine Daten. Gestern ist mir eine Information eines Lesers … Weiterlesen
Veröffentlicht unter Cloud, Problem, Sicherheit
Verschlagwortet mit Internet, Microsoft, Problem, Sicherheit
143 Kommentare
Patchday: Microsoft Office Updates (10. Juni 2025)
[English]Am 10. Juni 2025 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für Microsoft Office 2016, sowie die C2R-Varianten (Office 2016-2021 und 365) und andere Produkte veröffentlicht. Diesen Monat wurden gravierende Schwachstellen in Office geschlossen. Nachfolgend finden … Weiterlesen
Veröffentlicht unter Office, Sicherheit, Update
Verschlagwortet mit Office, Patchday 6.2025, Sicherheit, Update
17 Kommentare
NIS2-Compliance: Passwörter und MFA richtig umsetzen
[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
Windows Netzwerkschwachstelle CVE-2025-33073 (Reflective Kerberos Relay Attack)
[English]Zum 10. Juni 2025 hat Microsoft mit den Sicherheits-Updates für Windows auch die Schwachstelle CVE-2025-33073 gepatcht. Es handelt sich um eine Schwachstelle im Kerberos-Netzwerkprotokoll, die im Januar 2025 von RedTeam Pentesting entdeckt wurde. Nachfolgende lege ich einige Informationen zur Schwachstelle … Weiterlesen
Veröffentlicht unter Netzwerk, Sicherheit, Update, Windows, Windows Server
Verschlagwortet mit Netzwerk, Patchday 6.2025, Sicherheit, Update, Windows
1 Kommentar
Patchday: Windows Server-Updates (10. Juni 2025)
[English]Am 10. Juni 2025 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Versionen von Windows Server freigegeben. Nachfolgend habe ich die bereitgestellten Updates samt einigen Details für diese Windows Server-Versionen (von Windows Server 2012 … Weiterlesen
Veröffentlicht unter Sicherheit, Update, Windows Server
Verschlagwortet mit Patchday 6.2025, Sicherheit, Update, Windows Server
29 Kommentare



MVP: 2013 – 2016




