Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Aurora: Autonome Lkw erreichen 1.609 Kilometer Fernstrecke News 15. Februar 2026
- Apple iPhone 18 Pro: Neue Chips, neue Ära News 15. Februar 2026
- Cyberangriffer hebeln Banking-Apps aus News 15. Februar 2026
- ASUS setzt Google-TV im Gaming-Monitor durch News 15. Februar 2026
- Robo-Show dominiert Chinas Neujahrsfest 2026 News 15. Februar 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- GüntherW bei Forderung: openDesk soll für Unis kostenlos bereitgestellt werden
- Micha bei Windows 11 24H2/25H2: Update KB5077181 verursacht Boot-Schleife
- xx bei AI-Fails und Sicherheitsvorfälle der letzten 12 Monate – ein Grund zur Sorge
- Luzifer bei Forderung: openDesk soll für Unis kostenlos bereitgestellt werden
- Hans bei Windows 11 24H2/25H2: Update KB5077181 verursacht Boot-Schleife
- noway bei AI-Fails und Sicherheitsvorfälle der letzten 12 Monate – ein Grund zur Sorge
- Patrick bei Forderung: openDesk soll für Unis kostenlos bereitgestellt werden
- GüntherW bei Forderung: openDesk soll für Unis kostenlos bereitgestellt werden
- Twinkeri bei AI-Fails und Sicherheitsvorfälle der letzten 12 Monate – ein Grund zur Sorge
- xyz01 bei Wie geht es der ePA? ePAs bei AOK Bayern irrtümlich gelöscht – Teil 2
- Bolko bei Linux Mint-Team will zu längeren Entwicklungszyklen kommen
- harfes bei Forderung: openDesk soll für Unis kostenlos bereitgestellt werden
- xx bei AI-Fails und Sicherheitsvorfälle der letzten 12 Monate – ein Grund zur Sorge
- xx bei AI-Fails und Sicherheitsvorfälle der letzten 12 Monate – ein Grund zur Sorge
- Daniel bei Linux Mint-Team will zu längeren Entwicklungszyklen kommen
Schlagwort-Archiv: Sicherheit
CrowdStrike-Nachlese: Neuer Bericht, aktueller Status, Klagen und deren Konter
[English]Nachdem die CrowdStrike Falcon-Software vor einiger Zeit 8,5 Millionen Windows-Rechner lahm legte, hat der Anbieter nun eine zweite Stellungnahme vorgelegt. 99 % der Sensoren seien inzwischen wieder in Betrieb, heißt es darin. Ansonsten drohen ja einige Betroffene mit Schadensersatzklagen. Der … Weiterlesen
Veröffentlicht unter Sicherheit, Windows
Verschlagwortet mit CrowdStrike, Sicherheit, Windows
33 Kommentare
Achtung: Microsofts UEFI Zertifikat läuft am 19. Okt. 2026 aus – Secure Boot betroffen
[English]Ich stelle mal ein Thema hier im Blog ein, was noch "ein paar Tage Zeit hat", aber arg unangenehme Folgen haben könnte. Im Herbst 2026 läuft ein Zertifikat in Windows aus, welches im UEFI dafür sorgt, dass der Secure Boot … Weiterlesen
Veröffentlicht unter Sicherheit, Windows
Verschlagwortet mit Problem, Sicherheit, Windows
82 Kommentare
Kommunal IT-Dienstleister Südwestfalen-IT nach Cybervorfall und CrowdStrike Bremsspuren endlich wieder arbeitsfähig
Noch ein kleiner Nachtrag in Sachen Südwestfalen IT (SIT), die nach einem Ransomware-Angriff im Herbst 2023 ziemlich "offline" waren. Zum 25. Juli 2024 gab es dann die fröhliche Kunde, dass die SIT "wieder online sei". Na ja, die Fachverfahren, die … Weiterlesen
Schwachstellen in Windows SmartScreen und Smart App Control seit 2018 ausgenutzt
[English]Im Windows SmartScreen und in Smart App Control gibt es Schwachstellen, die auf Design-Fehlern beruhen. Nun wurde bekannt, dass diese Schwachstellen bereits seit dem Jahr 2018 durch Angreifer ausgenutzt werden. Sicherheitsforscher der Elastic Security Labs haben eine Übersicht über die … Weiterlesen
Veröffentlicht unter Sicherheit, Windows, Windows 10
Verschlagwortet mit Sicherheit, Windows
5 Kommentare
Neue BITSLOTH-Backdoor entdeckt; missbraucht den Windows BITS-Dienst
[English]Noch eine nette Geschichte, die mir bereits letzte Woche untergekommen ist. Was ich länger vermutet hatte, ist bestätigt worden. Der Background Intelligent Transfer Service (BITS) lässt sich missbrauchen. Eine neu entdeckte Windows-Backdoor BITSLOTH nutzt BITS für die Kommunikation mit Befehls- … Weiterlesen
Inventur der Identitäten: Wie man Zugriffsrechte zertifiziert
[English]Wie haltet ihr es eigentlich mit der Zertifizierung von Zugriffsrechten für die Benutzer? Zugriffs-Zertifizierung beschreibt die unabhängige Prüfung der Zugriffsrechte durch einen Auditor. Dieser untersucht, ob die den Benutzern gewährten Rechte wirklich notwendig sind. Ein gründlicher Prozess zur Zertifizierung des … Weiterlesen
Active Directory-Tool LDP hat einen eingebauten SDDL-Editor und Text-Exporter
[English]Ich nehme mal ein Thema für Administratoren in den Blog – möglicherweise ist es breit bekannt. Ich selbst bin im AD-Bereich und den verfügbaren Tools nicht so bewandert. In Windows gibt es das Tool LPD.exe, welches sowohl einen SDDL-Editor als … Weiterlesen
Veröffentlicht unter Sicherheit, Software, Windows
Verschlagwortet mit Microsoft, Sicherheit, Software, Windows
7 Kommentare
Linksys-Router schicken unverschlüsselt Zugangsdaten und Kennwort an US-Server
Noch ein kurzer Nachtrag von Mitte Juli 2024 – ein Blog-Leser hat mich darüber informiert, dass Linksys-Router unverschlüsselt Zugangsdaten und Kennwort an US-Server schicken. Das Ganze macht die Router anfällig für Hacker, wenn es gelingt, die Kommunikation abzufangen. Hier ganz … Weiterlesen
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [ [Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...
[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
Zero Trust trifft Active Directory: Lehren aus modernen Audits
So verbessert ein Passwort-Audit Ihre Cybersecurity
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
PKfail und weitere UEFI-Fehler gefährden TPM und Systeme
Ich trage mal zwei Sicherheitsthemen nach, die sich auf die in aktuellen Systemen zu findenden UEFI-Implementierungen finden. Ende Juli 2024 wurde ein Sicherheitslücke mit dem Namen PKfail bekannt, die eine Umgehung des Secure Boot und die Installation von UEFI-Malware ermöglicht, … Weiterlesen
Mysteriöse Kreditkartenbuchungen durch shopify.com/-charge.com
Seit dem 21. Juli 2024 häufen sich die Berichte von Kreditkartenbesitzern, die auf ihren Abrechnungen mysteriöse Belastungen von 0 $ oder 1 US-Dollar durch shopify-charge.com feststellen. Noch mysteriöser: Es trifft selbst Kreditkartenbesitzer, die niemals bei Shopify irgend ein Abo abgeschlossen … Weiterlesen



MVP: 2013 – 2016




