Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- iOS 26.7 und macOS Tahoe: Apple schließt kritische Kernel-Lücke News 15. September 2026
- Apple MacBook Ultra: Erste Touchscreen-Notebooks ab Ende 2026 News 15. September 2026
- Toughbook FZ-34: Panasonic bringt erstes Copilot+-Gerät im Oktober News 15. September 2026
- Anthropic-Chef warnt: Nur 6–12 Monate bis KI-Kontrollverlust News 15. September 2026
- Feishu 8.0: Plattform optimiert sich radikal für KI-Agenten News 15. September 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Martin B zu Microsoft Entra Connect Sync-Upgrade vor dem 30. September 2026 erforderlich
- ChristophH zu Killt Edge Version 153.0.4234.32 PWAs (Copilot, ToDo)?
- Alfons zu Liefert Microsoft Fix für das Excel Copy&Paste-Problem?
- MaxM zu Schatten-KI: Verborgene Sicherheitsrisiken minimieren
- viebrix zu Microsoft Entra Connect Sync-Upgrade vor dem 30. September 2026 erforderlich
- Sepp zu Killt Edge Version 153.0.4234.32 PWAs (Copilot, ToDo)?
- KT zu Revolut-Hack über kompromittierte italienische Behörden
- Christoph zu Liefert Microsoft Fix für das Excel Copy&Paste-Problem?
- Jürgen Etterer zu Windows Server: RDP-Nutzer fliegen nach Sept. 2026-Update aus Session
- Gast01 zu Windows Out-of-Band-Update korrigiert RDS-Probleme (14.9.2026)
- Matthias zu Liefert Microsoft Fix für das Excel Copy&Paste-Problem?
- Marv zu Schatten-KI: Verborgene Sicherheitsrisiken minimieren
- Cedric Fischer zu Windows Out-of-Band-Update korrigiert RDS-Probleme (14.9.2026)
- Tommy zu Windows Sept. 2026 RDS-Bug: Microsoft liefert KIR-Lösung
- Arno zu Windows Out-of-Band-Update korrigiert RDS-Probleme (14.9.2026)
Schlagwortarchiv: Sicherheit
Phishing-Alarm: Microsoft Word erzeugt PDF-Phishing-Link
[English]Mir ist von einem Blog-Leser eine sehr krude Geschichte zugespielt worden. Ein mit Microsoft Word erzeugtes Dokument enthielt eine WebEx-Einladung. Durch die Silbentrennung wurde ein "Phishing-Link" erzeugt, der auf obskure Seiten umleitete. Später stellte sich heraus, dass die PDF-Konverter die … Weiterlesen
Veröffentlicht unter Problem, Sicherheit, Software
Verschlagwortet mit Office, PDF, Problem, Sicherheit, Word
13 Kommentare
Microsoft hat Online-Anmeldung im März 2025 überarbeitet
Kurze Information für Nutzer und Administratoren von Microsoft-Konten (Microsoft 365, outlook.com etc.). Redmond hat die Anmeldeseite für Online-Konten überarbeitet und neue gestaltet. Für Nutzer selbst ändert sich nichts bezüglich der Anmeldung, aber die Seite sieht anders aus.
Veröffentlicht unter Cloud, Internet, Sicherheit
Verschlagwortet mit Cloud, Microsoft 365, Sicherheit
3 Kommentare
Ubuntu: 3 Sicherheitslücken in den Nutzer-Namespace-Beschränkungen
Sicherheitsforscher von Qualys Threat Research Unit (TRU) hab in Ubuntu gleich drei Sicherheitslücken in den Nutzer-Namespace-Beschränkungen entdeckt und im Januar 2025 an das Ubuntu Security Team gemeldet.
Oracle-Hack durch Unternehmen bestätigt – 6 Millionen Daten erbeutet?
[English]Noch ein kleiner Nachtrag von dieser Woche. Vor einigen Tagen kam mir bereits auf X die Meldung unter, dass das US-Unternehmen Oracle gehackt worden sei. Oracle bestreitet als Unternehmen einen Hack. Aber Unternehmen, die in den vom Hacker erbeuteten Daten … Weiterlesen
Warnungen vor Schwachstellen in Software (26. März 2025)
Ich ziehe mal eine Reihe Warnungen zu Schwachstellen in diversen Software-Produkten zu einem Sammelbeitrag zusammen. Bei CrushFTP sind beispielsweise nicht authentifizierte Zugriffe möglich. Im Next.js-Framework gibt es ebenfalls eine Schwachstelle, und 0patch hat einen inoffiziellen Fix für eine Windows-Schwachstelle veröffentlicht. … Weiterlesen
Signal Chat-Skandal in Trump-Administration – Journalist irrtümlich zu Chat eingeladen; Militäroperation diskutiert
Die USA haben aktuell einen veritablen Skandal, der die Trump-Administration getroffen hat. Hochrangige Mitglieder der Trump-Administration haben Angriffspläne auf die Huti-Rebellen in einer Signal-Chat-Gruppe diskutiert, dabei aber irrtümlich einen Journalisten eingeladen. Dieser nahm als stiller Beobachter teil und veröffentlichte den … Weiterlesen
Deutschlands Digitale Souveränität adé durch Trump, BSI und Google
Kürzlich wurde eine Kooperation des Bundesamt für Sicherheit in der Informationstechnik (BSI) mit dem US-Anbieter Google zwecke Etablierung einer Cloud-Lösung bekannt. Drei Arbeitskreise der Gesellschaft für Informatik (GI) haben die geplante Kooperation von BSI und Google mit großer Sorge zur … Weiterlesen
Datenschutzvorfall bei der Igus GmbH
Keine Ahnung, ob viele Nutzer bzw. Nutzerinnen aus der Leserschaft Kunden bei der Igus GmbH, einem Spezialhersteller von Produkten wie Kunststoffgleitlagern, Energieführungsketten etc. sind. Dort gab es eine Sicherheitslücke im CRM, was (mustergültig) zu einer Mitteilung über einen Datenschutzvorfall führte. … Weiterlesen
NIS2-Compliance: Passwörter und MFA richtig umsetzen
[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
NTT Communications bestätigt potentielles Datenleck im Feb. 2025
Ein Blog-Leser hatte mich vor einigen Tagen auf eine Mitteilung von NTT Communications hingewiesen, in der Anfang März 2025 ein potentielles Informationsleck eingestanden wird. Es ist nicht das erste Mal, wo das Unternehmen so etwas bestätigt. Hier einige Informationen zu … Weiterlesen
Kritische AMI-BMC-Schwachstelle CVE-2024-54085 ermöglicht Server-Übernahme
[English]Kurze Warnung bzw. Information für Administratoren, die AMI MegaRAC BMC einsetzen. Das Unternehmen hat bereits zum 11. März 2025 eine Sicherheitswarnung (zur Fernwartungssoftware) veröffentlicht. Es gibt eine kritische Schwachstelle CVE-2024-54085 (CVSS v4 Score von 10.0), die eine Remote Server-Übernahme oder … Weiterlesen
Veröffentlicht unter Geräte, Sicherheit, Software
Verschlagwortet mit Geräte, Server, Sicherheit
Kommentar hinterlassen



MVP: 2013 – 2016




