Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Kaspersky App Cleaner: Neue Funktion räumt macOS-Rückstände auf News 15. September 2026
- Vivo V80: Smartphone mit 7.200-mAh-Akku und Zeiss-Kamera News 15. September 2026
- KI-Warnungen: Investoren sehen Eigennützigkeit vor Börsengängen News 15. September 2026
- Jio und Canva: Kostenlos Premium-Design-Tools für Millionen News 15. September 2026
- Fedora Linux 45 Beta: GNOME 51 und strengere Sicherheit News 15. September 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Daniel zu Windows 11: Sept. 2026-Updates stören USB Class-1.0-Audiogeräte
- robbi zu Windows 11: Sept. 2026-Updates stören USB Class-1.0-Audiogeräte
- Installateur zu Killt Edge Version 153.0.4234.32 PWAs (Copilot, ToDo)?
- Henkel zu Liefert Microsoft Fix für das Excel Copy&Paste-Problem?
- kheldorn zu Windows September 2026 Patchday-Nachlese: Schwarzer Bildschirm, Secure Boot, Vertrauensstellung zur Domäne
- Varus zu Revolut-Hack über kompromittierte italienische Behörden
- Varus zu Revolut-Hack über kompromittierte italienische Behörden
- Twinkeri zu Windows: Remote Desktop Services (RDS)-Probleme durch Sept. 2026-Update bestätigt
- Robert zu Liefert Microsoft Fix für das Excel Copy&Paste-Problem?
- Bernd Bachmann zu Revolut-Hack über kompromittierte italienische Behörden
- Karli zu Revolut-Hack über kompromittierte italienische Behörden
- Daniel zu Windows 11: Sept. 2026-Updates stören USB Class-1.0-Audiogeräte
- Bernie zu Windows Out-of-Band-Update korrigiert RDS-Probleme (14.9.2026)
- FW zu Exchange Server: Sicherheitsupdates 8. September 2026
- User008 zu Windows 11: Sept. 2026-Updates stören USB Class-1.0-Audiogeräte
Schlagwortarchiv: Sicherheit
Sicherheitslücken/Schadsoftware, Hacks (Dez. 2024): Windows, 7-Zip, Ivanti etc.
Noch ein kleiner Sammelbeitrag zu Schwachstellen in diversen Produkten wie Windows, Ivanti Cloud-Apps, 7-Zip, Windows 9-Days, Dell Software, und mehr. Manche Schwachstellen sind gepatcht, für andere gibt es ein Exploit oder sie werden ausgenutzt. Weiterhin konnten Sicherheitsforscher die MFA für … Weiterlesen
Veröffentlicht unter Sicherheit, Software, Windows
Verschlagwortet mit Sicherheit, Software, Windows
7 Kommentare
BadBox: BSI warnt vor Malware auf IoT-Geräten
IoT-Geräte im Privatumfeld wie digitale Bilderrahmen oder Mediaplayer, die mit dem Internet verbunden werden, können mit Schadsoftware infiziert werden und sind daher immer häufiger Ziel von Cyberkriminellen. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat in einer Aktion die … Weiterlesen
Kritische Schwachstelle in Mitel MiCollab-Telefonanlage
In Mitel MiCollab-Telefonanlagen gibt es die Authentication Bypass Schwachstelle CVE-2024-41713, die einen Lesezugriff auf Dateien ermöglicht. Inzwischen gibt es auch ein Proof of Concept (PoC) und Hunter.io hat über 14.000 dieser angreifbaren Anlagen im Internet erreichbar gefunden.
Veröffentlicht unter Geräte, Sicherheit, Software
Verschlagwortet mit Geräte, Sicherheit, Software
Kommentar hinterlassen
Operation Power OFF: 27 DDoS-Mietplattformen abgeschaltet
In einer international abgestimmten Aktion mit der Bezeichnung Power OFF sind Strafverfolger gegen Cyber-Kriminelle vorgegangen. Dabei wurde auch eine Stresser-Dienst zum Durchführen von DDoS-Angriffen abgeschaltet. Weiterhin wurden drei Personen verhaftet.
Amazon pausiert Microsoft 365-Rollout wegen Sicherheitsbedenken nach Hack
[English]Im Jahr 2023 musste Microsoft ja Hacks seiner Exchange Online- und Azure-Dienste eingestehen. Bloomberg berichtet nun, dass Amazon seine Pläne zum Rollout von Microsoft 365 im Unternehmen pausiert habe. Grund seien Sicherheitsbedenken nach dem Hack der mutmaßlich russischen Gruppe Midnight … Weiterlesen
Veröffentlicht unter Cloud, Office, Sicherheit
Verschlagwortet mit Amazon, Cloud, Microsoft 365, Sicherheit
24 Kommentare
Windows: Microsofts "verbessertes" Recall zeichnet weiterhin sensitive Infos auf
[English]Wegen gravierender Mängel bezüglich der Sicherheit wurde Recall im Sommer 2024 durch Microsoft zurückgezogen. Nun ist Microsoft gerade dabei, seine über Monate überarbeitete "und wirklich abgesicherte" Version von Recall erneut an Windows Insider auszurollen. Was kann schon schief gehen? Tester … Weiterlesen
Veröffentlicht unter Sicherheit, Windows
Verschlagwortet mit Recall, Sicherheit, Windows 11
31 Kommentare
Cyberangriffe: Klinikum Ingolstadt, CAS-Software, Prodinger (Dez. 2024)
Zum Wochenende hat es wohl einen Cyberangriff auf das Klinikum in Ingolstadt gegeben – zuerst war nur von technischen Problemen die Rede. Die CAS Software aus Karlsruhe informierte Kunden über einen Vorfall mit Datenabfluss – und auch Prodinger musste Kunden … Weiterlesen
Patchday: Microsoft Office Updates (10. Dezember 2024)
[English]Am 10. Dezember 2024 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für Microsoft Office 2016, sowie die C2R-Varianten (Office 2016-2021 und 365) und andere Produkte veröffentlicht. Nachfolgend finden Sie eine Übersicht über die verfügbaren Updates.
Veröffentlicht unter Office, Sicherheit, Update
Verschlagwortet mit Office, Patchday 12.2024, Sicherheit, Update
2 Kommentare
NIS2-Compliance: Passwörter und MFA richtig umsetzen
[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
Malware trickst Sicherheitslösungen mit beschädigten Dateien (ZIP, Office) aus
[English]Die Betreiber von ANY.RUN sind auf eine neue Angriffswelle bzw. SPAM-Kampagne gestoßen, die für 0-Day-Angriffe ausgenutzt werden könnte. Beschädigte ZIP-Archive oder kaputte Office-Dokumente sollen SPAM-Filter und Sicherheitslösungen austricksen, so dass entsprechende Phishing-Mails im Postfach landen.
Microsoft rollt Windows-Härtung gegen Standard-NTLM-Relay-Angriffe aus
[English]NTLM-Relaying ist eine beliebte Angriffsmethode, die von Bedrohungsakteuren zur Kompromittierung der Identität verwendet wird. Microsoft möchte dem einen Riegel vorschieben und hat damit begonnen, Schutzmaßnahmen in Windows auszurollen, die einen besseren Schutz vor Standard-NTLM-Relay-Angriffen bieten sollen.



MVP: 2013 – 2016




