Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- iPadOS 27: Apple behebt über 100 Sicherheitslücken trotz Startprobleme News 16. September 2026
- ZBook Ultra G3a: HP bringt KI-Laptop mit 300-Mrd.-Parameter-Support News 16. September 2026
- Herzerkrankungen: 4,6 Millionen Deutsche mit koronarer Herzkrankheit News 16. September 2026
- Erkältung: Vitamin C verkürzt Krankheitsdauer um 10 Prozent News 16. September 2026
- Euclyd sammelt 200 Mio. Euro: Niederländer fordern Nvidia heraus News 16. September 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Frank zu Microsoft bestätigt Copy & Paste-Problem in Excel
- Bolko zu Microsoft 365: Lizenzen wurden plötzlich deaktiviert
- ChristophH zu Windows Out-of-Band-Update korrigiert RDS-Probleme (14.9.2026)
- robbi zu Windows 11: Sept. 2026-Updates stören USB Class-1.0-Audiogeräte
- Ottilius zu Windows 11: Sept. 2026-Updates stören USB Class-1.0-Audiogeräte
- Hanna M. zu Revolut-Hack über kompromittierte italienische Behörden
- Jonathan zu Windows Out-of-Band-Update korrigiert RDS-Probleme (14.9.2026)
- arno zu Revolut-Hack über kompromittierte italienische Behörden
- Daniel zu Windows 11: Sept. 2026-Updates stören USB Class-1.0-Audiogeräte
- robbi zu Windows 11: Sept. 2026-Updates stören USB Class-1.0-Audiogeräte
- Installateur zu Killt Edge Version 153.0.4234.32 PWAs (Copilot, ToDo)?
- Henkel zu Liefert Microsoft Fix für das Excel Copy&Paste-Problem?
- kheldorn zu Windows September 2026 Patchday-Nachlese: Schwarzer Bildschirm, Secure Boot, Vertrauensstellung zur Domäne
- Varus zu Revolut-Hack über kompromittierte italienische Behörden
- Varus zu Revolut-Hack über kompromittierte italienische Behörden
Schlagwortarchiv: Sicherheit
BSI prüft/findet Schwachstelle in Passwort-Manager Keepass und Vaultwarden
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat sich im Rahmen des Projekts CAOS 3.0 die Passwort-Manager Keepass und Vaultwarden vorgenommen und die auf ihre Sicherheitseigenschaften überprüft. Gefundene Schwachstellen wurden den Entwicklern gemeldet.
Microsoft beendet die Unterstützung für TLS 1.0 und 1.1 in Azure zum 31. Oktober 2024
Kurze Erinnerung für Administratoren – die das Thema aber sicherlich auf der Agenda haben: Microsoft wird in Azure die Unterstützung für TLS 1.0 und 1.1 zum 31. Oktober 2024 beenden.
TÜV Rheinland und Dekra: KFZ-Gutachten im Internet abrufbar
[English]Ich stelle mal wieder eine unschöne Datenpanne im Blog ein, die Leasing-Nehmer in Europa betrifft. Ein Leser hat mich in Kenntnis gesetzt, dass Minderwertgutachten von Prüfern des TÜV Rheinland und und der Dekra frei im Internet abrufbar sind. Man kann … Weiterlesen
Veröffentlicht unter Sicherheit
Verschlagwortet mit Datenleck, Datenschutz, Sicherheit
17 Kommentare
Bei brillen.de standen 3,5 Millionen Kundendaten offen im Internet
[English]Unschöne Geschichte, die sich beim Online-Anbieter brillen.de ereignet hat. Durch einen Konfigurationsfehler standen die Daten von 3,5 Millionen europäischen Kunden offen im Internet. Man konnte also sehen, wer dort Brillen gekauft hat. Der Anbieter hat das Leck nach einer Meldung … Weiterlesen
US-Justiz unterbricht DDoS-Angriffe von Anonymous Sudan, Anklage gegen zwei Personen
[English]Ermittlungserfolg der US-Strafverfolger gegen die Gruppe Anonymous Sudan, die für zahlreiche DDoS-Angriffe (u.a. auf Microsoft, Cloudflare, OpenAI etc.) verantwortlich zeichneten. Es wurde eine Anklage gegen zwei sudanesische Brüder erhoben, denen der Betrieb der Gruppe sowie zahlreiche DDoS-Angriffe zur Last gelegt … Weiterlesen
Microsoft verliert Log-Daten von Sicherheitsprodukten in der Cloud …
[English]Unschöne Geschichte, die mir gerade untergekommen ist. Bei Microsoft hat es einen Bug gegeben, der bewirkte, dass Log-Dateien von Sicherheitsprodukten in der Microsoft-Cloud nicht zuverlässig gespeichert wurden. Das könnte die Erkennung von Bedrohungen verhindern – was erneut Sicherheitsbedenken hinsichtlich der … Weiterlesen
Windows 11 24H2: Recall nicht deinstallierbar …
[English]Trotz gegenteiliger Zusicherungen stellt sich momentan heraus, dass Microsofts umstrittene Funktion Recall sich nicht [ohne Kollateralschäden] unter Windows 11 24H2 deinstallieren lässt – das Ganze ist aktuell aber wohl noch im Fluss. Zudem scheint Microsoft so etwas wie "Recall für … Weiterlesen
Veröffentlicht unter Sicherheit, Windows
Verschlagwortet mit Datenschutz, Problem, Recall, Sicherheit, Windows 11
87 Kommentare
Kommunal-IT und Informationssicherheitsbeauftragte (ISBs) in der NIS-2-Falle?
Herrlich, aus Sicht eines externen Beobachters, bescheiden für die Informationssicherheitsbeauftragte (ISBs) der Kommunen. Kommunale IT soll ja weder NIS-2 umsetzen noch den KRITIS-Anforderungen unterliegen. Nun fordert die Anbindung der kommunalen Waffenbehörden an das nationale Schengener-Informationssystem (N.SIS) – einen Schutzbedarf der … Weiterlesen
NIS2-Compliance: Passwörter und MFA richtig umsetzen
[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
Cyberangriff auf Johannesstift-Diakonie Berlin (Okt. 2024)
Noch eine kurze Meldung zu einem Sicherheitsvorfall, auf die mich ein Blog-Leser hingewiesen hat (danke dafür). Es hat auf den Johannesstift-Diakonie Berlin einen erfolgreichen Cyberangriff gegeben. Auf Grund dieses Vorfalle wurden die IT-Systeme und Server außer Betrieb genommen – die … Weiterlesen
Fail der Ing beim Online-Banking – Teil 2
In Teil 1 hatte ich ja bereits das Versagen der Banken im Hinblick auf ein einheitliches, kundenfreundliches und sicheres Online-Banking angesprochen. Es gibt keine einheitlichen TAN-Generatoren für das Online-Banking, die man über alle Banken verwenden könnte. Billige Lösung: Man kann … Weiterlesen



MVP: 2013 – 2016




