Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- iPhone 7 Diebstahlschutz: Find My iPhone aktivieren und richtig nutzen News 12. September 2026
- MSI Cyborg 15 Max: Gaming-Laptop mit 122% mehr Grafikleistung News 12. September 2026
- Aetherion Max: 4K-UST-Projektor mit 3.300 Lumen an Schlafzimmerwand News 12. September 2026
- Video-Streaming: 36% kämpfen mit Latenzzeiten bei Live-Übertragungen News 12. September 2026
- CDN-Einsatz: 40 Prozent schneller laden mit HTTP/2 und Gzip News 12. September 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Günter Born zu Anthropic KI-Forscher kündigt, und sieht mit anderen Spezialisten die Menschheit durch KI bedroht
- Jonathan zu eRechnung: Stand Sept. 2026, Rechnung-Fertig 1.8.0 veröffentlicht
- R.S. zu eRechnung: Stand Sept. 2026, Rechnung-Fertig 1.8.0 veröffentlicht
- smolVCSPhere zu VMware by Broadcom: Kippt die Nutzerzahl bis Oktober 2027?
- Jörg Maletzky zu Windows Server: RDP-Nutzer fliegen nach Sept. 2026-Update aus Session
- Dirk zu eRechnung: Stand Sept. 2026, Rechnung-Fertig 1.8.0 veröffentlicht
- Dirk zu eRechnung: Stand Sept. 2026, Rechnung-Fertig 1.8.0 veröffentlicht
- Clara zu VMware by Broadcom: Kippt die Nutzerzahl bis Oktober 2027?
- Helmut-H zu VMware by Broadcom: Kippt die Nutzerzahl bis Oktober 2027?
- Jan zu Windows: Remote Desktop Services (RDS)-Probleme durch Sept. 2026-Update bestätigt
- Fritz zu VMware by Broadcom: Kippt die Nutzerzahl bis Oktober 2027?
- Uwe zu eRechnung: Stand Sept. 2026, Rechnung-Fertig 1.8.0 veröffentlicht
- Uwe zu eRechnung: Stand Sept. 2026, Rechnung-Fertig 1.8.0 veröffentlicht
- Uwe zu eRechnung: Stand Sept. 2026, Rechnung-Fertig 1.8.0 veröffentlicht
- JanM zu Windows: Remote Desktop Services (RDS)-Probleme durch Sept. 2026-Update bestätigt
Schlagwortarchiv: Sicherheit
OpenSearch-Client für Node.js ist auch kompromittiert – Teil 2
Die Hiobsbotschaften reißen heute nicht ab. Im Beitrag Neuer Shai-Hulud Lieferkettenangriff auf npm tanstack-Pakete; CheckMarx Jenkins-Paket infiziert hatte ich über zwei Lieferkettenangriffe der letzten beiden Stunden berichtet. Der Mini Shai Hulud-Lieferkettenangriff auf npm tanstack-Pakete hat sich ausgeweitet und der OpenSearch-Client für … Weiterlesen
Veröffentlicht unter Problem, Sicherheit, Software
Verschlagwortet mit Problem, Sicherheit, Software
Kommentar hinterlassen
BitUnlocker-Downgrade-Angriff auf Windows 11 möglich
Im Juli 2025 hat Microsoft Sicherheitsupdates für Windows freigegeben, um eine Bitlocker-Schwachstelle zu schließen, die eine Bitlocker-Downgrade-Attacke ermöglicht. Jetzt haben Sicherheitsforscher gezeigt, dass ein Bitlocker-Downgrade-Angriff auf Windows 11 möglich ist. Hängt mit den PCA 2011-Zertifikaten zusammen. Das Ganze erfordert aber … Weiterlesen
Veröffentlicht unter Sicherheit, Windows
Verschlagwortet mit Bitlocker, Sicherheit, Windows
21 Kommentare
Neuer Shai-Hulud Lieferkettenangriff auf npm tanstack-Pakete; CheckMarx Jenkins-Paket infiziert – Teil 1
Es gibt zwei neue Sicherheitsvorfälle im Softwarebereich. Ein offizielle CheckMarx Jenkins-Paket, welches mit einem Infostealer infiziert ist, wurde auf dem Jenkins Marketplace angeboten. Zudem läuft ein Mini Lieferkettenangriff von Shai-Hulud auf npm-Pakete. Bisher sind bereits 42 tanstack-Pakete infiziert worden. Ergänzung: … Weiterlesen
Firefox 150.0.3 korrigiert Passwort-Druck-Bug
Die Mozilla-Entwickler veröffentlichen zum 12. Mai 2026 (im Laufe des Nachmittags) die Version 150.0.3 des Firefox-Browsers. In dieser Version 150.0.3 wird das Problem, dass der Browser seit der Version 150.0 Passwörter in Webseiten im Klartext ausdruckt, behoben.
Veröffentlicht unter Firefox, Sicherheit, Update
Verschlagwortet mit Firefox, Sicherheit, Update
9 Kommentare
Apple iOS 26.5, macOS 26.5 veröffentlicht
Die Firma Apple hat am 11. Mai 2026 iOS 26.5 (sowie iPadOS) sowie macOS 26.5 freigegeben. Es handelt sich mehr oder weniger um Wartungsupdates, die Schwachstellen und Probleme beheben. Die Änderungen in iOS/iPad OS 26.5 lassen sich in diesem Apple-Dokument … Weiterlesen
Veröffentlicht unter iOS, iPad, iPhone, macOS X, Sicherheit, Update
Verschlagwortet mit iOS, macOS, Sicherheit, Update
3 Kommentare
Schwachstellen in Apache (CVE-2026-23918) und n8n (CVE-2026-42231)
Im Apache Web-Server gibt es vor der Version 2.4.67 kritische Schwachstellen, die Millionen Web-Server in der Sicherheit gefährden. Zudem wurde eine Schwachstelle in der Software n8n entdeckt. Auch hier wurden die Schwachstellen durch ein Software-Update geschlossen. Die Produkte sollten aktualisiert … Weiterlesen
Veröffentlicht unter Sicherheit, Software, Update
Verschlagwortet mit Sicherheit, Software, Update
3 Kommentare
M365 Copilot: Drei kritische Sicherheitslücken gepatcht (7.5.2026)
Noch ein Nachtrag vom 8. Mai 2026 zu einem Thema, was es nicht zeitnah in den Blog geschafft hat. Microsoft hat vorige Woche drei kritische Sicherheitslücken in Microsoft 365 Copilot durch Patches geschlossen. Alle drei Schwachstellen sind über das Netzwerk erreichbar, … Weiterlesen
Veröffentlicht unter AI, Office, Sicherheit, Software
Verschlagwortet mit CoPilot, Microsoft 365, Sicherheit, Update
1 Kommentar
LDI NRW zu Datenpannenmanagement an Uni-Kliniken und Krankenhäusern
Noch ein Nachtrag zu einer Meldung von Ende April 2026. Wie sieht das Datenpannenmanagement an Uni-Kliniken und Krankenhäusern in Nordrhein-Westfalen aus? Die Landesbeauftragte für Datenschutz und Informationsfreiheit in Nordrhein-Westfalen wollte es genauer wissen und hat das Datenpannenmanagement an Uni-Kliniken und Krankenhäusern geprüft.
NIS2-Compliance: Passwörter und MFA richtig umsetzen
[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
Warnung: Die Webseite JDownloader ist kompromittiert worden
Kurzer Nachtrag, da ich am 8. und 9.5.2026 verstärkt offline war und nicht reagieren konnte. Die Webseite JDownloader ist kompromittiert worden und hat einige Zeit lang manipulierte Links zu schädlichen Downloads angeboten. Die Betreiber haben die Webseite JDownloader offline genommen … Weiterlesen
VECT-Ransomware: Hacker-Laien werden zur echten Gefahr
Check Point weist auf eine neue Gefahr im Bereich der Cybersicherheit hin. "Laien als Hacker", die Schadsoftware mit dilettantischem Code erstellen. Dank KI-Coding und Darknet-Plattformen ist dies möglich. Eine so verteilte Ransomware lässt den Opfern oft keine Chance, an die … Weiterlesen



MVP: 2013 – 2016




