Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Microsofts KI-Assistenten erobern weltweit Kliniken News 14. April 2026
- Google Gemini: Vom Chatbot zum autonomen Agenten News 14. April 2026
- Cybersicherheit: KI-Abwehr trifft auf professionelle Angreifer News 14. April 2026
- Industrie steht vor Umbruch durch autonome Roboter News 14. April 2026
- Siemens und Partner treiben die autonome Fabrik voran News 14. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- peter0815 bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Hans van Aken bei Diskussion
- Pau1 bei Beendigung des Microsoft Indirect-CSP‑Partnerprogramms der Telekom
- peter0815 bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Nordnavigator bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Nordnavigator bei Beendigung des Microsoft Indirect-CSP‑Partnerprogramms der Telekom
- Andyt bei Windows Server 2025: Berechtigungsprobleme beim (Hyper-V-) Inplace-Upgrade
- Markus S. bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- aus dem Rhein-Main Gebiet bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- aus dem Rhein-Main Gebiet bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Jens bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Carl Breen bei KI-Betrug im Netz – Nur ein Fünftel überprüft die Quelle
- Reiner bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Matthias bei Beendigung des Microsoft Indirect-CSP‑Partnerprogramms der Telekom
- Anonym bei Beendigung des Microsoft Indirect-CSP‑Partnerprogramms der Telekom
Schlagwort-Archiv: Sicherheit
AD und Exchange Server mittels EWS API angreifbar
Noch ein kurzer Infosplitter für Exchange Administratoren. Es gibt eine ungepatchte Schwachstelle (CVE-2018-8581) auf allen Exchange Server-Versionen, die sich durch Remote-Angreifer zur Übernahme der Maschine genutzt werden könnte.
Veröffentlicht unter Sicherheit
Verschlagwortet mit Exchange Server, Sicherheit
Schreibe einen Kommentar
Android: Finger weg vom ES File Explorer
Kleine Info für Android-Nutzer. Falls ihr die ES File Explorer-App installiert habt, solltet ihr darüber nachdenken, diese zu deinstallieren. Die App führt einen Web-Server im Hintergrund aus, der das Abgreifen von Daten ermöglicht. Durch den ES File Explorer sind die … Weiterlesen
Veröffentlicht unter Android, App, Sicherheit
Verschlagwortet mit Android, App, Sicherheit
17 Kommentare
Windows-Tool UserBenchMark – Finger eher davon lassen
[English]Kleiner Einwurf für die Leute, die gerne zig Tools auf ihre Windows-Systeme zerren. Ich bin gerade auf das Windows-Tool UserBenchmark aufmerksam geworden – fertig einen Benchmark des Systems an. Mir wurde die Frage gestellt, ob man dem Tool vertrauen könne.
Windows 0-Day File-Write-Bug bekommt temporären Fix
In Windows gibt es einen Zero-Day-Exploit, über den man Dateien überschreiben kann. 0patch stellt einen temporären Micro-Patch für diesen Bug bereit, nachdem Microsoft diesen im Januar 2019 nicht gepatcht hat.
Veröffentlicht unter Sicherheit, Windows 10
Verschlagwortet mit Sicherheit, Windows 10
Schreibe einen Kommentar
Schwachstelle in WiFi-Firmware
In einer sehr populären Firmware (ThreadX) für WiFi-Chips ist eine Schwachstelle entdeckt worden, die eine Remote Code-Ausführung ermöglicht. Das setzt Milliarden Geräte einem Sicherheitsrisiko aus.
Sensible Daten und FBI-Daten ungeschützt im Web
In den USA ist mal wieder ein Fall bekannt geworden, wo u.a. Untersuchungsdaten des FBI und weitere sensible Daten über einen Server des Oklahoma Department of Securities (ODS) ungeschützt im Web standen.
Veröffentlicht unter Sicherheit
Verschlagwortet mit Datenschutz, Sicherheit
Schreibe einen Kommentar
DSGVO: Strafe für Google, Bußgeld für Firma und mehr
Nach ca. 8 Monaten DSGVO lichten sich die Nebel. In Frankreich hat die Datenschutzaufsicht eine Strafe gegen Google ausgesprochen. Einer Firma ist ein Bußgeld wegen DSGVO-Verstoßes auferlegt worden. Facebook & Co. verstoßen wohl ebenfalls gegen die DSGVO.
Fast 200 Extensions (Chrome, Firefox, Opera) unsicher
[English]Sicherheitsforscher haben fast 200 Erweiterungen für Google Chrome, den Firefox oder den Opera gefunden, die sich durch schädliche Webseiten angreifen lassen. Möglicherweise mal wieder eine Gelegenheit, nachzusehen, ob man das Zeugs wirklich braucht.
Veröffentlicht unter Firefox, Google Chrome, Sicherheit
Verschlagwortet mit Browser, Sicherheit
17 Kommentare
Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten
[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [ [Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [ [Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
VLC Player 3.0.6 freigegeben
[English]Noch ein kleiner Nachtrag: Die Entwickler von VideoLan haben vor einigen Tagen (am 10. Januar 2019) den VLC Player in der Version 3.0.6 für Linux, macOS und Windows freigegeben. Diese Version schließt eine Denial of Service-Schwachstelle der Vorgängerversionen.
Java 8 Update 201 verfügbar
Oracle hat im Januar 2019 (Quartals-Patchday) für Java SE 8 das Update auf die Version 201 freigegeben. Es handelt sich um ein Sicherheitsupdate, das Sicherheitslücken schließt (siehe auch Oracle Security Advisory Januar 2019).



MVP: 2013 – 2016




