Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- WhatsApp führt Echtzeit-Alarm bei parallelen Zugriffen ein News 15. April 2026
- KI-Assistenten revolutionieren die Geschäftskommunikation News 15. April 2026
- KI-Agenten: Software übernimmt die Führung News 15. April 2026
- Dashcams: EU-Regeln und Gerichte schaffen Klarheit News 15. April 2026
- Huawei Watch GT Runner 2 startet in Asien News 15. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Markus S. bei Patchday: Windows Server-Updates (14. April 2026)
- ChristophH bei Patchday: Windows Server-Updates (14. April 2026)
- Froschkönig bei Patchday: Windows 10/11 Updates (14. April 2026)
- Hans van Aken bei Diskussion
- ChristophH bei Patchday: Windows Server-Updates (14. April 2026)
- ChristophH bei Patchday: Windows Server-Updates (14. April 2026)
- Carsten bei Patchday: Windows Server-Updates (14. April 2026)
- User007 bei Diskussion
- Carsten bei Patchday: Windows Server-Updates (14. April 2026)
- Stefan bei Patchday: Windows Server-Updates (14. April 2026)
- Roman bei Euro-Office, ein "halbseidenes Projekt"?
- Martin bei Patchday: Windows 10/11 Updates (14. April 2026)
- Martin S. bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Norddeutsch bei Diskussion
- Mario bei Patchday: Windows Server-Updates (14. April 2026)
Schlagwort-Archiv: Sicherheit
Yahoo-Hack: 50 Millionen $ Entschädigung
Der Suchmaschinenbetreiber Yahoo wurde ja 2013 und 2015 gehackt (Yahoo: Mehr als 1 Milliarde Konten gehackt und 500 Millionen Yahoo-Konten gehackt). Die Aufklärung der Öffentlichkeit erfolgte erst 2016. Aufgrund dieses Umstands muss Yahoo jetzt 50 Millionen Dollar Entschädigung an ca. … Weiterlesen
Windows 10 Zero-Day-Exploit in Microsoft Data Sharing
[English]Ein Nutzer mit dem Twitter-Namen @SandboxEscaper hat erneut einen Zero-Day-Exploit in Windows 10 (und den Server-Editionen) offen gelegt und gleich ein Proof of Concept (PoC) auf GitHub veröffentlicht. Es betrifft die Microsoft Data Sharing-Bibliothek dssvc.dll, die eine Rechteausweitung ermöglicht.
125 Apps erzeugen riesiges Android-Ad-Fraud-Netzwerk
Bei Recherchen ist BuzzFeed News auf ein riesiges und vor allem ausgeklügeltes Anzeigenbetrugsprogramm (Ad Fraud Netzwerk) gestoßen. Dieses besteht aus mehr als 125 Android-App und Websites, von denen einige auf Kinder ausgerichtet waren. Millionen Android-Geräte sind wohl betroffen, und der … Weiterlesen
Veröffentlicht unter Android, App, Sicherheit
Verschlagwortet mit Android, App, Sicherheit
4 Kommentare
FireEye: Triton-Malware Werk der Russen
Anfang 2017 machten Sicherheitsforscher auf eine neue Malware mit dem Namen Triton aufmerksam. Diese, so wird angenommen, hätte eine Saudische Petro-Anlage fast zur Explosion gebracht. Sicherheitsspezialisten von FireEye zeigen jetzt mit dem Finger auf die Urheber.
Schwachstelle in jQuery-Plugin seit 3 Jahren angegriffen
Noch eine kurze Meldung aus dem Bereich Sicherheit. Eine Zero-Day-Schwachstelle in einem jQuery File Upload-Plugin war Cyber-Kriminellen bekannt und wird seit mindestens 3 Jahren ausgenutzt. Es gibt zwar einen Fix, aber offenbar sind noch viele veraltete Fassungen (Forks) des Plugins … Weiterlesen
Kritische Sicherheitslücken in NAS-Modellen (WD, NetGear, SeaGate, Medion)
[English]Schlechte Nachrichten für Besitzer von NAS-Systemen (WD My Book, NetGear Stora, SeaGate Home, Medion LifeCloud NAS). Dort haben Sicherheitsforscher gleich mehrere Schwachstellen gefunden.
Sicherheitslücke in Amazon FreeRTOS IoT-Betriebssystem
Von Amazon gibt es ein Betriebssystem für IoT-Geräte, FreeRTOS. In diesem Betriebssystem wurde jetzt eine gravierende Schwachstelle gefunden.
Welche TLS-Versionen verwendet ein Web-Server?
Noch eine kurze Information rund um das Thema Transport Layer Security (TLS), welches ja aktuell häufiger diskutiert wird. Wie kann ich eigentlich herausfinden, welche TLS-Versionen ein Server unterstützt?
Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten
[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [ [Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [ [Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
LibSSH-Schwachstelle erlaubt Server-Übernahme
Das Ganze geht bereits seit Tagen durchs Web. In der Secure Shell (SSH)-Implementierungsbibliothek Libssh wurde eine schwere, vier Jahre alte, Schwachstelle entdeckt. Diese ermöglicht es Angreifern sich ohne das Passwort zu kennen, an anfälligen Servern anzumelden und die uneingeschränkte administrative … Weiterlesen
Schwachstelle in Streaming-Library (von VLC & Co.) gefunden
Sicherheitsforscher haben eine schwerwiegende Schwachstelle bei der Codeausführung in der LIVE555 Streaming Media Library entdeckt. Diese Bibliothek wird von gängigen Medienplayern wie VLC und MPlayer sowie einer Reihe von Embedded-Geräten in bestimmten Funktionen zum Streaming von Medien verwendet.



MVP: 2013 – 2016




