Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Schmerzpflaster: Koreanische Forscher steuern Therapie per Smartphone News 13. September 2026
- PDF-Software im Test: Lumin 4,7/5 Punkte, ab 9 Dollar monatlich News 13. September 2026
- Apple Accessibility: Sign Language API für FaceTime angekündigt News 13. September 2026
- Claude-Missbrauch: Russische Gruppe nutzte KI für Drohnen-Software News 13. September 2026
- ChatGPT-Missbrauch: 15-Jähriger plante Schulmassaker in Argentinien News 13. September 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Martin B zu Anthropic KI-Forscher kündigt, und sieht mit anderen Spezialisten die Menschheit durch KI bedroht
- Johannes zu Windows: Remote Desktop Services (RDS)-Probleme durch Sept. 2026-Update bestätigt
- Christian zu Anthropic KI-Forscher kündigt, und sieht mit anderen Spezialisten die Menschheit durch KI bedroht
- Christian zu V: Wie Synology Active Backup for Business (ABB) nun Defender-Fehlalarme vermeidet
- noway zu Schatten-KI: Verborgene Sicherheitsrisiken minimieren
- Luzifer zu Anthropic KI-Forscher kündigt, und sieht mit anderen Spezialisten die Menschheit durch KI bedroht
- Luzifer zu Anthropic KI-Forscher kündigt, und sieht mit anderen Spezialisten die Menschheit durch KI bedroht
- Luzifer zu Schatten-KI: Verborgene Sicherheitsrisiken minimieren
- mw zu Datenleck: Revolut gibt sensible Nutzerdaten an Angreifer
- Luzifer zu Datenleck: Revolut gibt sensible Nutzerdaten an Angreifer
- Martin B zu Anthropic KI-Forscher kündigt, und sieht mit anderen Spezialisten die Menschheit durch KI bedroht
- riedenthied zu Windows: Remote Desktop Services (RDS)-Probleme durch Sept. 2026-Update bestätigt
- js zu Neue Microsoft 365-Setup-Umgebung mit personalisiertem Admin Dashboard
- riedenthied zu Microsoft Office: Update vom 8. September 2026 macht (Excel-)Probleme (Copy&Paste)
- peter0815 zu Windows: Remote Desktop Services (RDS)-Probleme durch Sept. 2026-Update bestätigt
Schlagwortarchiv: Sicherheit
OpenSSL-Schwachstelle CVE-2025-15467 – PoC verfügbar
In OpenSLL ist die kritische Schwachstelle CVE-2025-15467 zum 27. Januar 2026 öffentlich bekannt geworden. Beim Parsen von Nachrichten kann ein Pufferüberlauf auftreten. Inzwischen gibt es sogar ein Proof of Concept, um die Schwachstelle auszunutzen. Nachfolgend ein kurzer Überblick über den … Weiterlesen
0patch Micropatch für Microsoft Office-Schwachstelle CVE-2026-21509
ACROS Security hat einen 0patch Micropatch für eine Security Feature Bypass-Schwachstelle CVE-2026-21509 in Microsoft Office veröffentlicht. Damit lässt sich die Schwachstelle auch in älteren Office-Versionen absichern.
Exchange Online: Microsoft verschiebt SMTP AUTH Basic Authentication-Abschaltung
Eigentlich wollte Microsoft in Exchange Online die Unterstützung für die Basisauthentifizierung mit Client-Übermittlung (SMTP AUTH) bereits im September 2025 einstellen. Dann hieß es, dass die Einstellung zwischen 1. März 2026 bis zum 30. April 2026 schrittweise einstellen. Dieses Datum ist … Weiterlesen
Veröffentlicht unter Cloud, Sicherheit
Verschlagwortet mit Exchange Online, Sicherheit
41 Kommentare
EU-Regulierungen, Prüfverfahren und Digitale Souveränität
In der EU gab es in den letzten Tagen weitere Absetzbewegungen von großen US-Technik-Konzernen. Frankreich kickt Teams & Co., die EU-Kommission hat Verfahren gegen X wegen Grok-Bilder eingeleitet, WhatsApp als Gatekeeper eingestuft und weitere Vorschläge für Verordnungen vorgelegt. Das EU-Parlament … Weiterlesen
Cyberangriffe: BMW-Vertragshändler Gady; Staatliche Kunstsammlungen Dresden
Es gab am Sonntag, den 25. Januar 2026, einen IT-Sicherheitsvorfall beim BMW-Vertragshändler Gady aus Österreich, dessen Geschäftstätigkeit davon betroffen ist. Zudem wurde mir von einem Leser ein Angriff auf die Staatliche Kunstsammlungen in Dresden zum 21. Januar 2026 berichte. Ich … Weiterlesen
Microsoft Office 0-day-Schwachstelle CVE-2026-21509; Notfall-Updates verfügbar
In Microsoft Office 2016 bis 2024 sowie Office 365-Apps gibt es eine 0-day-Schwachstelle CVE-2026-21509, die in Angriffen aktiv ausgenutzt wird. Microsoft hat zum 26. Januar 2026 erste Informationen und serverseitig Notfall-Updates für Microsoft Office 2021 und höher veröffentlicht. Für Microsoft … Weiterlesen
Veröffentlicht unter Office, Problem, Sicherheit, Update
Verschlagwortet mit Office, Sicherheit, Update
141 Kommentare
Telekom, Telefonica und Vodafone geben NG eCall frei
Die Woche haben die Mobilfunkanbieter Telekom, Telefonica und Vodafone in ihren Mobilfunknetzen NG eCall freigegeben. Die eCall-Funktionalität ist in PKWs seit 2018 bei Neuzulassungen vorgeschrieben. NG eCall soll neue Funktionalität in die Notruf-Funktion von PKWs bringen. Hier ein kurzer Blick … Weiterlesen
Veröffentlicht unter Internet, Sicherheit
Verschlagwortet mit Fahrzeug, Internet, Sicherheit
13 Kommentare
Microsoft SharePoint/OneDrive: IDCRL-Authentication endet ab 31. Jan. 2026 – OpenID Connect und OAuth kommt (MC1184649)
Kurze Information für Administratoren von Microsoft SharePoint und OneDrive. Microsoft lässt bei den Online-Versionen das IDCRL-Authentication Protocol zum 31. Januar 2026 auslaufen. Die Authentifizierung erfolgt dann über OpenID Connect und OAuth – lässt sich aber noch einige Wochen wieder umstellen.
Veröffentlicht unter Cloud, OneDrive, Sicherheit, Software
Verschlagwortet mit OneDrive, Sharepoint, Sicherheit
Kommentar hinterlassen
NIS2-Compliance: Passwörter und MFA richtig umsetzen
[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
Angreifer missbrauchen RMM-Tools als Backdoor
Die KnowBe4 Threat Labs informieren über eine ausgeklügelte Dual-Vektor-Kampagne, die die Bedrohungskette nach der Kompromittierung von Anmeldedaten demonstriert. Anstatt maßgeschneiderte Malware einzusetzen, umgehen die Angreifer die Sicherheitsperimeter, indem sie IT-Tools missbrauchen, denen von IT-Administratoren vertraut wird. Indem sie sich einen … Weiterlesen
ShinyHunters will Okta-Kunden (Betterment, SoundCloud, Crunchbase) gehackt haben
Die Cyberkriminellen-Gruppe ShinyHunters reklamiert für sich, dass es ihnen gelungen sei, drei Kunden des Dienst Okta zu hacken. ShinyHunters behauptet, sich per Okta-Voice-Phishing-Kampagne Zugriff auf Daten von Crunchbase und Betterment verschafft zu haben. SoundCloud hatte bereits im Dezember 2025 einen … Weiterlesen
Veröffentlicht unter AI, Cloud, Sicherheit
Verschlagwortet mit Cloud, Sicherheit
Kommentar hinterlassen



MVP: 2013 – 2016




