Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- URKL-Liga startet Suche nach weltweitem Robotik-Talent News 4. April 2026
- Google Gemma 4: KI-Modelle jetzt vollständig Open Source News 4. April 2026
- Rivian und Uber beschleunigen die autonome Zukunft News 4. April 2026
- Dermatologie 2026: KI und digitale Dienste revolutionieren Hautarzt-Praxen News 4. April 2026
- ChatGPT verliert mobile Vormachtstellung an Claude News 4. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- xx bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- Red++ bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- Froschkönig bei Microsoft forciert nun das Upgrade von Windows 11 24H2 auf 25H2
- Visitator bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- noname bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- R.S. bei Neuer "Storm"-Infostealer klaut Zugangsdaten und wird im Darknet angeboten
- Visitator bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- Anonym bei Microsoft forciert nun das Upgrade von Windows 11 24H2 auf 25H2
- MaxM bei Cybervorfälle und Schwachstellen (April 2026): Sportradar AG, Adobe, Gambio-Onlineshops etc.
- MaxM bei Neuer "Storm"-Infostealer klaut Zugangsdaten und wird im Darknet angeboten
- Bernie bei Cybervorfälle und Schwachstellen (April 2026): Sportradar AG, Adobe, Gambio-Onlineshops etc.
- Matze bei Googles Android Sideloading-Pläne für Apps
- Matze bei Microsoft forciert nun das Upgrade von Windows 11 24H2 auf 25H2
- Karli bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- Gast bei Diskussion
Schlagwort-Archiv: Sicherheit
Microsoft SSL Zertifikat vom Partner-Center abgelaufen
Kurze Information für Microsoft Partner (Cloud Solution Provider etc.), die sich im Microsoft Partner Center verlustieren möchten. Irgend jemand hat bei Microsoft nicht aufgepasst, denn deren SSL-Zertifikat ist sein Tagen ungültig. Beim Versuch eines Zugriffs auf das Portal kommt dann … Weiterlesen
Veröffentlicht unter Cloud, Problem, Sicherheit
Verschlagwortet mit Cloud, Problem, Sicherheit, Zertifikat
18 Kommentare
Microsoft 365 blockt alte Authentication-Protokolle ab Mitte Juni 2025
[English]Ich ziehe mal ein Themen in einem Beitrag heraus, das mir die Tage untergekommen ist. Microsoft versucht die Sicherheit bei MS 365 zu erhöhen. Dazu werden ab Mitte Juli 2025 "Secure by Default-Einstellungen" für veraltete Authentication-Protokolle in Microsoft 365 eingeführt. Administratoren … Weiterlesen
Veröffentlicht unter Cloud, Edge, Office, Sicherheit
Verschlagwortet mit Microsoft 365, Sicherheit
9 Kommentare
Online-Veranstaltungen: Digitale Souveränität und OSS in Europa (23.6.); Kemp LoadMaster Webinar (25.6.)
In der kommenden Woche finden zwei Online- Veranstaltungen statt, die ggf. für Blog-Leser und -Leserinnen von Interesse sind. Es geht einmal um die kostenfreie Online-Veranstaltung des Arbeitskreises Open Source Software (AK OSS) der Gesellschaft für Informatik e.V. mit dem Thema … Weiterlesen
Veröffentlicht unter Software
Verschlagwortet mit Allgemein, Sicherheit, Software
Schreibe einen Kommentar
Refurbished Panasonic Toughpads FZ-G1(F) auf eBay/Priceholes mit Synaptics.Exe Wurm infiziert
[English]Warnung an IT-Dienstleister und Blog-Leser, die sich schon mal auf eBay einen gebrauchten Windows-Notebook, oder ein Tablet oder in Desktop-PC-System kaufen. Ein Leser wies mich die Woche darauf hin, dass er vom Anbieter Priceholes-com über eBay refurbished Panasonic Toughpads FZ-G1(F) … Weiterlesen
Kritische Schwachstellen CVE-2025-6018 und CVE-2025-6019 in Linux-Systemen
[English]Sicherheitsforscher von Qualys TRU haben zwei verknüpfte, kritische Schwachstellen in Linux aufgedeckt. Ausgehend von SUSE 15 führt die LPE-Kette bei Standardkonfigurationen vieler Linux-Distributionen direkt zum Root-Zugriff.
Citrix Netscaler ADC: Kritische Sicherheitslücken dringend fixen
[English]Verschiedene Blog-Leser haben mich informiert, dass der Anbieter Citrix zum 17. Juni 2025 gleich mehrere Sicherheitshinweise zu kritischen Schwachstellen im Netscaler ADC veröffentlicht hat. Administratoren sind aufgefordert, die betroffenen Produkte zeitnah auf die gefixten Versionen zu aktualisieren.
Veröffentlicht unter Sicherheit, Software, Update
Verschlagwortet mit Citrix, Sicherheit, Update
6 Kommentare
ASUS Armoury Crate-Schwachstelle CVE-2025-3464 ermöglicht Admin-Privilegien in Windows
[English]Kurze Information für Leser, die ASUS Armoury Crate auf ihren Windows-Systemen einsetzen. Die Schwachstelle CVE-2025-3464 in der Software ermöglicht es einem Angreifer Administrator-Berechtigungen unter Windows zu erlangen. ASUS hat inzwischen die Software aktualisiert, um die Schwachstellen zu schließen.
Veröffentlicht unter Sicherheit, Software, Windows
Verschlagwortet mit Sicherheit, Software, Update, Windows
4 Kommentare
Veeam Backup & Replication 12.3.2 schließt kritische Schwachstellen (CVE-2025-23121 etc.)
[English]Nutzer von Veeam Backup & Replication müssen reagieren. Der Anbieter Veeam hat zum 17. Juni 2025 Veeam Backup & Replication 12.3.2 sowie Veeam Agent for Microsoft Windows 6.3.2 veröffentlicht. Veeam Backup & Replication 12.3.2 schließt unter anderem eine kritische Remote … Weiterlesen
Veröffentlicht unter Backup, Sicherheit, Software, Update
Verschlagwortet mit Sicherheit, Update, Veeam
12 Kommentare
Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten
[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [ [Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [ [Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
Archetyp Market durch Europol & Co. beschlagnahmt
[English]Der Darknet-Marktplatz für Drogen, Archetyp Market, wurde durch eine europaweit durchgeführte Aktion der Strafverfolger beschlagnahmt und abgeschaltet. Diese Aktion der Strafverfolgungsbehörden fan in sechs Ländern mit Unterstützung von Europol und Eurojust statt. Hier ein grober Überblick.
Cross-Site Scripting (XSS) Schwachstelle CVE-2025-4123 in Grafana
In der Open-Source-Software Grafana wurde die Tage eine Cross-Site Scripting (XSS) Schwachstelle CVE-2025-4123 öffentlich. Es ist ein kritischer offener Redirect-Fehler in Grafana, der zur Übernahme von Konten führen könnte. Updaten ist angesagt, aber Tausende Grafana-Instanzen sind per Internet erreichbar.



MVP: 2013 – 2016




