Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- URKL-Liga startet Suche nach weltweitem Robotik-Talent News 4. April 2026
- Google Gemma 4: KI-Modelle jetzt vollständig Open Source News 4. April 2026
- Rivian und Uber beschleunigen die autonome Zukunft News 4. April 2026
- Dermatologie 2026: KI und digitale Dienste revolutionieren Hautarzt-Praxen News 4. April 2026
- ChatGPT verliert mobile Vormachtstellung an Claude News 4. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- xx bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- Red++ bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- Froschkönig bei Microsoft forciert nun das Upgrade von Windows 11 24H2 auf 25H2
- Visitator bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- noname bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- R.S. bei Neuer "Storm"-Infostealer klaut Zugangsdaten und wird im Darknet angeboten
- Visitator bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- Anonym bei Microsoft forciert nun das Upgrade von Windows 11 24H2 auf 25H2
- MaxM bei Cybervorfälle und Schwachstellen (April 2026): Sportradar AG, Adobe, Gambio-Onlineshops etc.
- MaxM bei Neuer "Storm"-Infostealer klaut Zugangsdaten und wird im Darknet angeboten
- Bernie bei Cybervorfälle und Schwachstellen (April 2026): Sportradar AG, Adobe, Gambio-Onlineshops etc.
- Matze bei Googles Android Sideloading-Pläne für Apps
- Matze bei Microsoft forciert nun das Upgrade von Windows 11 24H2 auf 25H2
- Karli bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- Gast bei Diskussion
Schlagwort-Archiv: Sicherheit
Strafverfolger beschlagnahmen Lumma Stealer-Infrastruktur (Mai 2025)
[English]In einer koordinierten Aktion haben US-Strafverfolger die Infrastruktur (C & C-Server) des Lumma-Infostealers beschlagnahmt und die Funktion lahm gelegt. Die Malware ist für zahlreiche Cyberangriffe auf Nutzer mit Abgreifen von Informationen verantwortlich und es waren fast 400.000 PC infiziert. Ergänzung: … Weiterlesen
Sicherheitsrisiko AD-Verwaltung und Gruppe Authenticated Users
[English]Ein Blog-Leser hat mich die Tage auf ein möglicherweise bei einigen Active Directory-Systemen bestehende Sicherheitsrisiko hingewiesen. Sind in der Active-Directory-Gruppe Authenticated Users externe Konten enthalten, könnten Freigaben interner Dienste (Drucker etc.) ungewollt externen Nutzern offen stehen.
Veröffentlicht unter Problem, Sicherheit, Windows Server
Verschlagwortet mit Active Directory, Problem, Sicherheit, Windows Server
21 Kommentare
US-Biotechnologie Unternehmen Regeneron kauft Plattform 23andMe
Gerade ist bekannt geworden, dass die Plattform 23andMe von dem auf Genetik spezialisiertes Gesundheits- und Biotechnologieunternehmen Regeneron übernommen werden soll.
Schwachstelle CVE-2025-0411 in 7-ZIP ermöglicht MoW-Bypass
Ich hole mal ein Thema hoch, was Nutzer des Archivprogramms 7-ZIP betrifft. Seit Januar 2025 ist die Schwachstelle CVE-2025-0411 in 7-ZIP bekannt. Diese ermöglicht einem Remote-Angreifer unter Windows die Mark of the Web-Kennung als Schutzfunktion zu umgehen und wird in … Weiterlesen
Veröffentlicht unter Sicherheit, Software
Verschlagwortet mit 7-Zip, Sicherheit, Software
12 Kommentare
RVTools mit Malware-Installer
Bernie weist im Diskussionsbereich darauf hin, dass eine Sicherheitslücke bei RVTools existiert – es wurde ein Malware-Installer entdeckt. Mehr Details gibt es bei IT BOLTWISE. Die Webseite robware.net ist aktuell offline.
Veröffentlicht unter Sicherheit, Software
Verschlagwortet mit Sicherheit, Software
Schreibe einen Kommentar
VW-Hack per OTP-Bypass; Zugriff auf persönliche Fahrzeugdaten
[English]Ein frustrierter Käufer eines gebrauchten VW-Fahrzeugs konnte sich nicht für Connected Car registrieren, da die Daten an den Vorbesitzer gingen. Also hat er gleich mal genauer hingeschaut und konnte durch OTP-Bypassing die Server-Zugangsdaten ermitteln. Anschließend kam er mit Hilfe der … Weiterlesen
Veröffentlicht unter Cloud, Problem, Sicherheit, Software
Verschlagwortet mit Fahrzeug, Hack, Sicherheit, VW
59 Kommentare
Windows 10/11: Defender mit simplen Tool Defendnot deaktivierbar
[English]Microsoft hat in Windows 10 und Windows 11 eine Schnittstelle (API) eingebaut, über die Hersteller von Antivirus-Software bei deren Installation den Microsoft Defender deaktivieren können. Einige Leute (darunter ein Blog-Leser) haben nun gezeigt, wie man mit einer einfachen Software (no-defender … Weiterlesen
Veröffentlicht unter Problem, Sicherheit, Virenschutz, Windows
Verschlagwortet mit Defender, Problem, Sicherheit, Virenschutz, Windows 10, Windows 11
58 Kommentare
Windows: Bitlocker-Verschlüsselung über Bitpixie (CVE-2023-21563) ausgehebelt
[English]Die von Microsoft für Windows verwendete Bitlocker-Verschlüsselung für Datenträger lässt sich über die Bitpixie-Schwachstelle (CVE-2023-21563) per Software aushebeln, wenn gewisse Randbedingungen gelten. Ein Sicherheitsforscher hatn gezeigt, wie sich der Master-Key, bei fehlender Pre-Boot-Authentifizierung unter Windows binnen Minuten, ohne Hardware-Hack, aus … Weiterlesen
Veröffentlicht unter Problem, Sicherheit, Software, Windows, Windows Server
Verschlagwortet mit Bitlocker, Problem, Sicherheit, Windows
9 Kommentare
Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten
[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [ [Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [ [Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
Chinesische Wechselrichter und Akkus mit "unbekannten" Kommunikationskomponenten?
Aktuell besteht der Verdacht, dass Wechselrichter und Akkus für Solaranlagen, die von chinesischen Herstellern vertrieben werden, mit undokumentierten Kommunikationskomponenten ausgestattet sind. Das weckt Sicherheitsbefürchtungen, da die Einheiten an Firewalls und Schutzvorrichtungen vorbei mit dem Hersteller kommunizieren könnten.
Veröffentlicht unter Geräte, Sicherheit
Verschlagwortet mit Geräte, Sicherheit, Wechselrichter
27 Kommentare
Mai 2025-Patchday: Tenable Einschätzung zu Schwachstellen
[English]Zum 13. Mai 2025 hat Microsoft ja zahlreiche Sicherheits-Updates für Windows, Office und weitere Produkte veröffentlich. Ich hatte zeitnah einen kurzen Überblick über die adressierten Schwachstellen gegeben. Sicherheitsanbieter Tenable hat mir im Nachgang noch deren Einschätzung zu den Sicherheitslücken übermittelt, … Weiterlesen
Veröffentlicht unter Sicherheit, Update, Windows
Verschlagwortet mit Office, Patchday 5.2025, Sicherheit, Updte, Windows
13 Kommentare



MVP: 2013 – 2016




