Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Gürtelrose: Nur 28% der über 60-Jährigen vollständig geimpft News 14. September 2026
- GPT-6 Astra: Perplexity setzt autonome KI in Produktionssystemen ein News 13. September 2026
- d-you startet am 2. Januar 2027: Deutschlands digitale Identität News 13. September 2026
- Android-Sicherheit: Google aktiviert Framework für KI-Agenten News 13. September 2026
- Leapsome: AI Copilot beschleunigt Leistungsbewertungen News 13. September 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- xx zu Schatten-KI: Verborgene Sicherheitsrisiken minimieren
- Gustav zu Anthropic KI-Forscher kündigt, und sieht mit anderen Spezialisten die Menschheit durch KI bedroht
- Gustav zu Datenleck: Revolut gibt sensible Nutzerdaten an Angreifer
- Bernd Bachmann zu Datenleck: Revolut gibt sensible Nutzerdaten an Angreifer
- Toni Bischoff zu Microsoft Office: Update vom 8. September 2026 macht (Excel-)Probleme (Copy&Paste)
- Bernd Bachmann zu Datenleck: Revolut gibt sensible Nutzerdaten an Angreifer
- TomCat zu Schatten-KI: Verborgene Sicherheitsrisiken minimieren
- Mark Heitbrink zu Datenleck: Revolut gibt sensible Nutzerdaten an Angreifer
- Norddeutsch - ohne verpennt zu Diskussion
- peter0815 zu Datenleck: Revolut gibt sensible Nutzerdaten an Angreifer
- Anton zu eRechnung: Stand Sept. 2026, Rechnung-Fertig 1.8.0 veröffentlicht
- Jakob zu Datenleck: Revolut gibt sensible Nutzerdaten an Angreifer
- Tino zu Datenleck: Revolut gibt sensible Nutzerdaten an Angreifer
- Ottilius zu Anthropic KI-Forscher kündigt, und sieht mit anderen Spezialisten die Menschheit durch KI bedroht
- Heinrich Moser zu Windows Server: RDP-Nutzer fliegen nach Sept. 2026-Update aus Session
Schlagwortarchiv: Sicherheit
Patchday: Windows 10/11 Updates (11. November 2025)
Am 11. November 2025 (zweiter Dienstag im Monat, Patchday bei Microsoft) hat Microsoft kumulative Updates für die noch unterstützten Client-Betriebssystem-Versionen von Windows 10 (mit ESU-Lizenz) und Windows 11 veröffentlicht. Hier einige Details zu diesen Updates, die Schwachstellen sowie Probleme beheben … Weiterlesen
Veröffentlicht unter Sicherheit, Update, Windows, Windows 10
Verschlagwortet mit Patchday 11.2025, Sicherheit, Update, Windows 10, Windows 11
56 Kommentare
Microsoft Security Update Summary (11. November 2025)
Microsoft hat am 11. November 2025 Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte – veröffentlicht. Die Sicherheitsupdates beseitigen 63 Schwachstellen (CVEs), fünf kritisch, eine davon wurde als 0-day klassifiziert und wird ausgenutzt. Nachfolgend findet sich … Weiterlesen
Veröffentlicht unter Office, Sicherheit, Update, Windows
Verschlagwortet mit Office, Patchday 11.2025, Sicherheit, Update, Windows
12 Kommentare
Verantwortungsvoller KI-Einsatz: Code of Conduct "Demokratische KI"; Governance und Abwägung gefordert
Man darf die Diskussion zu KI nicht Big Tech überlassen, das ist der Ansatz, der die Zivilgesellschaft bewogen hat, ein Zeichen zu setzen. Mehr als 75 Organisationen aus der deutschen Zivilgesellschaft haben den von D64 – Zentrum für Digitalen Fortschritt … Weiterlesen
Was Sicherheitsteams zur Zunahme von PHP- und IoT-Exploits wissen sollten
Cyberangriffe werden zunehmend automatisiert. Die Telemetriedaten von Qualys TRU zeigen, wie sich diese Angriffe entwickeln und welche Maßnahmen Verteidiger als Nächstes ergreifen können. Mir liegt eine Qualys-Analyse vor, was Sicherheitsteams angesichts der Zunahme von PHP- und IoT-Exploits wissen müssen. Ich … Weiterlesen
KI-Irrsinn Teil 6: Autohändler gibt Kundendaten zum KI-Training an obskure Firma
Der größte Autohändler in den Benelux-Staaten sowie weitere Firmen sind vor einiger Zeit aufgeflogen, weil sie Kundendaten an eine obskure Analytics Firma weitergegeben haben. Dort wurden sie zum Trainieren von AI verwendet.
Microsoft findet Seitenkanalangriff Whisper-Leak in LLMs
Sicherheitsforscher haben eine neue Whisper-Leaks genannte Methode entdeckt, um einen Seitenkanalangriff auf die Kommunikation mit Sprachmodellen im Streaming-Modus durchzuführen. Durch geschicktes Ausnutzung von Netzwerkpaketgrößen und -timings könnten Informationen abgezogen werden.
KI-Irrsinn Teil 4: Wenn die Anwender mal selber machen
In meiner Artikelreihe greife ich ja besondere Fails auf, die der KI-Irrsinn gerade produziert. Im aktuellen Beitrag möchte ich einen Blick "vor die eigene Haustür" werfen, und ein Thema anschneiden, was jeden IT-Entscheider und -Administrator im Unternehmen tangiert. Anwender, die … Weiterlesen
Veröffentlicht unter AI, Sicherheit, Software
Verschlagwortet mit AI, Sicherheit, Software, Vibe Coding
42 Kommentare
Phishing-Kampagne zielt auf Führungskräfte
In letzter Zeit scheinen Führungskräfte und leitende Angestellte aus unterschiedlichen Branchen verstärkt ins Visier von Cyberkriminellen zu geraten. Diese versuchen die Adressaten mittels Phishing-Mails zur Herausgabe von Daten zu überlisten.
NIS2-Compliance: Passwörter und MFA richtig umsetzen
[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
Cyberangriff auf Stadtverwaltung Ludwigshafen (6. Nov. 2025)
Kurzer Nachtrag in Form einer Sicherheitsmeldung. Die Stadt Ludwigshafen kämpft momentan (7. November 2025) mit einem Cyberangriff, der die IT der Stadtverwaltung lahm gelegt hat. Der Angriff fand bereits am Donnerstag, den 6. November 2025 gegen 10.30 Uhr statt, worauf … Weiterlesen
Budget Office des U.S. Kongresses gehackt – die schmutzigen Hintergründe
Der U.S. Kongress unterhält ein "Budget Office" (CBO), welches wirtschaftliche Einschätzungen bezüglich Gesetzesvorhaben erstellt. Dessen IT wurde – mutmaßlich durch einen bösen staatlichen Akteur – gehackt – so was schlimmes, kann man nix machen. Doof, wenn Sachen seit einem Jahr … Weiterlesen
Veröffentlicht unter Cloud, Internet, Sicherheit
Verschlagwortet mit Hack, Internet, Sicherheit
14 Kommentare



MVP: 2013 – 2016




