Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Apple Q3 2026: Rekordumsatz von 109,4 Mrd. Dollar trotz Speicherengpässe News 31. Juli 2026
- EU Cyber Resilience Act: Meldepflicht für Hersteller ab September News 31. Juli 2026
- Präsentationen: Neue Richtlinien reduzieren Dateien um 80 Prozent News 31. Juli 2026
- Amazon Q2 2026: Umsatz über 200 Milliarden, AWS wächst 37% News 31. Juli 2026
- Microsoft: 450-Milliarden-Dollar-Rekord an einem Handelstag News 31. Juli 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Exchadmin zu Backdoor (CVE-2026-20316) in Cisco Firewall wird ausgenutzt
- Keine Option zu VMware-Schwachstelle (u.a. in ESX) erlaubt Ausbruch aus VMs
- Phadda zu MC1441775: Microsoft Whiteboard wird eingestellt, Nutzer müssen handeln
- Denis zu MC1442716: Updates für Microsoft 365 Apps im Current Channel verfügbar
- PC-SPEZIALIST zu MC1442716: Updates für Microsoft 365 Apps im Current Channel verfügbar
- Andreas zu Exchange Online: Microsoft verschiebt SMTP AUTH Basic Authentication-Abschaltung
- Jonathan zu Das Problem der NIS2-Registrierungslücke; Meldung bis 31. Juli 2026 möglich
- Jonathan zu Das Problem der NIS2-Registrierungslücke; Meldung bis 31. Juli 2026 möglich
- Norddeutsch - ohne Hörbuch zu Diskussion
- Jens zu Elektronik Versandhändler Pollin insolvent
- Timo zu Chrome 151.0.7922.71/.72 fixt 370 Schwachstellen
- Hendrik zu Kostenloser VPN-Client ist bei Fortinet wohl Geschichte
- Fred zu Chrome 151.0.7922.71/.72 fixt 370 Schwachstellen
- Werner zu Smart Meter und Eigentümerwechsel: Realsatire Deutschland 2026
- Werner zu Smart Meter und Eigentümerwechsel: Realsatire Deutschland 2026
Schlagwortarchiv: Sicherheitslücke
Zwei kritische Sicherheitslücken im Foxit PDF Reader
Verwenden Sie die Foxit PDF-Reader zur Anzeige von PDF-Dokumenten? Der Reader enthält zwei kritische Sicherheitslücken, die der Hersteller nicht fixen will. [Update: Die Foxit-Entwickler wollen nun doch noch patchen.]
Sicherheitslücke in alten Chrome-Versionen bleibt ungepatcht
In älteren Google Chrome-Browserversionen vor der Version 60 gibt es eine Sicherheitslücke, die Remote Code Execution ermöglicht. Dieses Sicherheitslücke bleibt ungepatcht.
Veröffentlicht unter Google Chrome, Sicherheit
Verschlagwortet mit Google Chrome, Sicherheitslücke
4 Kommentare
Exploit für Microsoft PowerPoint trickst Antivirus aus
Eine (von Microsoft bereits gepatchte) Sicherheitslücke in Microsofts OLE-Schnittstelle ermöglicht es Angreifern, Malware über PowerPoint-Dateien zu verbreiten und ggf. Antivirus-Software auszutricksen (falls diese in den Signaturen den Schädling noch nicht kennt).
Veröffentlicht unter Office, Sicherheit
Verschlagwortet mit PowerPoint, Sicherheitslücke
Kommentar hinterlassen
Sicherheitslücke in Ubuntu 16.10 und Ubuntu 17.04
In Ubuntu 16.10 und Ubuntu 17.04 gibt es eine Sicherheitslücke (CVE-2017-9445), die baldmöglichst durch ein Update geschlossen werden sollte. Darüber hat Cannonical Nutzer bereits am 27. Juni 2017 in diesem Sicherheits-Bulletin informiert.
Veröffentlicht unter Linux, Sicherheit, Update
Verschlagwortet mit Linux, Sicherheitslücke, Ubuntu
Kommentar hinterlassen
Sicherheitslücke in AVAST-Antivirus: Stack Buffer Overflow
Der Virenscanner von AVAST enthielt eine Schwachstelle, über die Schadsoftware einen Stack Buffer Overflow per 'Magic Numbers' auslösen konnte. Diese Sicherheitslücke ist zwischenzeitlich per Update geschlossen.
Veröffentlicht unter Sicherheit, Virenschutz
Verschlagwortet mit Avast, Sicherheitslücke, Virenschutz
Kommentar hinterlassen
Google veröffentlicht neue Windows-Kernel Sicherheitslücke
Während die Ransomware PetyaWrap die Welt in Atem hält, hat Google eine neue Sicherheitslücke von Windows öffentlich gemacht. Diese unvollständig gepatchte Sicherheitslücke ermöglichte Zugriff auf den Windows-Kernel.
Microsoft schließt Sicherheitslücke CVE-2017-8558 in der Malware Protection Engine (23. Juni 2017)
[English]Gestern, am 23.6.2017, hat Microsoft noch sehr spät in einer kurzen Mail die Sicherheitswarnung CVE-2017-8558 bekannt gegeben. Es handelt sich um einen Hinweis auf eine Sicherheitslücke in der Microsoft Malware Protection Engine (Windows Defender, Microsoft Security Essentials, Forefront Protection), die … Weiterlesen
Veröffentlicht unter Sicherheit, Virenschutz
Verschlagwortet mit CVE-2017-8558, Microsoft, Sicherheitslücke, Virenschutz
10 Kommentare
Sicherheitslücke in Drupal
Im Content-Management-System (CMS) Drupal klaffen wohl heftige Sicherheitslücken. Angreifer können darüber eigenen PHP-Code auf dem Server ausführen.
NIS2-Compliance: Passwörter und MFA richtig umsetzen
[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
WINS-Lücke in Windows Server bleibt ungepatcht
Die Implementierung des Windows Internet Name Service (WINS) auf Windows Server enthält eine Denial-of-Service-Lücke. Microsoft will diese Sicherheitslücke aus Aufwandgründen aber nicht mehr patchen.
Veröffentlicht unter Sicherheit, Windows Server
Verschlagwortet mit Sicherheitslücke, Windows Server, WINS
Kommentar hinterlassen
Ubuntu-Patch für Sudo-Sicherheitslücke
Cannonical hat ein kritisches Sicherheits-Update für seine Distributionen Ubuntu 17.04 (Zesty Zapus), Ubuntu 16.10 (Yakkety Yak), Ubuntu 16.04 LTS (Xenial Xerus) und Ubuntu 14.04 LTS (Trusty Tahr) freigegeben, welches sofort installiert werden sollte.



MVP: 2013 – 2016




