Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Outlook-Kalender: Termine ab August per Drag-and-Drop verschieben News 31. Juli 2026
- CXL 3.2 MXC-Chip: Montage Technology startet Probeproduktion News 31. Juli 2026
- Ryzen AI Embedded X100: AMDs Offensive im Edge-KI-Markt News 31. Juli 2026
- GrapheneOS-Funktion vor Gericht: Duress-PIN löst Beweisvereitelung-Prozess aus News 31. Juli 2026
- Apple Q3 2026: Rekordumsatz von 109,4 Mrd. Dollar trotz Speicherengpässe News 31. Juli 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Christopher zu Elektronik Versandhändler Pollin insolvent
- JanM zu VMware-Schwachstelle (u.a. in ESX) erlaubt Ausbruch aus VMs
- Christopher zu Elektronik Versandhändler Pollin insolvent
- Robert G. zu MC1442716: Updates für Microsoft 365 Apps im Current Channel verfügbar
- Dexter zu "AI Worming" in Microsoft Word mittels Copilot
- Sylvia W. zu PoC für Certighost (CVE-2026-54121) AD-Schwachstelle veröffentlicht
- Hansi Meier zu VMware-Schwachstelle (u.a. in ESX) erlaubt Ausbruch aus VMs
- Luzifer zu Elektronik Versandhändler Pollin insolvent
- Stefan F zu Smart Meter und Eigentümerwechsel: Realsatire Deutschland 2026
- Exchadmin zu Backdoor (CVE-2026-20316) in Cisco Firewall wird ausgenutzt
- Keine Option zu VMware-Schwachstelle (u.a. in ESX) erlaubt Ausbruch aus VMs
- Phadda zu MC1441775: Microsoft Whiteboard wird eingestellt, Nutzer müssen handeln
- Denis zu MC1442716: Updates für Microsoft 365 Apps im Current Channel verfügbar
- PC-SPEZIALIST zu MC1442716: Updates für Microsoft 365 Apps im Current Channel verfügbar
- Andreas zu Exchange Online: Microsoft verschiebt SMTP AUTH Basic Authentication-Abschaltung
Schlagwortarchiv: Sicherheitslücke
Sicherheitslücken bei Edge und Chrome
Seit einigen Tagen sind in Microsofts Edge und Googles Chrome-Browser Sicherheitslücken bekannt. Über diese kann man Cookies und ggf. Anmeldedaten abziehen. Hier ein paar Informationen zum Thema, wobei es für Google Chrome einen Fix gibt.
Veröffentlicht unter Edge, Google Chrome, Sicherheit
Verschlagwortet mit Edge, Google Chrome, Sicherheitslücke
8 Kommentare
NVIDIA Grafiktreiber-Update für Sicherheitslücke
Bereits am 9. Mai 2015 hat Hersteller NVIDIA eine Sicherheitsmeldung (Security Bulletin) zu einer Treiber-Sicherheitslücke publiziert. Das Update muss aber wohl manuell zusammen gesucht werden.
Veröffentlicht unter Sicherheit, Update
Verschlagwortet mit Grafiktreiber, nVidia, Probleme, Sicherheitslücke, Update
12 Kommentare
Neue kritische Windows-Lücke (in MsMpEng) entdeckt …
Das dürfte Microsoft nicht schmecken: Google Sicherheitsforscher haben die 'schlimmste' Sicherheitslücke seit langem in Windows entdeckt. Diese eigne sich zur Konstruktion eines selbstverbreitenden Wurms. Nachtrag: Es gibt einen Fix für diese Lücke.
Veröffentlicht unter Sicherheit, Windows
Verschlagwortet mit Sicherheitslücke, Windows
14 Kommentare
Kritischer Bug in Intel Plattformen, Patch für Exploit verfügbar
In Intels Plattformen/Chips (von Nehalem bis Kaby Lake) gibt es einen kritischen Bug in der Firmware (Intel Management Engine, IME), der einen Remote Exploit mit Elevation of Privilege-Angriffen ermöglicht. Das soll, laut Intel aber keine PCs von Endanwendern mit Intel-Chips … Weiterlesen
Veröffentlicht unter Geräte, Sicherheit
Verschlagwortet mit Bug, Intel Plattformen, Patch, Sicherheitslücke
2 Kommentare
Nest Webkameras angreifbar
Noch eine kurze Info: Von Google-Tochter Nest gibt es Webcams (IoT-Geräte), die eine Sicherheitslücke haben und per Bluetooth angreifbar sind. Sowohl Caschy als auch The Register haben Artikel zum Thema. Ein weiterer Artikel finden sich hier – dort liest man, dass … Weiterlesen
CloudsPeds-Teddy: Aufnahmen von Kinderstimmen im Netz
Erneut waren Daten von Kindern öffentlich im Internet abrufbar. Konkret geht es um Sprachaufnahmen, die ein Teddybär der Firma Spiral Toys anfertigte. Der Hersteller speicherte die in einer MongoDB-Datenbank, die offen mit den Sprachaufnahmen und den Kinderkonten per Internet erreichbar … Weiterlesen
Veröffentlicht unter Geräte, Sicherheit
Verschlagwortet mit Sicherheitslücke, Spielzeug
3 Kommentare
11 Jahre alte Sicherheitslücke im Linux-Kernel geschlossen
Seit 11 Jahren gibt es einen größeren Bug im Linux-Kernel, der zu einem Speicherfehler (memory-corruption) führt. Dieser Bug stellt eine größere Sicherheitslücke dar, die gerade von den wichtigsten Distributionen geschlossen wird.
Veröffentlicht unter Linux, Sicherheit, Update
Verschlagwortet mit Linux, Patch, Sicherheitslücke
Kommentar hinterlassen
Cloudflare Bug legt vertrauliche Nutzerdaten offen
Sicherheitspanne beim Anbieter Cloudflare. Ein Bug bewirkte, dass vertrauliche Nutzerdaten (Kennwörter, Authentifizierungs-Tokens) wohl über Monate öffentlich abrufbar waren.
Veröffentlicht unter Internet, Sicherheit
Verschlagwortet mit Cloudflare, Sicherheitslücke
Kommentar hinterlassen
NIS2-Compliance: Passwörter und MFA richtig umsetzen
[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
Windows: Zero-Day Schwachstelle in gdi.dll
In Windows gibt es eine weitere größere Schwachstelle in der gdi.dll, die jetzt vom Google Projekt Zero öffentlich gemacht wurde.
Veröffentlicht unter Sicherheit, Windows
Verschlagwortet mit Sicherheitslücke, Windows
Kommentar hinterlassen
SMB Zero-Day-Sicherheitslücke in Windows 8.1/10/Server
In diversen Windows-Versionen existiert eine Sicherheitslücke im SMB (Server Message Block) Protokoll, die das System angreifbar macht. Nun ist ein Proof-of-Konzept samt Code für einen Zero-Day-Angriff veröffentlicht worden.
Veröffentlicht unter Sicherheit, Windows 10, Windows Server
Verschlagwortet mit Sicherheitslücke, SMB, Windows
4 Kommentare



MVP: 2013 – 2016




