Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- New Outlook: Microsoft behebt Kalender-Chaos mit automatischer Übernahme News 29. Juli 2026
- Claude Mythos: Anthropic-KI knackt HAWK-Verschlüsselung um die Hälfte News 29. Juli 2026
- WhatsApp Web: Audio- und Videotelefonie ohne Desktop-App News 29. Juli 2026
- OxygenOS 16: OnePlus ersetzt Software ab Android 17 durch ColorOS News 29. Juli 2026
- Apple-Update: 77 Schwachstellen in iOS 26.6, 143 in macOS Tahoe News 28. Juli 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- chips zu FRITZ! Powerline-Adapter mit Kondensator-Problem?
- Jonathan zu Anklage gegen US-Bürger, da dieser bei Grenzkontrolle Handy-Inhalt per PIN löschen ließ
- Jonathan zu Anklage gegen US-Bürger, da dieser bei Grenzkontrolle Handy-Inhalt per PIN löschen ließ
- peter0815 zu Großflächiger Stromausfall in Rosenheim, auch Internet betroffen
- Rabiator zu Anklage gegen US-Bürger, da dieser bei Grenzkontrolle Handy-Inhalt per PIN löschen ließ
- R.S. zu Anklage gegen US-Bürger, da dieser bei Grenzkontrolle Handy-Inhalt per PIN löschen ließ
- peter0815 zu Großflächiger Stromausfall in Rosenheim, auch Internet betroffen
- Rabiator zu Anklage gegen US-Bürger, da dieser bei Grenzkontrolle Handy-Inhalt per PIN löschen ließ
- Selina zu Anklage gegen US-Bürger, da dieser bei Grenzkontrolle Handy-Inhalt per PIN löschen ließ
- Selina zu Anklage gegen US-Bürger, da dieser bei Grenzkontrolle Handy-Inhalt per PIN löschen ließ
- UlliG zu Mein Justizpostfach: Laufen Benachrichtigungen aus dem Ruder?
- Selina zu Anklage gegen US-Bürger, da dieser bei Grenzkontrolle Handy-Inhalt per PIN löschen ließ
- UlliG zu Mein Justizpostfach: Laufen Benachrichtigungen aus dem Ruder?
- Norddeutsch - ohne Smartphone zu Anklage gegen US-Bürger, da dieser bei Grenzkontrolle Handy-Inhalt per PIN löschen ließ
- PFE zu HARICA hat TLS/SSL-Zertifikate am 25.7.2026 zurückgezogen
Schlagwortarchiv: Software
Kritische Schwachstelle in ConnectWise-Remote-Software ScreenConnect (Feb. 2024)
[English]Hat jemand die ScreenConnect des Anbieters ConnectWise im Einsatz? In der Remote Desktop-Software wurde eine kritische Schwachstelle (CVSS 3.1 10.0) entdeckt, die sofort geschlossen werden sollte. Ein erster Exploit für diese Schwachstelle ist bereits verfügbar. Hier ein schneller Überblick für … Weiterlesen
Cybersicherheit: Bei FortiOS SSL VPN und Ivanti Connect Secure "brennt die Hütte"
Noch eine kurze Warnung mit dem ich zwei lichterloh brennende "Hütten" im IT-Bereich noch schnell abräume. Bei Ivanti Connect Secure gibt es eine Auth-Bypass-Schwachstelle, die bei einigen Systemen ungepatcht ist und inzwischen von Cyberangreifern ausgenutzt wird. Auch in Deutschland stehen … Weiterlesen
Progress Kemp LoadMaster (Load-Balancer) Firmware aktualisieren
[English]Kurzer Hinweis für Administratoren, die den Load-Balancer LoadMaster von Progress Kemp verwenden. Der Anbieter hat zum 7. Februar 2024 diverse Updates der Firmware für seinen LoadMaster bereitgestellt. Diese sollten unverzüglich eingespielt werden. Ergänzung: Information zur Schwachstelle CVE-2024-1212 in Progress Kemp … Weiterlesen
JetBrains TeamCity: Kritische Schwachstelle CVE-2024-23917 auf On-Premises Server
[English]Noch ein kleiner Nachtrag von gestern in Punkto Sicherheit. In JetBrains TeamCity Server gibt es eine kritische Schwachstelle, die On-Premises-Server gefährdet. Es steht wohl ein Sicherheitsupdate zur Verfügung, welches zeitnah installiert werden sollte. Keine Ahnung, wer unter der Leserschaft das … Weiterlesen
Veröffentlicht unter Sicherheit, Software
Verschlagwortet mit Sicherheit, Software
Kommentar hinterlassen
Ivanti Connect Secure: Neue Schwachstellen CVE-2024-21888 und CVE-2024-21893 gepatcht
[English]Das Thema Sicherheit in Ivanti-Produkten lässt uns nicht los. Im Januar 2024 musste der Anbieter zwei neue Sicherheitslücken in Ivanti Connect Secure öffentlich machen. Es geht um CVE-2024-21888 (privesc to admin) und CVE-2024-21893 (SSRF zum Zugriff auf "eingeschränkte Ressourcen"). Bisher … Weiterlesen
Veröffentlicht unter Sicherheit, Software, Update
Verschlagwortet mit Ivanti, Sicherheit, Software, Update
3 Kommentare
Schwachstelle in GNU C Library (glibc) gefährdet Linux-Distros
[English]Die Qualys Threat Research Unit (TRU) hat vor kurzem vier signifikante Schwachstellen in der GNU C Library (glibc) aufgedeckt. Diese Bibliothek wird in unzähligen Linux-Anwendungen der gängigen Linux-Distributionen verwendet. Die Schwachstellen ermöglichen Angreifern root-Rechte auf den Linux-Systemen zu erlangen.
Veröffentlicht unter Linux, Sicherheit, Software
Verschlagwortet mit Linux, Sicherheit, Software
35 Kommentare
Massive Angriffswelle auf Ivanti VPN-Appliances; Warnung, Konfigurations-Pushes kann Härtungsmaßnahmen gefährden
Ivanti VPN-Appliances scheinen seit Tagen verstärkt per Internet angegriffen zu werden. Ich hatte gerade dazu was geschrieben. Nun warnt Ivanti, dass VPN-Appliances sogar angreifbar sind, wenn Administratoren die vorgeschlagenen Härtungsmaßnahmen gegen Angriffe ausgeführt haben, danach aber ihre Konfigurationen auf die … Weiterlesen
Adobe Acrobat (Reader) DC 2023.008.20470
Adobe hat zum 16. Januar 2024 ein optionales Update für den Adobe Acrobat (Reader) DC auf die Version 2023.008.20470 veröffentlicht. Es ist ein geplantes Update für macOS und Windows, welches diverse Fehler beseitigen soll. Laut den Release Notes ist es … Weiterlesen
NIS2-Compliance: Passwörter und MFA richtig umsetzen
[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
Mini-Umfrage: Microsofts Copilot Pro kein "Burner"
Es sieht so aus, als ob der von Microsoft gerade angebotene Copilot Pro nicht unbedingt "der Burner" wird. Es ist zwar nicht repräsentativ, aber ich bin gerade auf eine Umfrage gestoßen, ob Leute einen Einsatz planen. Das Ergebnis ist eindeutig … Weiterlesen
NetScaler ADC und NetScaler Gateway Schwachstellen CVE-2023-6548 und CVE-2023-6549
[English]Administratoren eines Citrix NetScaler ADC oder eines Citrix NetScaler Gateway sollten aktiv werden. Hersteller Citrix hat zum 16. Januar 2024 ein Security Advisory bezüglich der beiden Schwachstellen CVE-2023-6548 und CVE-2023-6549 in den oben genannten Produkten veröffentlicht. Eine Schwachstelle ermöglicht DDoS-Angriffe, … Weiterlesen
Veröffentlicht unter Sicherheit, Software
Verschlagwortet mit Citrix, Sicherheit, Software
11 Kommentare



MVP: 2013 – 2016




