Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Android 17: Google öffnet Play Store für Drittanbieter ab Juli News 2. August 2026
- Microsoft-Ausfall 1. August: Clearinghouse blockiert Server-Aktivierung News 2. August 2026
- iOS 27: Apple erneuert Siri und ändert Bedienung grundlegend News 2. August 2026
- Word-Wurm: Sicherheitsforscher zeigt selbstverbreitende Copilot-Lücke News 1. August 2026
- NetFluss 2.5: Live-Datenverkehrs-Analyse für macOS-Sicherheit News 1. August 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Blubmann zu Mehr als 24.000 Server mit BMC per Schwachstelle CVE-2013-4786 gefährdet
- Charlie zu Windows 11: Wird Onedrive-Photos-App (mit KI-Gesichtsscan) automatisch installiert?
- Naschkatze zu SSL-Zertifikat des Elster-Portals ausgelaufen (zum 31.7.2026 korrigiert)
- Georg S. zu Elektronik Versandhändler Pollin insolvent
- xx zu Mehr als 24.000 Server mit BMC per Schwachstelle CVE-2013-4786 gefährdet
- Markus Neumann zu Smart Meter und Eigentümerwechsel: Realsatire Deutschland 2026
- Hobbyadmin zu Mehr als 24.000 Server mit BMC per Schwachstelle CVE-2013-4786 gefährdet
- Ottilius zu CosmosEscape: Sicherheitforscher finden Masterkey für Microsoft Azure Cosmos DB
- R.S. zu Mehr als 24.000 Server mit BMC per Schwachstelle CVE-2013-4786 gefährdet
- Luzifer zu Windows 11: Wird Onedrive-Photos-App (mit KI-Gesichtsscan) automatisch installiert?
- harfes zu Mehr als 24.000 Server mit BMC per Schwachstelle CVE-2013-4786 gefährdet
- floppyrecycler zu Mehr als 24.000 Server mit BMC per Schwachstelle CVE-2013-4786 gefährdet
- Ralf zu FRITZ!Box 7590: Neuer 2. Reparaturkontakt bei Ausfall des 2.4 GHz WLAN nach 5 Jahren
- User007 zu Windows 11: Wird Onedrive-Photos-App (mit KI-Gesichtsscan) automatisch installiert?
- Luzifer zu Windows 11: Wird Onedrive-Photos-App (mit KI-Gesichtsscan) automatisch installiert?
Schlagwortarchiv: Windows
Windows Vorbereitungs-Update KB4023057, der Zombie lebt noch (Okt. 2022)
[English]Microsoft hat im Oktober 2022 das Vorbereitungsupdates KB4023057 (Update für Windows Update Service-Komponenten) für Maschinen mit Windows 10/11 in aktualisierter Fassung freigegeben. Das Update soll die Zuverlässigkeit des Windows Update-Diensts verbessern, sprich: Es sollen mal wieder irgendwelche Update-Probleme auf den … Weiterlesen
Veröffentlicht unter Update, Windows
Verschlagwortet mit KB4023057, Update, Vorbereitungs-Update, Windows
4 Kommentare
Windows: 0Patch Micropatch für MotW-Bypassing 0-day (kein CVE)
[English]Seit wenigen Tagen ist ein neuer Bug in Windows bekannt, der verhindert, dass das "Mark of the Web"-Flag bei kaputten Signaturen ausgewertet wird. Microsoft selbst hat bisher keinen Patch für diese 0-day Schwachstelle freigegeben. Die Schwachstelle wird bereits ausgenutzt. Daher … Weiterlesen
Veröffentlicht unter Sicherheit, Windows
Verschlagwortet mit 0patch, Sicherheit, Windows
Kommentar hinterlassen
Windows: Gefährliche, IE-basierende Schwachstellen
[English]Sicherheitsforscher der Varonis Threat Labs haben zwei Windows-Sicherheitslücken aufgedeckt, die große blinde Flecken für Sicherheits-Software erzeugen und Rechner mittels DoS-Angriffe außer Betrieb setzen können. LogCrusher und OverLog nutzen dabei das Internet Explorer-spezifische Ereignisprotokoll MS-EVEN, das auf allen aktuellen Windows-Betriebssystemen vorhanden … Weiterlesen
Windows (Mark of the Web) 0-day per JavaScript für Ransomware-Angriffe genutzt
[English]Die Tage hatte ich über eine ungefixte 0-day-Schwachstelle, Mark of the Web (MOTOW), in Windows berichtet, für die es einen inoffiziellen Fix gibt. Nun ist mir ein Bericht unter die Augen gekommen, dass eine 0-day-Schwachstelle in diesem Bereich von Cyberkriminellen … Weiterlesen
Avast Anti-Rootkit-Treiber bei Ransomware-Angriff zur Erhöhung der Berechtigung verwendet
[English]Ransomware-Gruppen entwickeln immer neue Taktiken, Techniken und Verfahren (TTPs), um Schutzmaßnahmen bei Angriffen zu umgehen. Andererseits entwickeln sich die Schutzmaßnahmen auf Endpunkten und in Netzwerken immer weiter. Das Microsoft Detection and Response Team (DART) hat die Tage einen Fallbericht veröffentlicht, … Weiterlesen
Fix des SSL-/TLS-Verbindungsproblems: Stand der Sonderupdates und betroffene Anwendungen (21.10.2022)
[English]Zum 17. Oktober 2022 hat Microsoft ja verschiedene außerplanmäßige Updates für Windows freigegeben. Diese Updates beheben ein Verbindungsproblem, welches bei SSL- und TLS-Verbindungen auftreten kann. Betroffen von diesem Problem sind wohl alle Windows Client- und Server. Nachfolgend habe ich mal … Weiterlesen
Veröffentlicht unter Problemlösung, Update, Windows
Verschlagwortet mit Problemlösung, Update, Windows
12 Kommentare
Sonderupdates für Windows fixen SSL-/TLS-Verbindungsproblem (auch bei Citrix) – 17. Oktober 2022
[English]Zum 17. Oktober 2022 hat Microsoft ein außerplanmäßiges Update KB5020387 für Windows 11 21H2 freigegeben. Dieses Update behebt ein Verbindungsproblem, welches bei SSL- und TLS-Verbindungen auftreten kann. Betroffen von diesem Problem sind wohl alle Windows Client- und Server-Versionen, die noch … Weiterlesen
Veröffentlicht unter Problemlösung, Update, Windows, Windows 10, Windows Server
Verschlagwortet mit Problem, Update, Windows
15 Kommentare
Windows: 0Patch Micropatch für MOTOW-ZIP-File-Bug (0-day, kein CVE)
[English]Seit Mai 2022 ist ein Bug in Windows bekannt, der verhindert, dass das "Mark of the Web"-Flag bei aus ZIP-Archiven entpackten Dateien gesetzt wird. Microsoft selbst hat bisher keinen Patch für diese 0-day Schwachstelle freigegeben. Die Schwachstelle wird bereits ausgenutzt. … Weiterlesen
Veröffentlicht unter Office, Sicherheit, Windows
Verschlagwortet mit Office, Sicherheit, Windows
1 Kommentar
NIS2-Compliance: Passwörter und MFA richtig umsetzen
[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
Windows Update KB5012170 (Secure Boot DBX) mit neuer Revision im WSUS (Okt. 2022)
[English]Kurze Information für Administratoren im Windows-Umfeld. Ein Leser hat mich gerade darüber informiert, dass das Windows Update KB5012170 im WSUS erneut freigegeben wurde. Dieses Update wurde zum Patchday, 9. August 2022 veröffentlicht, um Probleme in der Secure Boot DBX zu … Weiterlesen
Veröffentlicht unter Sicherheit, Update, Windows
Verschlagwortet mit Probleme, Sicherheit, Update, Windows, WSUS
3 Kommentare
Microsoft bestätigt: Windows patzt bei der Erkennung gefährlicher Treiber – Blocklisten nicht verteilt
[English]Eigentlich sollte Windows bekannte, bösartige Treiber beim Laden blockieren, so dass diese keinen Schaden anrichten können. Zumindest hat Microsoft dies seit Jahren behauptet. Nun hat Microsoft unter der Hand zugegeben, dass man dort gepatzt hat. Denn die Updates, die für … Weiterlesen
Veröffentlicht unter Sicherheit, Windows
Verschlagwortet mit Sicherheit, Treiber, Windows
35 Kommentare



MVP: 2013 – 2016




