Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Game-Controller für iPhone: Apple plant zwei Modelle unter Beats News 19. September 2026
- Dual-Boot: Windows muss vor Linux installiert werden News 19. September 2026
- AOC Gamescom 2026: Drei neue OLED-Monitore bis 999 Euro News 19. September 2026
- Word-Integration: OpenAI bringt ChatGPT als Seitenleiste News 19. September 2026
- KI-Notfall-Ausschalter: Kalifornien und Virginia regulieren Frontier-Modelle News 19. September 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- moreforyou zu Gibt es Probleme mit Windows-Druckerfreigaben (evtl. Sept. 2026-Updates)?
- Luzifer zu Noch mehr Probleme in Windows mit den Sept. 2026-Updates
- Luzifer zu Edge Version 153.x kann laut Microsoft Apps einfrieren
- Michael zu Edge Version 153.x kann laut Microsoft Apps einfrieren
- Muh zu Anbieter CrowdSec bestätigt Source Code Leak (16.9.2026)
- Anton zu Click2Shell-Sicherheitslücke; zeitnah auf WordPress 7.1.1 aktualisieren
- Clara zu Entra Connect v2.6.91.0 veröffentlicht
- Uwe zu Microsoft Defender meldet fälschlich abgeschalteten Windows-Virenschutz (28.8.2026)
- G.P.Burth zu Noch mehr Probleme in Windows mit den Sept. 2026-Updates
- ChristophH zu Gibt es Probleme mit Windows-Druckerfreigaben (evtl. Sept. 2026-Updates)?
- Extraterrestrial zu Windows 11 25H2: Boot-Probleme mit den Out-of-Band-Updates (Sept. 2026)?
- Michael Brandner zu Patchday: Windows Server-Updates (8. September 2026)
- C++ zu Microsoft Defender meldet fälschlich abgeschalteten Windows-Virenschutz (28.8.2026)
- Mensch zu Noch mehr Probleme in Windows mit den Sept. 2026-Updates
- Christian Krause zu Gibt es Probleme mit Windows-Druckerfreigaben (evtl. Sept. 2026-Updates)?
Schlagwortarchiv: Sicherheit
eCommerce-Plattform BigCommerce wohl über Drittanbieter Ribon gehackt
Die eCommerce-Plattform BigCommerce, der von OnlineShops verwendet werden kann, scheint wohl Opfer eines Hacks eines Drittanbieters geworden zu sein. Ein gestohlener Zugriffsschlüssel ermöglichte Hackern tagelang den Zugriff auf Kundendaten über Ribon. Dies ist eine Drittanbieter-App, die von Online-Shops für die … Weiterlesen
Veröffentlicht unter Sicherheit, Software
Verschlagwortet mit Sicherheit, Software
Kommentar hinterlassen
Anbieter CrowdSec bestätigt Source Code Leak (16.9.2026)
Noch ein kurzer Nachtrag von dieser Woche zu einem Thema, auf das mich ein Blog-Leser per E-Mail zum 17. September 2026 hingewiesen hat. Der Anbieter CrowdSec bestätigt, dass er gehackt wurde. Dabei ist der Quellcode von Produkten abgezogen worden. Kunden … Weiterlesen
Click2Shell-Sicherheitslücke; zeitnah auf WordPress 7.1.1 aktualisieren
Kurze Information: Am 17. September 2026 haben die Entwickler das nächste Wartungsupdate auf 7.1.1. für diese Hauptversion veröffentlicht. Betreiber von WordPress-Sites sollten unverzüglich patchen, da eine Click2Shell-Sicherheitslücke, geschlossen wurde. Click2Shell ist eine Schwachstelle, die eine Kette von nicht authentifizierten Remote-Befehlsausführungen … Weiterlesen
Veröffentlicht unter Sicherheit, Update, WordPress
Verschlagwortet mit Sicherheit, Update, WordPress
1 Kommentar
Stellungnahme zum Vorfall im Plusnet ONE-Portal
Zum gestrigen 17. September 2026 hatte ich im Blog-Beitrag Plusnet ONE Portal legte Kundenaufträge offen (Sept. 2026) über einen Vorfall beim Plusnet ONE-Portal berichtet. Der Betreiber hat das technische Problem zeitnah behoben, und mir eine Stellungnahme zukommen lassen, was genau … Weiterlesen
Veröffentlicht unter Sicherheit
Verschlagwortet mit Sicherheit
Kommentare deaktiviert für Stellungnahme zum Vorfall im Plusnet ONE-Portal
Entra Connect v2.6.91.0 veröffentlicht
Nutzt jemand aus der Blog-Leserschaft Entra Connect um auf Microsoft Entra zuzugreifen? Dann sollte die Software zeitnah aktualisiert werden. Denn in älteren Versionen gibt es Sicherheitslücken, die in der gerade veröffentlichten Entra Connect v2.6.91.0 geschlossen worden sind. Hier einige Informationen.
Veröffentlicht unter Cloud, Sicherheit, Software, Update
Verschlagwortet mit Cloud, Sicherheit, Software, Update
6 Kommentare
Bestätigt: Windows 11-Clients verlieren Vertrauensstellung zur Domäne durch Windows Sept. 2026-Update
Die Windows Sicherheitsupdates vom 8. September 2026 bewirken, dass Windows 11-Clients ihre Vertrauensstellung zur Domäne verlieren. Ich hatte diesen Sachverhalt nach Leserberichten hier im Blog erwähnt. Inzwischen hat Microsoft dieses Problem offiziell bestätigt und erklärt auch die Hintergründe. Man will … Weiterlesen
Veröffentlicht unter Problem, Update, Windows, Windows Server
Verschlagwortet mit Patchday 9.2026, Problem, Sicherheit, Update, Windows 11
36 Kommentare
Plusnet ONE Portal legte Kundenaufträge offen (Sept. 2026)
Keine Ahnung, ob jemand aus der Blog-Leserschaft Kunde bei Plusnet ONE ist. Ein Blog-Leser hat mich zum gestrigen 16. September 2026 darüber informiert, dass in deren Kundenportal für Vertriebspartner eine Störung vorliegt. Der Leser konnte auf alle Kundenaufträge, die im … Weiterlesen
Identität des Sicherheitsforschers Nightmare Eclipse gelüftet?
Ein Sicherheitsexperte, der unter dem Alias Nightmare Eclipse etc. auftritt, hat in den letzten Monaten ja einige 0-day-Schwachstellen samt Proof of Concepts zu Microsoft Schwachstellen veröffentlicht. Nun wurden die Identität und einige Hintergrundinformationen offen gelegt – die Informationen decken sich … Weiterlesen
NIS2-Compliance: Passwörter und MFA richtig umsetzen
[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
Revolut-Hack über kompromittierte italienische Behörden
Zum Wochenende hatte ich über einen Datenabfluss bei der Neobank Revolut berichtet. Die Bank ist auf eine gefälschte Datenanforderung einer angeblichen Behörde hereingefallen und hat sensible Kundendaten (Ausweiskopien etc.) an Betrüger herausgegeben. Die Aktion wurde meinen Informationen nach von langer … Weiterlesen
Datenleck: Revolut gibt sensible Nutzerdaten an Angreifer
Sehr unschöner Vorgang, der Kunden der "Digitalbank" Revolut betrifft. Die Bank informiert Kunden gerade über ein fettes Datenleck. Die Bank ist auf eine gefälschte Datenanforderung einer angeblichen Behörde hereingefallen und hat sensible Kundendaten (Ausweiskopien etc.) an Betrüger herausgegeben.



MVP: 2013 – 2016




