Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Automatisierung: Amazon spart mit KI-System 7 Millionen Arbeitsstunden News 19. Juni 2026
- Android 17 & Chrome 149: Google beschleunigt Passkey-Migration News 19. Juni 2026
- Office-Zertifikate: 14.700 Euro Mehrgehalt für Berufseinsteiger News 18. Juni 2026
- iPhone 17 Pro + Apple Watch Ultra 3: O2 lockt mit Gratis-Bundle News 18. Juni 2026
- Chrome-Erweiterungen: 152 Tools mit Adware und Datenklau entdeckt News 18. Juni 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Pascal Lohmann zu Cybervorfälle, Hacks und Sicherheitslücken (18.6.2026)
- robbi zu Diskussion
- B Schürtz zu Cybervorfälle, Hacks und Sicherheitslücken (18.6.2026)
- robbi zu Diskussion
- robbi zu FortiBleed: Administrator-Passwörter bei 75.000 Fortinet-Firewalls geknackt
- Flo zu FortiBleed: Administrator-Passwörter bei 75.000 Fortinet-Firewalls geknackt
- Marcel zu Von Blaster bis BlueHammer: Wiederholt sich die Geschichte bei Microsoft?
- R.S. zu FortiBleed: Administrator-Passwörter bei 75.000 Fortinet-Firewalls geknackt
- Hans van Aken zu Diskussion
- rpr zu FortiBleed: Administrator-Passwörter bei 75.000 Fortinet-Firewalls geknackt
- rpr zu FortiBleed: Administrator-Passwörter bei 75.000 Fortinet-Firewalls geknackt
- Christian G. zu FortiBleed: Administrator-Passwörter bei 75.000 Fortinet-Firewalls geknackt
- Pascal Lohmann zu Cybervorfälle, Hacks und Sicherheitslücken (18.6.2026)
- Bernie zu Windows 11 24H2-25H2: Office-Probleme durch Juni 2026 Update KB5094126 bestätigt
- EinMensch zu Cybervorfälle, Hacks und Sicherheitslücken (18.6.2026)
Schlagwort-Archiv: Sicherheit
Windows 10/11: Rechteausweitung in AMD-RAID-Treiber
Im AMD RAID-Treiber für Windows 10 und Windows 11 ist ein gravierender Bug bekannt geworden, der die Sicherheit des Systems gefährdet. Die Schwachstelle CVE-2024-21962, hat einen CVSS-Score von 8.6. AMD und auch der Hersteller HP haben Sicherheitshinweise sowie eine neue … Weiterlesen
Veröffentlicht unter Sicherheit, Software, Update, Windows, Windows 10
Verschlagwortet mit Sicherheit, Treiber, Windows 10, Windows 11
Kommentar hinterlassen
Cybervorfälle, Hacks und Sicherheitslücken (18.6.2026)
Ich packe mal einige Meldungen zu Sicherheitsthemen der letzten Stunden und Tage in einen Sammelbeitrag. In Joomla gibt es eine schwere Sicherheitslücke im Editor, Novo Nordisk wurde gehackt, genau so wie mutmaßlich der Europarat. LiteLLM könnte bei der AI-Nutzung Credentials … Weiterlesen
FortiBleed: Administrator-Passwörter bei 75.000 Fortinet-Firewalls geknackt
[English]Der nächste Fall, bei dem bildlich gesprochen "die Hütte brennt". Betreiber von Fortinet-Produkten laufen Gefahr, dass deren Instanzen von Angreifern übernommen werden können. Hintergrund ist, dass bei den Instanzen die Passwörter für den Administrator-Zugang geknackt wurden. Angreifer können die Installationen … Weiterlesen
Veröffentlicht unter Problem, Sicherheit, Software
Verschlagwortet mit Fortinet, Problem, Sicherheit, Software
19 Kommentare
Von Blaster bis BlueHammer: Wiederholt sich die Geschichte bei Microsoft?
Seit einigen Wochen gibt es ja einen ziemlichen Disput zwischen einem Sicherheitsforscher mit dem Alias Nightmare Eclipse und dem Microsoft Security Response Center-Team (MSRC-Team). Es geht um die Art, wie Sicherheitslücken gemeldet, bewerte und behoben werden. Und es geht um … Weiterlesen
Veröffentlicht unter Cloud, Sicherheit, Software, Windows
Verschlagwortet mit Microsoft, Problem, Sicherheit, Windows
9 Kommentare
EvilTokens: Passwort-lose OAuth 2.0-Angriffe auf Microsoft-Login-Seiten
Es gibt ein Phishing-as-a-Service (PhaaS)-Kit namens EvilTokens. Dieses wurde entwickelt und wird angeboten, um Microsoft 365-Konten zu kompromittieren. EvilTokens missbraucht den OAuth 2.0-Autorisierungsablauf für Geräte. Da hilft auch keine 2FA-Absicherung mehr, wenn der Nutzer sich überrumpeln lässt.
Veröffentlicht unter Cloud, Geräte, Internet, Sicherheit
Verschlagwortet mit Cloud, Internet, Microsoft, Sicherheit
16 Kommentare
Abgelaufenes Zertifikat verursacht Sicherheitswarnungen auf Microsoft Testseite
Ein abgelaufenes Zertifikat hat zum 15. Juni 2026 bei der Microsoft Domain, die die Seite zum Testen der Konnektivität zu Microsoft 365 beherbergt, zu Warnungen geführt. Die von Administratoren zum Testen der Verbindungen nutzbare Seite war damit außer Betrieb gesetzt.
Veröffentlicht unter Cloud, Sicherheit
Verschlagwortet mit Cloud, Internet, Sicherheit
Kommentar hinterlassen
SearchLeak: Neuer, kritischer Ein-Klick-Exploit für Microsoft Copilot
Ein Klick auf einen vertrauenswürdigen Link reicht, um ein System über Microsoft Copilot vollständig zu kompromittieren. Keine gefälschte Anmeldeseite samt Phishing-Angriff, und kein Passwort-Klau. Sicherheitsforscher von Varonis sind auf eine neue, kritische Schwachstelle in Microsoft 365 Copilot gestoßen. Sie haben … Weiterlesen
Veröffentlicht unter AI, Office, Problem, Sicherheit
Verschlagwortet mit CoPilot, Microsoft 365, Problem, Sicherheit
15 Kommentare
AI-Slop bei KPMG und Politik, KI-Fails bei Meta
Ich führe mal Themen zusammen, die zeigen, auf welch absteigendem Ast wir uns bezüglich bestimmter Entwicklungen bewegen. Es geht einmal um den ungebremsten Einsatz von AI, der aktuell neueste Blüten treibt. Die Wirtschaftsprüfungsorganisation KPMG musste gerade einen AI-generierten Bericht wegen … Weiterlesen
Veröffentlicht unter AI, Internet, Sicherheit
Verschlagwortet mit AI, DSGVO, Sicherheit
32 Kommentare
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
Ransomware-Angriffe: Die Gefahr steigt und die Unternehmen bezahlen …
Es gibt wohl einen "ungesunden Trend": Die Zahl der Ransomware-Angriffe steigt in DACH. Und Führungskräfte im Bereich Unternehmenssicherheit (CISOs) erwägen, auf die Forderungen von Cyberkriminellen einzugehen, um einen Ransomware-Angriff zu beenden.
Veröffentlicht unter Allgemein, Sicherheit
Verschlagwortet mit Ransomware, Recht, Sicherheit
36 Kommentare
Hacker greifen über Oracle PeopleSoft Schwachstelle CVE-2026-35273 an
Oracle hat gerade eine Warnung vor der PeopleSoft PeopleTools Schwachstelle CVE-2026-35273 veröffentlicht. Google Tochter Mandiant beobachtet bereits, dass die Hackergruppe ShineyHunters die Schwachstelle ausnutzt, um in Systeme einzudringen. Administratoren von PeopleSoft PeopleTools sollten dringend handeln.
Veröffentlicht unter Sicherheit, Software
Verschlagwortet mit Hack, Oracle, Sicherheit, Software
Kommentar hinterlassen



MVP: 2013 – 2016




