Translate
Suchen
Blogs auf Borncity
Spenden
Den Blog durch Spenden unterstützen.
Links
Seiten
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Peter Vorstatt bei Windows 11: Microsofts Credential Guard leakt Credentials, kein Fix geplant
- Peter Vorstatt bei Windows 11: Microsofts Credential Guard leakt Credentials, kein Fix geplant
- Herr IngoW bei FAQ und Script zur Secure Boot-Absicherung gegen CVE-2023-24932 (Black Lotus)
- Daniel bei Outlook, Exchange, Windows: Immer Ärger mit dem Autodiscover
- Martin S. bei Absturz der Softwarequalität: Normalisierung einer Katastrophe
- Martin S. bei Outlook, Exchange, Windows: Immer Ärger mit dem Autodiscover
- Martin S. bei Outlook, Exchange, Windows: Immer Ärger mit dem Autodiscover
- Martin S. bei Outlook, Exchange, Windows: Immer Ärger mit dem Autodiscover
- R.S. bei Windows 11: Microsofts Credential Guard leakt Credentials, kein Fix geplant
- Olaf Eitner bei Windows 11 25H2: Umlaute-Bug bei Azure OneDrive-Nutzern
- noway bei Sicherheit: AI-Browser und Copilot-Schwachstellen
- noway bei Sicherheit: AI-Browser und Copilot-Schwachstellen
- Andyt bei Microsoft Office 2016/2019 End of Life; Weiter absichern oder Abschied von dem Zeug?
- Andyt bei Microsoft Office 2016/2019 End of Life; Weiter absichern oder Abschied von dem Zeug?
- Olaf Eitner bei Windows 11 25H2: Umlaute-Bug bei Azure OneDrive-Nutzern
Schlagwort-Archiv: Sicherheitslücke
Office 365 war über Teams-Netzwerkschwachstelle angreifbar
Noch eine kurze Information aus der Welt von Office 365. Das Produkt war durch eine Schwachstelle im Teams-Modul für Angriffe aus dem Netzwerk verwundbar. Angreifer konnten auf Dateien in OneDrive/SharePoint zugreifen.
Veröffentlicht unter Office, Sicherheit
Verschlagwortet mit Office, Sicherheitslücke
Schreib einen Kommentar
Schwere Sicherheitslücke in Dells PC-Doctor-Assistant
[En]Der auf vielen Dell-Systemen vorinstallierte PC-Doctor SupportAssist weist eine schwere Sicherheitslücke auf, die eine Rechteauswertung erlaubt. Die Komponente steckt auch in Produkten von Corsair, Staples und Tobi. Dell hat ein Update freigegeben.
Veröffentlicht unter Sicherheit, Software, Windows
Verschlagwortet mit Dell, Sicherheitslücke, Windows
3 Kommentare
Schwachstelle bei Drohnenplattform DJI entdeckt
Sicherheitsforscher von Check Point® Software Technologies Ltd. haben eine potenzielle Schwachstelle in der Infrastruktur des populären chinesischen Drohnenanbieters DJI entdeckt. Diese hätte es Angreifern ermöglicht, auf die Benutzerkonten mit den gespeicherten Daten (Flugverlauf, Luftbildaufnahmen etc.) zuzugreifen.
Linux: Schwachstelle CVE-2018-15688 in Systemd
Eine Schwachstelle in der Systemd-Komponente mancher Linux-Distributionen kann per Netzwerk ausgenutzt werden. Ein einzelnes DHCPv6-Paket reicht, um einen Absturz oder mehr zu provozieren.
Windows-Schwachstelle RID Hijacking macht dich zum Admin
[English]In faktisch allen Windows-Versionen steckt eine (interessante, aber wohl nicht so) gravierende Sicherheitslücke, die eine Rechteübertragungausweitung von Administrator-Privilegien an (Gast-)Konten ermöglicht. Das RID Hijacking genannte Verfahren ist seit mindestens 10 Monaten bekannt, ohne dass es groß bemerkt wurde.
Veröffentlicht unter Sicherheit, Windows
Verschlagwortet mit Sicherheitslücke, Windows
12 Kommentare
Windows ALPC 0-day-Lücke wird durch Malware ausgenutzt
Nun ist es also passiert: Die vor einigen Tagen bekannt gewordene ALPC 0-day-Schwachstelle im Task-Scheduler (Aufgabenplaner) wird durch Malware ausgenutzt. Hier ein paar Informationen.
Neue Windows ALPC Zero-Day-Schwachstelle entdeckt
[English]In Windows existiert eine ungepatchte Zero-Day-Schwachstelle (zero-day local privilege escalation vulnerability), über die unprivilegierte Benutzer Rechte bis auf SYSTEM-Ebene ausweiten können. Hier einige Informationen zum Sachverhalt. Ergänzung: Die Schwachstelle kann per Workaround entschärft werden. Zudem gibt es einen ersten 0patch-Testkandidaten … Weiterlesen
Veröffentlicht unter Sicherheit, Windows
Verschlagwortet mit Sicherheitslücke, Windows
25 Kommentare
Chrome-Bug ermöglichte sensitive Daten abzugreifen
Ein Bug im Google Chrome-Browser ermöglichte es Webseiten über Audio- oder Video-Tags sensitive Daten aus den geöffneten Tabs abzugreifen. Google hat bereits ein Update zum Schließen der Sicherheitslücke bereitgestellt.
Veröffentlicht unter Google Chrome, Sicherheit
Verschlagwortet mit Chrome, Sicherheitslücke
Schreib einen Kommentar
Gebrauchte VMware-Lizenzen im Fokus: Interview mit Software ReUse über Einsatzbereiche und Vorteile von Perpetual-Lizenzen
[Sponsored Post]Über die Wirrungen bei VMware durch die Broadcom Übernahme und die steigenden Preise für Abos hatte ich ja mehrfach geschrieben. Für Kunden, denen Kauflizenzen fehlen oder ablaufen, bietet sich eine Erweiterung bzw. Verlängerung über den Kauf von Gebrauchtlizenzen an. In einem Interview spricht Herr Stefan Tauchhammer von Software ReUse über Einsatzbereiche und Vorteile von (gebrauchten) Perpetual-Lizenzen. Weiterlesen ... [ [Sponsored Post]Wie kann ich sicherstellen, dass starke Passwörter im Active Directory verwendet werden? Das BSI hat mit seinem "IT-Grundschutz" quasi ein Kochrezept für IT-Administratoren geliefert, um Ressourcen einer Institution zu schützen. Specops Software hat sich des Themas angenommen und nachfolgend einige Hinweise zusammengestellt. Weiterlesen ...
[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...
Starke Passwörter nach BSI IT-Grundschutz in Active Directory? So geht's!
Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen
VMware: Sicherheitsupdate und Player-Sicherheitsmängel
Heute noch ein kleiner Sammelbeitrag zu VMware Sicherheitsproblemen. So hat der Hersteller seine VMware-Tools wegen Sicherheitslücken aktualisiert, glänzt aber beim VMware Player (12.5.9-7535481) durch gravierende Sicherheitsmängel im Installer. Der Bug wird auch nicht mehr behoben, da diese Version aus dem … Weiterlesen
Veröffentlicht unter Sicherheit, Update, Virtualisierung
Verschlagwortet mit Sicherheitslücke, Update, VMware
6 Kommentare
Details zu CPU-Sicherheitslücken Spectre V1.1 und V1.2
Die Prozessorhersteller INTEL und ARM haben neue Details zu Varianten von Sicherheitslücken aus dem Spectre-Bereich, hier Spectre V1.1 und Spectre V1.2, bekannt gegeben. Diese ermöglichen einen Abruf von Informationen über spekulative Seitenkanalangriffe auf CPUs der Hersteller INTEL, ARM und wohl … Weiterlesen
Veröffentlicht unter Sicherheit
Verschlagwortet mit Intel, Sicherheitslücke, Spectre V1.1, Spectre V1.2
2 Kommentare



MVP: 2013 – 2016



