Sicherheitsrisiken

Wie kontrolliere ich Browser-Erweiterungen unter Windows 11, finde Konflikte und halte die Performance stabil?

Browser-Erweiterungen gehören in vielen Teams und Einzel-Workflows zur Standardausstattung: Passwortmanager, SSO-Tools, Übersetzer, Werbe- und Tracking-Blocker, Entwicklerwerkzeuge oder Integrationen für Ticketing und DMS. Unter Windows 11 laufen diese Add-ons in einem Zusammenspiel aus Browser-Prozessen, Profil-Daten, Windows-Sicherheitsfunktionen und Netzwerkrichtlinien.

Wie kontrolliere ich Browser-Erweiterungen unter Windows 11, finde Konflikte und halte die Performance stabil? Weiterlesen »

blank

Wie erkenne ich Dateitypen zuverlässig anhand von Dateisignaturen (Magic Numbers) statt nur über die Dateiendung?

Dateiendungen sind lediglich Metadaten auf Dateisystemebene und lassen sich ohne jeden inhaltlichen Eingriff umbenennen. In Incident Response, Malware-Analyse, Forensik, E-Mail-Security oder bei Importpipelines in Anwendungen reicht es deshalb nicht aus, Dateitypen über den Namen zu bewerten. Viele Formate tragen im Dateiheader oder an definierten Positionen charakteristische Bytefolgen, sogenannte Dateisignaturen oder Magic Numbers. Diese Kennungen erlauben eine belastbare Einschätzung, ob eine Datei überhaupt zu dem erwarteten Format passt, ob Containerformate vorliegen oder ob Inhalte verschleiert wurden.

Wie erkenne ich Dateitypen zuverlässig anhand von Dateisignaturen (Magic Numbers) statt nur über die Dateiendung? Weiterlesen »

Symbolbild zu BitLocker und Secure Boot: Windows-11-Laptop mit Schloss, Schlüssel und verschlüsseltem Laufwerk als Hinweis auf Laufwerksverschlüsselung und Boot-Sicherheit.

YellowKey-BitLocker-Bypass (05/2026): Wie WinRE, FsTx und FailRelock Windows-11-Geräte gefährden

Im Mai 2026 hat der Sicherheitsforscher Chaotic Eclipse unter dem Namen YellowKey einen öffentlich nachvollziehbaren Proof of Concept für einen BitLocker-Bypass veröffentlicht. Der Angriff betrifft nach Angaben des Forschers Windows 11 sowie Windows Server 2022 und 2025, nicht jedoch Windows 10. Im Mittelpunkt steht nicht ein Bruch der BitLocker-Verschlüsselung, sondern ein sicherheitskritischer Zustand in der Windows-Wiederherstellungsumgebung WinRE. Der Fall ist besonders heikel, weil BitLocker genau vor dem Verlust der physischen Kontrolle über ein Gerät schützen soll.

YellowKey-BitLocker-Bypass (05/2026): Wie WinRE, FsTx und FailRelock Windows-11-Geräte gefährden Weiterlesen »

blank

Welche Active-Directory-Attribute haben welche LDAP-Namen, Datentypen, Replikationseigenschaften und Sicherheitsrisiken?

In Active Directory entscheiden Attribute darüber, wie Identitäten beschrieben, Berechtigungen abgeleitet und Richtlinien technisch durchgesetzt werden. Wer Benutzer-, Gruppen- oder Computerobjekte auswertet, stößt schnell auf widersprüchliche Bezeichnungen zwischen LDAP-Attributname, LDAP-Display-Name und den Feldern in Verwaltungstools. Gleichzeitig hängt die Aussagekraft vieler Abfragen davon ab, ob ein Attribut mehrwertig ist, welchen Syntax- und Datentyp es hat, ob es im Global Catalog verfügbar ist und wie es repliziert wird.

Welche Active-Directory-Attribute haben welche LDAP-Namen, Datentypen, Replikationseigenschaften und Sicherheitsrisiken? Weiterlesen »

Nach oben scrollen