Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Patriot Viper Xtreme 5: Gold-Edition setzt bei DDR5 auf Luxus und Tempo News 10. Januar 2026
- Arm gründet eigene Sparte für die Roboter-Revolution News 10. Januar 2026
- Taiwan stellt Milliarden für KI-Talente bereit News 10. Januar 2026
- Indonesien sperrt Grok AI nach Deepfake-Skandal News 10. Januar 2026
- KI-Kriminelle erschaffen ganze Lügenwelten für Betrugsopfer News 10. Januar 2026
Links
Seiten
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- js bei Microslop: Microsoft in der selbst gestellten AI-Falle?
- Günter Born bei Diskussion
- Hans van Aken bei Diskussion
- Günter Born bei Berichte über Instagram Datenleck (Jan. 2026)
- Olli bei Berichte über Instagram Datenleck (Jan. 2026)
- User007 bei AI-Zwangsbeglückung: GMail nutzt Gemini, Copilot in HP-Druckern, PayPal, ChatGPT Health für die Medizin
- Günter Born bei Diskussion
- Visitator bei Diskussion
- Günter Born bei AI-Zwangsbeglückung: GMail nutzt Gemini, Copilot in HP-Druckern, PayPal, ChatGPT Health für die Medizin
- riedenthied bei AI-Zwangsbeglückung: GMail nutzt Gemini, Copilot in HP-Druckern, PayPal, ChatGPT Health für die Medizin
- Günter Born bei AI-Zwangsbeglückung: GMail nutzt Gemini, Copilot in HP-Druckern, PayPal, ChatGPT Health für die Medizin
- JMAP bei Microsoft 365: Postfach-Zugriffe per IMAP4 geht nicht
- Peter Vorstatt bei AI-Zwangsbeglückung: GMail nutzt Gemini, Copilot in HP-Druckern, PayPal, ChatGPT Health für die Medizin
- Pau1 bei AI-Zwangsbeglückung: GMail nutzt Gemini, Copilot in HP-Druckern, PayPal, ChatGPT Health für die Medizin
- Peter Vorstatt bei AI-Zwangsbeglückung: GMail nutzt Gemini, Copilot in HP-Druckern, PayPal, ChatGPT Health für die Medizin
Archiv der Kategorie: Sicherheit
Risiko: Schatten-AI in Unternehmen
Der nächste blinde Fleck für die IT-Sicherheit sind KI-Tools und -Funktionen, die im Browser der Benutzer mitlaufen. Die Tools lesen Daten, befolgen versteckten Anweisungen und verschieben Informationen zwischen Registerkarten. Die IT kann diese Tools nicht sehen, Sicherheitslösungen kann die Ausführung nicht verhindern.
Windows Remote Access Connection Manager 0-Day-Fix
Im Windows Remote Access Connection Manager (RasMan) gibt es eine 0-day-Schwachstelle. Angreifer könnten den RasMan-Dienst per DDoS zum Absturz bringen. Es gibt keine CVE-Nummer und Microsoft bietet bisher keinen Fix. Es gibt aber einen Micropatch von ACROS Security, der das … Weiterlesen
Veröffentlicht unter Sicherheit, Software, Windows
Verschlagwortet mit Sicherheit, Software, Windows
8 Kommentare
No-Code Agentic AI kann für Finanzbetrug und Workflow Hijacking missbraucht werden
Mehr und mehr Forschungsberichte zeigen die Risiken von Agentic AI-Lösungen, die in Unternehmen oder in Privathaushalten Einzug halten, auf. Weit verbreitete KI-Tools wie Microsoft Copilot Studio können unbeabsichtigt sensible Daten offenlegen und nicht autorisierte Finanztransaktionen durchführen, wie Tenable in einer Studie … Weiterlesen
Nachtrag zur Frage, ob Outlook Classic Anmeldedaten an Microsoft überträgt
Vor einiger Zeit hatte ich über den Verdacht berichtet, dass nicht nur die Outlook New-App, sondern auch Outlook Classic Anmeldedaten an Microsoft überträgt. Der Betroffene hat sich auf meine Nachfrage gemeldet, untersucht aber weiterhin den Sachverhalt, geht aber davon aus, … Weiterlesen
Bayern: Kritik an Milliarden-Auftrag für Microsoft, aber Kinderstartgeld gestrichen
Derzeit bewegt ja die neue US-Sicherheitspolitik gegen Europa die Gemüter. Und politisch wird über das Thema digitale Souveränität nachgedacht. Kümmert die Staatsregierung in Bayern nicht. Diese will einen Milliarden-Auftrag an Microsoft vergeben und Microsoft 365 für die bayerischen Behörden lizenzieren. … Weiterlesen
Veröffentlicht unter Allgemein, Office, Sicherheit, Software
Verschlagwortet mit Microsoft 365, Sicherheit
56 Kommentare
Schweiz entscheidet sich gegen Palantir
Noch eine kurze Information, die ich die Woche mitbekommen habe und einfach hier im Blog einstelle. Während in Deutschland immer mehr Bundesländer sich für den Palantir-Einsatz bei der Polizei entscheiden, geht die Schweiz anders vor. Dort hat man sich gegen … Weiterlesen
MC1193408: Zertifikatänderung für Microsoft Entra bis Jan. 2026
Kurzer Nachtrag für Administratoren, die für Microsoft Entra-Anwendungen zuständig sind. Microsoft will im Januar 2026 das DigiCert Global Root G1 auf das neue DigiCert Global Root G2 umstellen. Administratoren in Unternehmen müssen sicherstellen, dass dieses neue Zertifikat genutzt wird, weil … Weiterlesen
FortiCloud SSO Schwachstelle bei Authentifizierung
Fortinet warnt seine Kunden vor kritischen Sicherheitslücken bei der FortiCloud-SSO-Anmeldeauthentifizierung. Es gibt zwei kritische Schwachstellen in FortiOS, FortiWeb, FortiProxy und FortiSwitchManager, die es Angreifern ermöglichen könnten, die FortiCloud-SSO-Authentifizierung zu umgehen.
Gutachten belegt: Europäische Cloud-Inhalte sind vor US-Zugriff ungeschützt
Inhalte, die auf Cloud-Inhalten von US-Firmen liegen, sind vor dem Zugriff durch US-Behörden nicht geschützt. Das ist allen, die es wissen wollen, bekannt. Aber auch Cloud-Instanzen, die von rein europäischen Anbietern gehostet werden, sind vor dem Zugriff durch US-Behörden nicht … Weiterlesen
Angriffe auf 7-ZIP und WinRAR-Schwachstellen; AMD-Grafiktreiber mit alten Versionen
Kurze Information für Nutzer von Packprogrammen wie 7-ZIP und WinRAR. Beide Programme werden über ältere Schwachstellen, die längst gepatcht sein sollten, angegriffen. AMD hat seinen Grafiktreiber zum 10. Dez. 2025 aktualisiert, liefert aber die alten, angreifbare 7-Zip-Dateien aus. WinRAR ist … Weiterlesen
Veröffentlicht unter Sicherheit, Software, Update
Verschlagwortet mit Sicherheit, Software, Update
25 Kommentare



MVP: 2013 – 2016



