Archiv der Kategorie: Cloud

Schwachstelle CVE-2025-55241 in Entra ID ermöglichte Global Admin-Übernahme in Tenants

[English]Noch ein kleiner Nachtrag von dieser Woche. Zum 17. September 2025 wurden die Details der Schwachstelle CVE-2025-55241 in Microsoft Entra ID öffentlich. Über die Schwachstelle hätte jeder Angreifer sich Tokens holen können, um für jeden Tenant die Global Administrator-Rolle übernehmen … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , , | 9 Kommentare

Cloudflare und Microsoft zerschlagen RaccoonO365-Trojaner-Infrastruktur

Cloudflare und Microsoft ist es wohl gelungen, die Infrastruktur eines globalen Phishing-Imperium  zu zerschlagen. Die Unternehmen konnten 338 gefälschte Domains, die mit dem "RaccoonO365"-Trojaner in Verbindung stehen, in einer koordinierten Aktion beschlagnahmen.

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 2 Kommentare

Check Point-Analyse zum Drift-Salesforce-Angriff UNC6395

Hier im Blog habe ich mehrfach vor Angriffen auf Salesforce-Instanzen gewarnt. Kürzlich gelang es Angreifern Tokens aus einer Chatbot-Integration mit Salesforce zu erbeuten und dann unbemerkt Kundendaten aus der Plattform zu exfiltrieren. Von Check Point Research liegt mir eine kurze … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 5 Kommentare

Atlassian: Aus für Data Center-Lizenzen, bald nur noch Cloud

Jemand unter der Leserschaft, der die Wiki-Software Confluence oder das Projektmanagement-Tool Jira vom US-Anbieter Atlassian lokal auf Servern betreibt? Ein Blog-Leser hat mich die Woche darauf hingewiesen, dass Atlassian seine Data Center-Lizenzen ab Dezember 2025 auslaufen lässt und ab März … Weiterlesen

Veröffentlicht unter Cloud | Verschlagwortet mit , , | 11 Kommentare

Anti-Spam-Service blockt Links in Exchange Online und Teams

[English]Seit Freitag, den 5. September 2025 bemerken Nutzer von Exchange Online und Microsoft Teams, dass sich Links nicht mehr öffnen lassen. Der Verursacher ist Microsofts Anti-Spam-Service, der diese Links für einzelne Nutzer blockt und sogar E-Mails in Quarantäne verschiebt. Derzeit … Weiterlesen

Veröffentlicht unter Cloud, Problem, Software, Störung, Teams | Verschlagwortet mit , , , | 2 Kommentare

Nextcloud: Datenschutzkritischer Bug in Android-App?

[English]In der Android-App für Nextcloud gibt es wohl einen Bug, der im Hinblick auf Datenschutz nicht unkritisch ist. Uploads von Medieninhalten werden auf verschiedene Ordner unterschiedlicher Instanzen (Konten) verteilt, auch wenn der Nutzer das gar nicht so vorgesehen hat.

Veröffentlicht unter Android, App, Cloud, Sicherheit, Software | Verschlagwortet mit , , , , , | 9 Kommentare

Microsoft Entra: Conditional Access Policies for Azure DevOps Sign-ins aktualisieren

[English]Administratoren in Unternehmen, die Conditional Access-Richtlinien für Azure DevOps Sign-ins in Microsoft Entra verwenden, müssen reagieren. Microsoft Entra wird ab dem 2. September 2025 die Anwendung von Richtlinien für bedingten Zugriff über Azure Resource Manager für Azure DevOps-Anmeldungen einstellen. Die … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 2 Kommentare

Azure Cloud in Europa beeinträchtigt (6. Sept. 2025)

Aktuell könnte es bei Microsofts Azure Cloud zu erhöhten Latenzen beim Zugriff kommen. Grund sind gekappte Unterseekabel im Nahen Osten, wie Microsoft mitteilte.

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit , , | 21 Kommentare

Microsoft 365: Verwirrung und Neues zur OneDrive-Speicherung

[English]Verwirrung um die seit Juni 2025 von Microsoft ausgerollte Funktion, die dafür sorgt, dass Microsoft 365-Apps ihre Sicherungen von Dokumentdateien auf OneDrive speichern. In Europa scheint diese Funktionalität (noch) nicht verfügbar zu sein. Zudem ist bekannt, wie Administratoren diese Speicherung … Weiterlesen

Veröffentlicht unter Backup, Cloud, Office, OneDrive | Verschlagwortet mit , , , | 9 Kommentare

Microsoft erzwingt ab 1. Oktober 2025 MFA bei Azure

[English]Microsoft führt ab Oktober 2025 einen Multifaktor-Authentifizierung (MFA) für die Azure-Ressourcenverwaltung ein. Administratoren sollten zeitnah reagieren.

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 1 Kommentar